Serveur de noms faisant autorité

Protocoles et Normes
Un serveur DNS qui détient les enregistrements définitifs d'un domaine et répond aux requêtes avec des données faisant autorité.
← Retour au Glossaire

Qu'est-ce qu'un serveur de noms faisant autorité ?

Un serveur de noms faisant autorité est un serveur DNS qui contient les données de zone originales et définitives d'un domaine. Il fournit des réponses faisant autorité aux requêtes DNS, plutôt que des réponses mises en cache ou relayées.

Fonctionnement des serveurs de noms faisant autorité

DNS Query Resolution:

1. Client queries recursive resolver

2. Resolver finds authoritative NS for domain

3. Authoritative NS returns definitive answer

Query: "What is the A record for www.example.com?"

Recursive Resolver → Authoritative NS (ns1.example.com)

← Response: 192.0.2.1

Flags: aa (Authoritative Answer)

Serveurs faisant autorité et serveurs récursifs

FonctionnalitéServeur NS faisant autoritéRésolveur récursif
Source des donnéesFichiers de zone (originaux)Cache (copies)
Traitement des requêtesUniquement pour les zones géréesN'importe quel domaine
Drapeau de réponseAA (faisant autorité)Aucun drapeau AA
FonctionHéberger les enregistrements du domaineRésoudre les requêtes
Mise en cacheNon (sert les données de zone)Oui (met les réponses en cache)

Types de serveurs faisant autorité

TypeRôleDescription
Primaire (maître)Source de véritéContient le fichier de zone modifiable
Secondaire (esclave)Copie redondanteReçoit les transferts de zone
Primaire cachéeSécuritéPrimaire absent des enregistrements NS

Processus de transfert de zone

Primary → Secondary Synchronization:

Primary NS Secondary NS

│ │

│◄──── SOA Query ──────────────│

│ │

│─────── SOA Response ────────►│ (Check serial)

│ │

│◄──── AXFR Request ───────────│ (Full transfer)

│ or IXFR (incremental) │

│ │

│─────── Zone Data ───────────►│

│ │

Fournisseurs DNS faisant autorité courants

FournisseurTypeCaractéristiques
CloudflareGéréOffre gratuite, protection DDoS
AWS Route 53GéréGlobal anycast, contrôles de santé
Google Cloud DNSGéréFaible latence, DNSSEC
BINDAuto-hébergéOpen source, contrôle complet
PowerDNSAuto-hébergéPiloté par API, base de données sous-jacente

Configuration de l'enregistrement NS

Zone file entries for authoritative servers:

example.com. IN NS ns1.example.com.

example.com. IN NS ns2.example.com.

ns1.example.com. IN A 192.0.2.1 (glue record)

ns2.example.com. IN A 192.0.2.2 (glue record)

Vérification des serveurs faisant autorité

# Find authoritative nameservers for a domain

dig example.com NS +short

# Query specific authoritative server directly

dig @ns1.example.com example.com A

# Verify authoritative flag in response

dig example.com A | grep flags

;; flags: qr aa rd ← 'aa' indicates authoritative answer

Meilleures pratiques

1. Utilisez plusieurs serveurs de noms : au moins 2, de préférence répartis géographiquement

2. Utilisez des réseaux différents : placer le NS secondaire sur un réseau ou chez un fournisseur distinct

3. Surveillez la disponibilité : suivez la disponibilité et les temps de réponse des serveurs de noms

4. Sécurisez les transferts de zone : limiter AXFR aux adresses IP autorisées

5. Activez DNSSEC : signer les zones pour empêcher l'usurpation

Architecture à haute disponibilité

Recommended Setup:

Primary NS (hidden)

│

├──► Secondary NS 1 (public, Provider A)

├──► Secondary NS 2 (public, Provider B)

└──► Secondary NS 3 (public, Provider C)

All three public NS listed in zone's NS records

Les serveurs de noms faisant autorité sont la base du DNS d'un domaine et constituent la source définitive de tous ses enregistrements DNS.

Mettez Vos Connaissances en Pratique

Utilisez l'API de DomScan pour vérifier la disponibilité des domaines, la santé et bien d'autres choses.