GlossaireLe DNS
Zone DNS
La définition
Une zone DNS est la portion de l'arbre des noms qu'une même autorité administre : tous les enregistrements d'un domaine et de ses sous-domaines, sauf ceux qu'elle délègue à son tour. C'est le fichier qu'on ouvre quand on dit qu'on « va changer le DNS ».
Ce qu'on y trouve, et ce qui n'y est pas
En pratique, la zone est l'écran de l'hébergeur DNS où s'empilent les lignes : un A pour le site, des MX pour le courrier, des TXT pour l'authentification des messages et les vérifications de propriété, des CNAME pour les alias. Elle est servie par les serveurs de noms que le registre déclare pour le domaine — ce qui veut dire qu'une zone peut très bien exister quelque part sans que personne ne l'interroge jamais.
Un domaine peut aussi avoir plusieurs zones. Déléguer un sous-domaine à une autre plateforme crée une zone fille, administrée ailleurs, avec ses propres serveurs. C'est courant quand un prestataire demande un sous-domaine complet, et c'est ce qui explique qu'une ligne ajoutée dans la zone parente reste sans effet pour ce sous-domaine.
Le début d'une zone
L'enregistrement qui l'ouvre, puis les lignes du quotidien.
example.com. 3600 IN SOA ns1.example.net. admin.example.com. (
2026091201 7200 3600 1209600 3600 )
example.com. 3600 IN NS ns1.example.net.
example.com. 3600 IN A 203.0.113.10
www.example.com. 3600 IN CNAME example.com.
example.com. 3600 IN MX 10 mail.example.net.La première ligne, le SOA, ouvre la zone et porte son numéro de série. Chaque modification l'incrémente : c'est ainsi que les serveurs secondaires savent qu'ils ont une version périmée et qu'ils doivent se resynchroniser.
L'erreur classique
Modifier la zone chez l'ancien hébergeur DNS, parce que c'est l'interface qu'on connaît et qu'elle affiche bien le domaine. La délégation, elle, pointe déjà ailleurs : la ligne est correctement enregistrée, et plus personne ne la lit.
Le geste qui l'évite : Avant toute modification, vérifier quels serveurs de noms le registre déclare pour ce domaine, puis n'éditer que la zone servie par ceux-là. Une interface qui affiche un domaine ne prouve jamais qu'elle en a la charge.
La référence : Les zones, la délégation et l'enregistrement SOA sont définis par les RFC 1034 et 1035.
Les termes voisins
Pour aller plus loin
Connaître les mots, c'est la moitié du travail
L'autre moitié, c'est de savoir lequel de vos domaines est en train de poser problème. DomainVigil surveille l'expiration, le DNS, les certificats et la réputation, et vous prévient avant le client.
Commencer gratuitementCinq domaines gratuits, pour toujours. Sans carte bancaire.