Aller au contenu

GlossaireLe DNS

Serveur de noms

La définition

Un serveur de noms est la machine qui détient la zone DNS d'un domaine et répond de façon autoritative aux questions qui la concernent. Les serveurs désignés pour un domaine sont inscrits chez son registre : ce sont eux, et eux seuls, qui font foi.

Ce que change un changement de serveurs de noms

Changer les serveurs de noms, ce n'est pas déplacer une ligne : c'est déménager la zone entière d'un seul coup. Le site, le courrier, les jetons de vérification, tout bascule ensemble vers la nouvelle machine. Ce qui n'y a pas été recréé avant disparaît, et ce qui disparaît en premier, ce sont les enregistrements MX, parce que personne ne pense au courrier en migrant un site.

Un domaine en déclare au moins deux, et on les veut autant que possible sur des réseaux différents. Ce n'est pas une précaution théorique : si le seul serveur qui répond devient injoignable, le domaine cesse d'exister pour le reste d'Internet — plus de site, plus de mails, et aucun message d'erreur qui explique pourquoi.

La délégation, telle qu'elle est écrite

Voici ce que le registre publie pour un domaine : les serveurs à qui il confie les réponses.

example.com. 172800 IN NS ns1.example.net. example.com. 172800 IN NS ns2.example.net.

Deux serveurs, et une durée de vie de 172 800 secondes — deux jours. C'est cette valeur longue, propre à la délégation, qui explique qu'un changement de serveurs de noms mette bien plus de temps à se voir qu'une simple modification d'adresse dans la zone.

L'erreur classique

Basculer la délégation vers le nouvel hébergeur, puis reconstruire la zone chez lui. Pendant l'intervalle, le domaine pointe vers une zone vide ou incomplète : le site tombe, et les messages envoyés au client reviennent en erreur.

Le geste qui l'évite : Recréer la zone complète chez le nouvel hébergeur d'abord, la comparer ligne à ligne avec l'ancienne — MX et TXT compris — et ne changer la délégation qu'ensuite. L'ordre de ces deux opérations fait toute la différence entre une migration invisible et une panne.

La référence : L'enregistrement NS et le mécanisme de délégation sont définis par les RFC 1034 et 1035. La recommandation de répartir les serveurs sur des réseaux distincts vient de la RFC 2182.

Les termes voisins

Pour aller plus loin

Connaître les mots, c'est la moitié du travail

L'autre moitié, c'est de savoir lequel de vos domaines est en train de poser problème. DomainVigil surveille l'expiration, le DNS, les certificats et la réputation, et vous prévient avant le client.

Commencer gratuitement

Cinq domaines gratuits, pour toujours. Sans carte bancaire.

Revenir au glossaire