1. Qu’est-ce que le Domain Name System (DNS) ?
Le Domain Name System (DNS) traduit les noms de domaine conviviaux (comme curious-techie.com) en adresses IP routables (comme 104.21.45.12 ou 2606:4700:3037::6815:2d0c).
Standardisé par les RFC 1034 et RFC 1035, il constitue une base de données distribuée hautement résiliente.
2. La Hiérarchie de Résolution en 4 Étapes
Lorsqu’une résolution DNS est déclenchée sans cache préalable :
3. Principaux Types d’Enregistrements DNS
| TYPE | FONCTION | EXEMPLE |
|---|---|---|
| A | Associe le nom à une adresse IPv4 32 bits | 93.184.216.34 |
| AAAA | Associe le nom à une adresse IPv6 128 bits | 2606:2800:220:1:248:1893:25c8:1946 |
| MX | Définit les serveurs de messagerie prioritaires | 10 mail.example.com |
| TXT | Texte pour validation SPF, DKIM et propriété | v=spf1 include:_spf.google.com ~all |
| CNAME | Alias canonique pointant vers un autre nom | docs.example.com → cdn.vendor.io |
| CAA | Restreint les Autorités de Certification autorisées | 0 issue "letsencrypt.org" |
4. Sécurité DNS : DNSSEC, DoH & DoT
Le DNS historique transmettait en clair en UDP port 53. Les standards modernes protègent les échanges :
- DNSSEC : Signe numériquement les données pour garantir leur authenticité.
- DNS-over-HTTPS (DoH, RFC 8484) : Chiffre les requêtes au sein de sessions HTTPS standard (port 443).
- DNS-over-TLS (DoT, RFC 7858) : Chiffre le trafic DNS via TLS sur le port dédié 853.
5. Diagnostic de Propagation & Stratégies de TTL
Le Time-to-Live (TTL) précise la durée de rétention en cache chez les résolveurs avant réévaluation.
Abaisser le TTL à 300s (5 minutes) 24h avant une migration permet une bascule quasi instantanée.