Technologie

Comment fonctionne le DNS ? Un guide simple de l'annuaire d'internet

📷 panumas nikhomkhai · Pexels

✦ Points clés

  • Le DNS traduit des noms lisibles comme marifa.net en adresses IP numériques que les machines utilisent réellement.
  • Une requête passe par quatre étapes : le résolveur, un serveur racine, un serveur de domaine de premier niveau (TLD) et le serveur de noms faisant autorité.
  • La mise en cache et la valeur TTL rendent les visites suivantes quasi instantanées sans refaire tout le trajet.
  • Chaque domaine possède différents enregistrements : A et AAAA pour les adresses, MX pour le courrier, CNAME pour les alias, TXT pour la vérification.
  • Modifier des enregistrements DNS peut prendre du temps à se propager, selon le TTL défini.

Chaque fois que vous tapez le nom d'un site dans votre navigateur, un voyage caché commence, généralement terminé en moins d'un dixième de seconde. Vous tapez un nom facile à retenir comme marifa.net, mais les équipements réseau ne connaissent pas les noms ; ils parlent en adresses numériques appelées adresses IP. Le système qui transforme le nom en numéro est le système de noms de domaine, ou DNS.

Pourquoi a-t-on besoin du DNS ?

Imaginez devoir mémoriser un numéro comme 172.67.183.24 pour chaque site au lieu de son nom. Internet serait presque inutilisable. Le DNS fonctionne comme un immense annuaire distribué : vous connaissez le nom, l'annuaire vous donne le numéro. La différence, c'est que cet annuaire est réparti sur des millions de serveurs, mis à jour en permanence, sans copie centrale unique.

Générateur de factures & devis

Factures pro calculées et imprimées/PDF en une minute.

En savoir plus · $9

Les quatre étapes de toute requête

Quand l'adresse n'est pas déjà en cache sur votre appareil, la requête passe par quatre étapes ordonnées. D'abord le résolveur, souvent un serveur géré par votre fournisseur d'accès ou un service public comme 1.1.1.1, chargé de mener la recherche pour vous. Le résolveur interroge ensuite un serveur racine, qui ne connaît pas l'adresse mais oriente vers le bon endroit.

La question passe ensuite au serveur de domaine de premier niveau (TLD) responsable de l'extension, comme .net ou .com, qui à son tour pointe vers le serveur faisant autorité pour ce domaine précis. Ce dernier serveur est le seul à détenir la réponse finale : la véritable adresse IP du site. Le résolveur renvoie l'adresse à votre appareil, et le navigateur se connecte au serveur pour récupérer la page.

Le trajet d'une requête en un coup d'œil

Étape Qui demande Ce qu'elle renvoie
Résolveur Votre appareil Gère toute la recherche pour vous
Serveur racine Résolveur Oriente vers le bon serveur d'extension
Serveur TLD Résolveur Oriente vers le serveur faisant autorité
Serveur autoritaire Résolveur Renvoie l'adresse IP finale

La mise en cache : pourquoi le trajet ne se répète pas

Si ces quatre étapes se répétaient à chaque clic, internet paraîtrait lent. Chaque niveau stocke donc la réponse temporairement pendant une durée appelée TTL (durée de vie, en secondes). Si vous revisitez le même site quelques minutes plus tard, la réponse vient directement du cache de votre appareil ou du résolveur, sans nouveau trajet. C'est pourquoi une seconde visite est toujours plus rapide.

Les types d'enregistrements les plus courants

Un domaine ne contient pas une seule adresse mais un ensemble d'enregistrements, chacun avec une fonction. Un enregistrement A relie le nom à une adresse IPv4, un AAAA à l'adresse IPv6 plus récente. Un enregistrement MX définit le serveur de messagerie qui reçoit vos courriers, un CNAME crée un alias vers un autre nom, et un TXT sert à la vérification de propriété et à la protection du courrier.

Enregistrement Fonction Exemple d'usage
A Relie le nom à une adresse IPv4 Pointer marifa.net vers le serveur
AAAA Relie le nom à une adresse IPv6 Même but, génération récente
CNAME Alias vers un autre nom Associer www au domaine racine
MX Définit le serveur de courrier Router les e-mails du domaine
TXT Texte de vérification et réglages Prouver la propriété, protéger le courrier

La propagation : pourquoi un changement n'est pas instantané

Quand vous modifiez les réglages de votre domaine — par exemple en déplaçant votre site vers un nouvel hébergement — tout le monde ne voit pas le changement au même instant. La raison : les serveurs du monde entier conservent l'ancienne réponse en cache jusqu'à l'expiration du TTL. D'où l'intérêt de baisser le TTL avant tout déplacement planifié pour une diffusion plus rapide.

DNS, vie privée et sécurité

Comme les requêtes DNS étaient traditionnellement envoyées en clair, des tiers sur le réseau pouvaient voir les sites visités même si leur contenu était chiffré. C'est pourquoi des techniques modernes comme DNS over HTTPS sont apparues, chiffrant ces requêtes et protégeant votre vie privée. Choisir un résolveur fiable prenant en charge le chiffrement est une étape simple qui renforce votre sécurité.

En conclusion

Le système de noms de domaine est l'infrastructure silencieuse qui rend internet utilisable avec des noms plutôt que des chiffres. Du résolveur au serveur autoritaire, un voyage complexe s'achève en une fraction de seconde, et la mise en cache le rend quasi instantané ensuite. Comprendre ce mécanisme aide à diagnostiquer les problèmes de connexion et à gérer son domaine en confiance.

م
Équipe éditoriale Marifa

Une équipe éditoriale indépendante qui s'appuie sur des sources fiables et relit chaque article avant publication. Contenu à but éducatif général.

Politique éditoriale →