Qu’est-ce qu’un serveur DNS ?
Au cœur d'Internet, un système discret, mais essentiel assure la traduction et la transmission des informations, garantissant la fluidité de nos interactions en ligne : le serveur DNS.
Vimeo conditionne la lecture de ses vidéos au dépôt de traceurs afin de vous proposer des publicités ciblées en fonction de votre navigation.
Pour pouvoir regarder la vidéo, vous devez accepter la catégorie de confidentialité Partage de cookies sur des plateformes tierces dans notre Centre de confidentialité. Vous avez la possibilité de retirer votre consentement à tout moment.
Pour plus d'informations, consultez la politique de cookies de Vimeo et la politique de cookies d'OVHcloud.
Comprendre le rôle d’un serveur DNS
Un serveur DNS joue un rôle fondamental dans le fonctionnement d’Internet en traduisant les noms de domaine lisibles par l’utilisateur (comme ) en adresses IP compréhensibles par les ordinateurs et les réseaux.
Cette résolution DNS est essentielle pour établir une connexion entre le navigateur de l’utilisateur et le serveur qui héberge les données recherchées. En d’autres termes, le système DNS agit comme un réseau de communication, garantissant que chaque requête aboutisse rapidement au bon service web ou à la bonne information.
Sans ce mécanisme, les utilisateurs devraient mémoriser et saisir des adresses IP complexes pour accéder aux pages web, ce qui rendrait la navigation beaucoup moins intuitive. Grâce au DNS, la fluidité et la simplicité d’utilisation d’Internet sont ainsi assurées.
Comment fonctionne un serveur DNS ?
Une simple recherche sur le Web déclenche un processus complexe appelé « résolution DNS », permettant aux utilisateurs d’accéder rapidement aux pages web souhaitées. Voici les étapes clés de ce système :
- L’utilisateur entre une URL dans son navigateur
Grâce à sa connexion internet, l’utilisateur saisit une URL, comme « ovhcloud.com », dans son navigateur. Cette requête est transmise au résolveur DNS via le modem-routeur.
- Le résolveur DNS initie la résolution
Habituellement géré par le fournisseur d’accès à Internet (FAI), le résolveur DNS envoie la requête au serveur DNS racine (DNS root server).
- Le serveur DNS racine oriente la requête
Le serveur racine identifie l’extension (Top-Level Domain ou TLD) associée au nom de domaine « ovhcloud.com », ici le « .com », et renvoie au résolveur l’adresse du serveur DNS responsable de ce TLD.
- Le résolveur DNS poursuit la recherche
Le résolveur transmet ensuite la requête au serveur DNS responsable du TLD, qui lui répond en indiquant cette fois-ci l’adresse du serveur DNS autoritaire du domaine recherché.
- Le serveur DNS autoritaire fournit l’adresse IP
Le résolveur envoie donc la requête au serveur autoritaire, qui consulte ses enregistrements DNS et retourne l’adresse IP du serveur web associé au nom de domaine.
- Le cache DNS optimise le processus
L’adresse IP est ainsi transmise au navigateur et stockée dans le cache DNS local pour accélérer les requêtes ultérieures.
- Connexion au serveur web et affichage de la page
Enfin, le navigateur utilise l’adresse IP fournie pour envoyer une requête HTTP au serveur web. En réponse, ce dernier fournit le contenu de la page web demandée, ici la page d’accueil de « ovhcloud.com ».
La zone DNS et les sous-domaines
Le fonctionnement d’un serveur DNS repose sur un fichier appelé zone DNS. Ce fichier contient des informations essentielles sur le nom de domaine et ses sous-domaines, organisées sous forme d’enregistrements. Ces enregistrements permettent de diriger les requêtes vers les bons serveurs et services associés au domaine.
Les différents types d’enregistrements DNS
Chaque type d’enregistrement joue un rôle spécifique dans la gestion des informations liées au domaine :
- Enregistrement A : Il associe un nom de domaine à une adresse IPv4.
- Enregistrement AAAA : Similaire à l’enregistrement A, mais pour les adresses IPv6.
- Enregistrement CNAME : Permet de créer un alias pour un nom de domaine, comme un sous-domaine (ex. mail.domaine.com).
- Enregistrement MX : Redirige les e-mails vers le serveur de messagerie associé.
- Enregistrement TXT : Contient des informations textuelles, souvent utilisées pour la validation de domaine ou la sécurité (ex. SPF, DKIM, DMARC).
- Enregistrement SOA : Fournit des informations sur l’administration de la zone DNS, comme la date de dernière mise à jour.
- Enregistrement NS : Identifie les serveurs DNS responsables de la gestion du domaine.
Pour chaque enregistrement, une valeur appelée TTL (Time To Live) détermine la durée pendant laquelle l’enregistrement peut être mis en cache avant d’être mis à jour.
Gestion des sous-domaines
Un sous-domaine est une extension du domaine principal. Par exemple, dans « blog.exemple.com », « blog » est le sous-domaine. Les sous-domaines permettent d’organiser et de différencier des sections ou services spécifiques d’un site web. Leur gestion est également définie dans la zone DNS.
L’importance de la sécurité DNS
La sécurité DNS constitue un aspect crucial pour protéger les domaines et garantir une navigation fiable sur Internet. Sans une protection adéquate, les serveurs DNS peuvent devenir vulnérables à des attaques qui compromettent les données des utilisateurs et perturbent les services en ligne.
Les principales menaces liées au DNS
- L’empoisonnement de cache DNS
Cette attaque consiste à insérer de fausses informations dans le cache DNS d’un serveur résolveur, redirigeant ainsi les utilisateurs vers des sites malveillants.
- Le DNS spoofing
Technique similaire à l’empoisonnement de cache, elle vise à usurper l’identité d’un serveur DNS pour détourner des requêtes et tromper les utilisateurs.
- Les attaques par déni de service (DDoS)
Ces attaques ciblent les serveurs DNS pour les submerger de requêtes, rendant les services associés indisponibles.
Protéger vos domaines avec DNSSEC
Pour contrer ces menaces, l’utilisation de DNSSEC (Domain Name System Security Extensions) est essentielle. DNSSEC ajoute une couche de validation cryptographique qui garantit l’intégrité et l’authenticité des données DNS transmises entre les serveurs. Avec DNSSEC, les utilisateurs ont ainsi l’assurance d’accéder aux sites légitimes associés aux domaines qu’ils recherchent.
Pratiques recommandées pour sécuriser votre DNS
- Activer DNSSEC pour tous vos domaines.
- Choisir un fournisseur DNS fiable avec des mesures de sécurité robustes.
- Configurer correctement votre zone DNS et limiter les accès non autorisés.
- Mettre en place un système de surveillance pour détecter les activités suspectes sur vos serveurs DNS.
Conséquence d’un serveur DNS défaillant
Une défaillance du serveur DNS peut perturber profondément la navigation sur Internet et l’accès aux services en ligne. Ces incidents, qu’ils soient temporaires ou prolongés, ont des répercussions qui touchent aussi bien les utilisateurs individuels que les entreprises.
Inaccessibilité des sites web
Lorsque le serveur DNS est défaillant, les noms de domaine ne peuvent plus être traduits en adresses IP. Cela rend les sites web inaccessibles, même si les serveurs hébergeant le contenu fonctionnent correctement.
Ralentissement de la navigation
Une défaillance partielle ou une surcharge du serveur DNS peut entraîner des temps de réponse prolongés, ralentissant considérablement la navigation des utilisateurs.
Interruption des services en ligne
Les services reposant sur la résolution DNS, tels que les e-mails, les plateformes de commerce électronique ou les applications cloud, peuvent être interrompus, pouvant résulter en des pertes financières et générer de la frustration pour les utilisateurs.
Risques accrus pour la sécurité
Les défaillances DNS peuvent être exploitées par des acteurs malveillants. Par exemple, un utilisateur peut être redirigé vers des sites frauduleux, exposant ainsi ses données à des risques de phishing ou d’usurpation d’identité.
Perte de crédibilité pour les entreprises
Pour les entreprises, une panne DNS prolongée peut nuire à leur image de marque et entraîner une perte de confiance de la part de leurs clients et partenaires.
Puis-je modifier les serveurs DNS de mon nom de domaine ?
Rien de plus simple. Il suffit de vous rendre dans la rubrique consacrée à votre nom de domaine dans votre espace client. Vous pourrez alors changer les DNS actuels et les remplacer par l’adresse de serveurs externes. Vous pouvez également consulter notre guide détaillé sur la gestion et la modification des serveurs DNS.
Puis-je modifier ma zone DNS ?
Oui, vous pouvez totalement configurer votre fichier de zone DNS. Et ce, depuis votre espace client OVHcloud. Grâce à notre outil, ajoutez simplement des éléments en renseignant leurs informations. Vous pouvez également éditer manuellement vos enregistrements DNS en mode texte et en conserver une sauvegarde locale.
Comment trouver un nom de domaine abordable ?
Le prix de votre nom de domaine dépend de plusieurs facteurs, dont l’extension choisie. Un nom de domaine pas cher ne signifie cependant pas qu’il est moins intéressant qu’un autre. Selon votre besoin, vous vous dirigerez donc vers l’extension de nom de domaine qui vous semble la plus pertinente. Par exemple, si votre activité est liée à l’immobilier, vous pouvez choisir l’extension liée à ce secteur, à savoir le .immo. OVHcloud, en tant que bureau d’enregistrement (aussi appelé registrar ou registraire), s’occupe des démarches administratives entre sa clientèle et le registre.
Mon serveur DNS ne répond pas, que faire ?
Si votre site est inaccessible, il se peut que l’erreur vienne de votre configuration DNS. Votre serveur DNS ne répond pas ou est indisponible ? Vous pouvez consulter notre documentation pour résoudre votre problème de serveur inaccessible.
Puis-je changer le serveur DNS utilisé par mon navigateur ?
Oui, il est possible de modifier le serveur DNS de votre navigateur. Rendez-vous dans les paramètres réseau de ce dernier pour effectuer les changements nécessaires. Vous pouvez en général choisir directement un fournisseur différent, ou entrer manuellement les DNS primaire et secondaire. On parle généralement de DNS primaire, zone primaire ou serveur primaire et de DNS secondaire, zone secondaire ou serveur secondaire. Il est aussi possible de modifier la zone DNS sous Windows dans les paramètres de réseau. Sous Linux (Debian et Ubuntu), la modification s’effectue en ligne de commande via la console et/ou le terminal.
OVH et Nom de domaine

Nom de Domaine et IP
Un nom de domaine est l’adresse de votre site web, servant d’alternative lisible à l’adresse IP où est stocké son contenu. L’usage des adresses IPv6, plus longues et complexes que les IPv4, renforce l’utilité des noms de domaine pour simplifier la navigation. Plusieurs noms de domaine peuvent partager la même adresse IP, la redirection DNS dirige alors vers le contenu associé. Choisir un nom de domaine adapté à votre activité est une étape clé pour développer votre présence en ligne, que ce soit pour un site, un blog ou un e-commerce.
Découvrez toutes les extensions disponibles chez OVHcloud !