Panne / symptôme

Le serveur DNS répond SERVFAIL

Le résolveur DNS renvoie SERVFAIL au lieu d’une réponse ou d’un NXDOMAIN.

⌚ Environ 4 min de lecture
Voir mes favoris
Problème réel · V2

Vue diagnostic rapide

Ce que vous observez

Le résolveur DNS renvoie SERVFAIL au lieu d’une réponse ou d’un NXDOMAIN.

Causes probables
  1. DNSSEC
  2. Délégation incorrecte
  3. Serveur autoritaire indisponible
Premiers contrôles
  1. Comparer plusieurs résolveurs
  2. Vérifier la délégation
  3. Contrôler DNSSEC
Actions recommandées
  1. Corriger la délégation ou la zone
  2. Corriger DNSSEC
  3. Rétablir les serveurs autoritaires/forwarders
Lancer Symptôme → Cause →
+
Afficher le guide détaillé completExplications détaillées et contenu de dépannage original.
DNSAvancé

Le résolveur DNS renvoie SERVFAIL au lieu d’une réponse ou d’un NXDOMAIN.

Important : relevez toujours le message d’erreur exact et l’heure du problème avant de modifier la configuration. Les actions proposées doivent être adaptées à votre environnement.

Causes probables

  • DNSSEC
  • Délégation incorrecte
  • Serveur autoritaire indisponible
  • Erreur de zone
  • Problème de récursion ou forwarder

Diagnostic étape par étape

  1. 1

    Comparer plusieurs résolveurs

    Testez un résolveur interne et un public selon le domaine.

  2. 2

    Vérifier la délégation

    Contrôlez NS et glue records.

  3. 3

    Contrôler DNSSEC

    Une chaîne DNSSEC incorrecte peut provoquer SERVFAIL.

  4. 4

    Consulter les logs DNS

    Relevez l’erreur exacte côté résolveur/autoritaire.

Commandes utiles

Resolve-DnsName exemple.fr
nslookup exemple.fr 1.1.1.1

Solutions possibles

  • Corriger la délégation ou la zone
  • Corriger DNSSEC
  • Rétablir les serveurs autoritaires/forwarders
Quand escalader ?

Escaladez au registrar/hébergeur DNS si la délégation publique ou DNSSEC est en cause.

Validation du diagnostic

Pour « Le serveur DNS répond SERVFAIL », notez le nom interrogé, le type d’enregistrement, le serveur DNS réellement utilisé, l’heure et la réponse complète, y compris RCODE et serveur faisant autorité lorsqu’ils sont visibles. Séparez cache local, résolveur récursif, délégation et zone autoritaire avant de modifier des enregistrements.

Test discriminant

Comparez la requête sur au moins deux résolveurs appropriés et interrogez directement le serveur autoritaire lorsque cela est pertinent. Vérifiez TTL, délégation, enregistrements A/AAAA/CNAME

Critère de résolution

Validez la résolution lorsque la réponse correcte est obtenue de façon cohérente depuis le résolveur attendu et qu’elle correspond à la zone autoritaire après prise en compte du TTL. Pour une panne intermittente, répétez le test plusieurs fois et vérifiez chacun des serveurs DNS participant à la réponse.

Concepts liés

Référence primaire : RFC 1034 — Domain Names concepts and facilities.

♡ 0