Comprendre les enregistrements DNS : A, AAAA, MX, TXT, CNAME
Explication claire de chaque type d'enregistrement DNS et comment les configurer pour votre domaine.
Le DNS (Domain Name System) est l'annuaire d'Internet. Chaque fois que vous tapez une URL, votre navigateur consulte le DNS pour trouver l'adresse IP correspondante. Comprendre les différents types d'enregistrements est indispensable pour gérer un domaine, configurer ses emails ou résoudre des problèmes de propagation.
Comment fonctionne une résolution DNS ?
Quand vous accédez à xytherion.online, voici ce qui se passe en coulisses :
- 1Votre navigateur consulte son cache DNS local
- 2Si rien en cache, il interroge le résolveur de votre FAI
- 3Le résolveur remonte jusqu'aux serveurs racine (.)
- 4Puis aux serveurs TLD (.online, .fr, .com…)
- 5Puis aux serveurs de noms autoritaires du domaine
- 6La réponse est mise en cache selon le TTL
Enregistrement A — IPv4
L'enregistrement A est le plus fondamental : il fait pointer un nom de domaine vers une adresse IPv4.
; Format : nom TTL classe type valeur
xytherion.online. 3600 IN A 51.158.142.10
www.xytherion.online. 300 IN A 51.158.142.10Le TTL (Time To Live) en secondes définit combien de temps l'enregistrement est mis en cache. 300s = 5 minutes. Baissez-le avant une migration, remontez-le après.
Enregistrement AAAA — IPv6
Identique au A mais pour les adresses IPv6. De plus en plus important avec l'épuisement des IPv4.
xytherion.online. 3600 IN AAAA 2001:bc8:1824:123::1Enregistrement CNAME — Alias
Un CNAME crée un alias vers un autre nom de domaine. Très utilisé pour les sous-domaines ou les services tiers.
; www pointe vers le domaine principal
www.xytherion.online. 3600 IN CNAME xytherion.online.
; Un sous-domaine pour Vercel
app.xytherion.online. 3600 IN CNAME cname.vercel-dns.com.Un CNAME ne peut pas coexister avec d'autres enregistrements sur le même nom (notamment pas de MX ni A). La racine d'un domaine ne peut pas avoir de CNAME — utilisez un ALIAS/ANAME si votre DNS provider le supporte.
Enregistrement MX — Serveur de messagerie
Les enregistrements MX indiquent quels serveurs reçoivent les emails pour le domaine. La priorité (plus petit = prioritaire) permet la redondance.
; Google Workspace
xytherion.online. 3600 IN MX 1 aspmx.l.google.com.
xytherion.online. 3600 IN MX 5 alt1.aspmx.l.google.com.
xytherion.online. 3600 IN MX 10 alt2.aspmx.l.google.com.
; OVH
xytherion.online. 3600 IN MX 1 mx0.mail.ovh.net.
xytherion.online. 3600 IN MX 5 mx1.mail.ovh.net.Enregistrement TXT — Texte libre (SPF, DKIM, DMARC)
Les enregistrements TXT servent à plusieurs fins : vérification de propriété, configuration email anti-spam.
; SPF — serveurs autorisés à envoyer vos emails
xytherion.online. TXT "v=spf1 include:_spf.google.com ip4:51.158.142.10 ~all"
; DKIM — signature cryptographique des emails
google._domainkey.xytherion.online. TXT "v=DKIM1; k=rsa; p=MIIBIjANBg..."
; DMARC — politique de traitement des emails non conformes
_dmarc.xytherion.online. TXT "v=DMARC1; p=quarantine; pct=100; rua=mailto:dmarc@xytherion.online"
; Vérification propriété Google Search Console
xytherion.online. TXT "google-site-verification=abc123..."Enregistrement NS — Serveurs de noms
Les NS définissent quels serveurs font autorité pour votre zone DNS. Changés lors d'une migration d'hébergeur.
xytherion.online. 86400 IN NS ns1.ovh.net.
xytherion.online. 86400 IN NS ns2.ovh.net.Enregistrement SRV — Services spécifiques
Utilisé pour des services comme SIP (VoIP), XMPP, ou certains jeux en ligne.
; Format : _service._proto.name TTL IN SRV priorité poids port cible
_sip._tcp.xytherion.online. 3600 IN SRV 10 20 5060 sip.xytherion.online.Vérifier vos enregistrements DNS
# Résolution basique
dig xytherion.online A
dig xytherion.online MX
dig xytherion.online TXT
# Forcer un serveur DNS spécifique (ici Cloudflare 1.1.1.1)
dig @1.1.1.1 xytherion.online A
# Tracer la résolution complète
dig +trace xytherion.online
# Vérifier SPF/DMARC
dig _dmarc.xytherion.online TXTUtilisez notre outil DNS Lookup sur Xytherion Tools pour vérifier tous vos enregistrements en un clic, directement depuis le navigateur.
Tableau récapitulatif
- A — IPv4, fondamental pour tout site web
- AAAA — IPv6, de plus en plus requis
- CNAME — alias, pour sous-domaines et services tiers
- MX — routage email, essentiel pour la messagerie
- TXT — SPF, DKIM, DMARC, vérifications propriété
- NS — délégation DNS, changé lors des migrations
- SRV — services spéciaux (VoIP, gaming, XMPP)
- CAA — contrôle quelles CAs peuvent émettre vos certificats SSL
Testez vos configurations
Xytherion Tools propose des outils gratuits pour vérifier vos DNS, auditer votre SSL, tester SPF/DKIM/DMARC et bien plus — directement depuis votre navigateur.