Comment fonctionne le DNS ? Un guide simple de l'annuaire d'internet
✦ Points clés
- Le DNS traduit des noms lisibles comme marifa.net en adresses IP numériques que les machines utilisent réellement.
- Une requête passe par quatre étapes : le résolveur, un serveur racine, un serveur de domaine de premier niveau (TLD) et le serveur de noms faisant autorité.
- La mise en cache et la valeur TTL rendent les visites suivantes quasi instantanées sans refaire tout le trajet.
- Chaque domaine possède différents enregistrements : A et AAAA pour les adresses, MX pour le courrier, CNAME pour les alias, TXT pour la vérification.
- Modifier des enregistrements DNS peut prendre du temps à se propager, selon le TTL défini.
Chaque fois que vous tapez le nom d'un site dans votre navigateur, un voyage caché commence, généralement terminé en moins d'un dixième de seconde. Vous tapez un nom facile à retenir comme marifa.net, mais les équipements réseau ne connaissent pas les noms ; ils parlent en adresses numériques appelées adresses IP. Le système qui transforme le nom en numéro est le système de noms de domaine, ou DNS.
Pourquoi a-t-on besoin du DNS ?
Imaginez devoir mémoriser un numéro comme 172.67.183.24 pour chaque site au lieu de son nom. Internet serait presque inutilisable. Le DNS fonctionne comme un immense annuaire distribué : vous connaissez le nom, l'annuaire vous donne le numéro. La différence, c'est que cet annuaire est réparti sur des millions de serveurs, mis à jour en permanence, sans copie centrale unique.
Générateur de factures & devis
Factures pro calculées et imprimées/PDF en une minute.
Les quatre étapes de toute requête
Quand l'adresse n'est pas déjà en cache sur votre appareil, la requête passe par quatre étapes ordonnées. D'abord le résolveur, souvent un serveur géré par votre fournisseur d'accès ou un service public comme 1.1.1.1, chargé de mener la recherche pour vous. Le résolveur interroge ensuite un serveur racine, qui ne connaît pas l'adresse mais oriente vers le bon endroit.
La question passe ensuite au serveur de domaine de premier niveau (TLD) responsable de l'extension, comme .net ou .com, qui à son tour pointe vers le serveur faisant autorité pour ce domaine précis. Ce dernier serveur est le seul à détenir la réponse finale : la véritable adresse IP du site. Le résolveur renvoie l'adresse à votre appareil, et le navigateur se connecte au serveur pour récupérer la page.
Le trajet d'une requête en un coup d'œil
| Étape | Qui demande | Ce qu'elle renvoie |
|---|---|---|
| Résolveur | Votre appareil | Gère toute la recherche pour vous |
| Serveur racine | Résolveur | Oriente vers le bon serveur d'extension |
| Serveur TLD | Résolveur | Oriente vers le serveur faisant autorité |
| Serveur autoritaire | Résolveur | Renvoie l'adresse IP finale |
La mise en cache : pourquoi le trajet ne se répète pas
Si ces quatre étapes se répétaient à chaque clic, internet paraîtrait lent. Chaque niveau stocke donc la réponse temporairement pendant une durée appelée TTL (durée de vie, en secondes). Si vous revisitez le même site quelques minutes plus tard, la réponse vient directement du cache de votre appareil ou du résolveur, sans nouveau trajet. C'est pourquoi une seconde visite est toujours plus rapide.
Les types d'enregistrements les plus courants
Un domaine ne contient pas une seule adresse mais un ensemble d'enregistrements, chacun avec une fonction. Un enregistrement A relie le nom à une adresse IPv4, un AAAA à l'adresse IPv6 plus récente. Un enregistrement MX définit le serveur de messagerie qui reçoit vos courriers, un CNAME crée un alias vers un autre nom, et un TXT sert à la vérification de propriété et à la protection du courrier.
| Enregistrement | Fonction | Exemple d'usage |
|---|---|---|
| A | Relie le nom à une adresse IPv4 | Pointer marifa.net vers le serveur |
| AAAA | Relie le nom à une adresse IPv6 | Même but, génération récente |
| CNAME | Alias vers un autre nom | Associer www au domaine racine |
| MX | Définit le serveur de courrier | Router les e-mails du domaine |
| TXT | Texte de vérification et réglages | Prouver la propriété, protéger le courrier |
La propagation : pourquoi un changement n'est pas instantané
Quand vous modifiez les réglages de votre domaine — par exemple en déplaçant votre site vers un nouvel hébergement — tout le monde ne voit pas le changement au même instant. La raison : les serveurs du monde entier conservent l'ancienne réponse en cache jusqu'à l'expiration du TTL. D'où l'intérêt de baisser le TTL avant tout déplacement planifié pour une diffusion plus rapide.
DNS, vie privée et sécurité
Comme les requêtes DNS étaient traditionnellement envoyées en clair, des tiers sur le réseau pouvaient voir les sites visités même si leur contenu était chiffré. C'est pourquoi des techniques modernes comme DNS over HTTPS sont apparues, chiffrant ces requêtes et protégeant votre vie privée. Choisir un résolveur fiable prenant en charge le chiffrement est une étape simple qui renforce votre sécurité.
En conclusion
Le système de noms de domaine est l'infrastructure silencieuse qui rend internet utilisable avec des noms plutôt que des chiffres. Du résolveur au serveur autoritaire, un voyage complexe s'achève en une fraction de seconde, et la mise en cache le rend quasi instantané ensuite. Comprendre ce mécanisme aide à diagnostiquer les problèmes de connexion et à gérer son domaine en confiance.