Vérifier quels enregistrements DNS sont retournés pour un domaine.
Étapes à suivre
-
1
Ouvrir un terminal
Utilisez Windows Terminal.
-
2
Tester l’enregistrement principal
Exécutez nslookup domaine.fr.
-
3
Tester un type précis
Avec PowerShell, utilisez Resolve-DnsName -Type MX, TXT ou A.
-
4
Comparer avec un autre résolveur
Vous pouvez interroger explicitement un DNS public pour comparer les résultats.
Commandes utiles
nslookup boiteaoutilsinformatique.fr
Resolve-DnsName boiteaoutilsinformatique.fr -Type A
Resolve-DnsName boiteaoutilsinformatique.fr -Type MX
À retenir
- La propagation DNS dépend des TTL et des caches.
- Une réponse NXDOMAIN signifie que le nom demandé n’existe pas pour le résolveur interrogé.
Résolution DNS : séparer réponse, autorité et chemin de résolution
Repères techniques
- NXDOMAIN signifie que le nom n’existe pas dans la vue consultée ; SERVFAIL signifie que le résolveur n’a pas pu produire une réponse valide.
- A/AAAA donnent une adresse, CNAME délègue vers un autre nom ; suivre toute la chaîne évite de valider uniquement le premier alias.
- Interroger explicitement un serveur DNS permet de distinguer propagation, cache et problème local.
Comparer deux résolveurs
Interroger le DNS attendu puis un autre résolveur autorisé et comparer type, TTL et cible.
Resolve-DnsName example.com -Server 192.168.1.10
nslookup example.com 192.168.1.10Pièges spécifiques
- Un ping
- Les caches négatifs peuvent conserver un NXDOMAIN jusqu’au TTL prévu.
Comment valider
- Le type d’enregistrement, la cible et le TTL sont ceux attendus sur le serveur faisant autorité.
- Les résolveurs clients convergent après le délai de propagation prévu.
Preuves et vérifications
NXDOMAIN signifie que le nom n’existe pas dans la vue consultée ; SERVFAIL signifie que le résolveur n’a pas pu produire une réponse valide. A/AAAA donnent une adresse, CNAME délègue vers un autre nom ; suivre toute la chaîne évite de valider uniquement le premier alias.
Contrôle de résultat
Le type d’enregistrement, la cible et le TTL sont ceux attendus sur le serveur faisant autorité. Les résolveurs clients convergent après le délai de propagation prévu.
Point d’attention
Un ping utilise parfois une autre pile/résolution et ne remplace pas une requête DNS explicite. Interroger explicitement un serveur DNS permet de distinguer propagation, cache et problème local.
Concepts liés
Référence primaire : RFC 1035 — DNS.