Qu’est-ce qu’un enregistrement CNAME ?
Un enregistrement CNAME (Canonical Name) est un type d’enregistrement DNS qui crée un alias d’un nom de domaine vers un autre. Contrairement à un enregistrement A, qui pointe directement vers une adresse IP, un CNAME pointe vers un autre nom de domaine, lequel est ensuite résolu en adresse IP.
Fonctionnement des enregistrements CNAME
Lorsqu’un CNAME est configuré :
www.example.com. IN CNAME example.com.
Le processus de résolution est le suivant :
1. l’utilisateur demande www.example.com
2. le DNS trouve le CNAME qui pointe vers example.com
3. le DNS résout ensuite l’enregistrement A de example.com
4. l’adresse IP finale est renvoyée
Cette résolution en chaîne signifie que la cible d’un CNAME doit finalement aboutir à un enregistrement A ou AAAA.
Cas courants d’utilisation de CNAME
Les CNAME servent surtout à déléguer un sous-domaine à un autre nom d’hôte maintenu par un fournisseur.
Sous-domaine WWW
Pointer www vers le domaine racine :
www IN CNAME example.com.
Intégration d’un CDN
Pointer le domaine vers un point d’accès CDN :
cdn.example.com IN CNAME d111111abcdef8.cloudfront.net.
Hébergement sur une plateforme
Pointer vers des fournisseurs d’hébergement :
blog.example.com IN CNAME yoursite.wordpress.com.
shop.example.com IN CNAME shops.myshopify.com.
Applications SaaS
Relier des sous-domaines à des plateformes SaaS :
docs.example.com IN CNAME example.gitbook.io.
status.example.com IN CNAME stats.uptimerobot.com.
CNAME et enregistrement A
| Scénario | Utiliser CNAME | Utiliser un enregistrement A |
|---|---|---|
| Domaine racine (@) | ❌ Interdit | ✅ Requis |
| Sous-domaine vers une IP fixe | Les deux conviennent | ✅ Direct |
| Sous-domaine vers un fournisseur | ✅ Préférable | ❌ L’IP peut changer |
| Configuration CDN | ✅ Courante | Variable |
| Équilibrage de charge | ❌ Plusieurs cibles impossibles | ✅ Plusieurs IP |
Pourquoi les domaines racines ne peuvent pas utiliser CNAME
La spécification DNS (RFC 1034) interdit à un enregistrement CNAME de coexister avec d’autres types d’enregistrements au même nom. Comme un domaine racine doit notamment publier des enregistrements SOA et NS, il ne peut pas utiliser CNAME.
Solutions pour créer un alias du domaine racine :- Enregistrements ALIAS/ANAME : pseudo-enregistrements propres à certains fournisseurs DNS
- Aplatissement CNAME : Cloudflare et d’autres fournisseurs résolvent le CNAME en enregistrement A
- Redirection de www vers le domaine racine : utiliser CNAME pour www, puis rediriger vers @ au niveau de l’application
Chaînes de CNAME
Un CNAME peut pointer vers un autre CNAME, ce qui crée une chaîne :
blog.example.com → myblog.host.com
myblog.host.com → lb-1234.hosting.com
lb-1234.hosting.com → 203.0.113.50 (A record)
Cette configuration est valide, mais chaque étape ajoute de la latence. La plupart des fournisseurs DNS limitent la longueur des chaînes pour éviter les boucles infinies.
Configurer un enregistrement CNAME
Une configuration correcte doit utiliser une cible pleinement qualifiée et un TTL adapté.
Syntaxe de base
subdomain IN CNAME target.domain.com.
Important : la cible doit comporter un point final (.) pour indiquer qu’il s’agit d’un nom pleinement qualifié. Sans ce point, certains serveurs DNS ajoutent le domaine d’origine.
Considérations relatives au TTL
Le TTL d’un CNAME détermine la rapidité de propagation des changements :
www 300 IN CNAME example.com.
Un TTL faible, par exemple 300 secondes, facilite les mises à jour rapides. Un TTL élevé réduit le nombre de requêtes DNS.
Vérifier les enregistrements CNAME
Avec dig :dig www.example.com CNAME
; ANSWER SECTION:
www.example.com. 300 IN CNAME example.com.
Trace complète de résolution :
dig +trace www.example.com
Problèmes courants liés à CNAME
Les erreurs de placement, de coexistence ou de cible sont les causes les plus fréquentes d’échec.
CNAME sur le domaine racine
example.com IN CNAME other.com. ; INVALID
Cette configuration interrompt la messagerie, notamment les enregistrements MX, ainsi que d’autres services.
CNAME avec d’autres enregistrements
blog.example.com IN CNAME host.com.
blog.example.com IN MX mail.host.com. ; INVALID
Un nom qui possède un CNAME ne peut pas posséder d’autres types d’enregistrements.
Enregistrements cibles manquants
Si la cible du CNAME ne se résout pas, le sous-domaine ne fonctionnera pas non plus. Vérifiez la validité des cibles avant de configurer les CNAME.
Meilleures pratiques
1. Utiliser CNAME pour les services tiers : laisser les fournisseurs gérer les changements d’IP
2. Éviter les chaînes profondes : chaque étape ajoute de la latence
3. Ne pas utiliser CNAME à la racine : choisir un enregistrement A ou ALIAS
4. Conserver les points finaux : garantir des noms de cible pleinement qualifiés
5. Surveiller les cibles CNAME : les changements externes peuvent affecter votre site