Guide

Comment tester la résolution DNS d’un domaine

Vérifier quels enregistrements DNS sont retournés pour un domaine.

⌚ Environ 3 min de lecture
Voir mes favoris
DNS & Messagerie Débutant 4 min

Vérifier quels enregistrements DNS sont retournés pour un domaine.

Avant de commencer : adaptez toujours les commandes et manipulations à votre environnement. Sur un système de production, prévoyez une sauvegarde ou un retour arrière lorsque l’action peut modifier la configuration.

Étapes à suivre

  1. 1

    Ouvrir un terminal

    Utilisez Windows Terminal.

  2. 2

    Tester l’enregistrement principal

    Exécutez nslookup domaine.fr.

  3. 3

    Tester un type précis

    Avec PowerShell, utilisez Resolve-DnsName -Type MX, TXT ou A.

  4. 4

    Comparer avec un autre résolveur

    Vous pouvez interroger explicitement un DNS public pour comparer les résultats.

Commandes utiles

nslookup boiteaoutilsinformatique.fr
Resolve-DnsName boiteaoutilsinformatique.fr -Type A
Resolve-DnsName boiteaoutilsinformatique.fr -Type MX

À retenir

  • La propagation DNS dépend des TTL et des caches.
  • Une réponse NXDOMAIN signifie que le nom demandé n’existe pas pour le résolveur interrogé.
Complément technique

Résolution DNS : séparer réponse, autorité et chemin de résolution

Repères techniques

  • NXDOMAIN signifie que le nom n’existe pas dans la vue consultée ; SERVFAIL signifie que le résolveur n’a pas pu produire une réponse valide.
  • A/AAAA donnent une adresse, CNAME délègue vers un autre nom ; suivre toute la chaîne évite de valider uniquement le premier alias.
  • Interroger explicitement un serveur DNS permet de distinguer propagation, cache et problème local.

Comparer deux résolveurs

Interroger le DNS attendu puis un autre résolveur autorisé et comparer type, TTL et cible.

Resolve-DnsName example.com -Server 192.168.1.10
nslookup example.com 192.168.1.10

Pièges spécifiques

  • Un ping
  • Les caches négatifs peuvent conserver un NXDOMAIN jusqu’au TTL prévu.

Comment valider

  • Le type d’enregistrement, la cible et le TTL sont ceux attendus sur le serveur faisant autorité.
  • Les résolveurs clients convergent après le délai de propagation prévu.

Preuves et vérifications

NXDOMAIN signifie que le nom n’existe pas dans la vue consultée ; SERVFAIL signifie que le résolveur n’a pas pu produire une réponse valide. A/AAAA donnent une adresse, CNAME délègue vers un autre nom ; suivre toute la chaîne évite de valider uniquement le premier alias.

Contrôle de résultat

Le type d’enregistrement, la cible et le TTL sont ceux attendus sur le serveur faisant autorité. Les résolveurs clients convergent après le délai de propagation prévu.

Point d’attention

Un ping utilise parfois une autre pile/résolution et ne remplace pas une requête DNS explicite. Interroger explicitement un serveur DNS permet de distinguer propagation, cache et problème local.

Concepts liés

Référence primaire : RFC 1035 — DNS.

♡ 0