Serveur de noms (enregistrement NS)

Types de Registres DNS
Un serveur DNS faisant autorité pour un domaine, spécifié par les enregistrements NS qui délèguent le contrôle à des serveurs spécifiques.
← Retour au Glossaire

Qu’est-ce qu’un serveur de noms ?

Un serveur de noms est un serveur DNS qui stocke les enregistrements DNS d’un domaine et répond aux requêtes le concernant. Les enregistrements NS (Name Server) indiquent quels serveurs font autorité pour le domaine et leur délèguent la responsabilité de sa résolution DNS.

Comment fonctionnent les serveurs de noms

La hiérarchie DNS repose sur la délégation au moyen des enregistrements NS :

1. Les serveurs racine orientent vers les serveurs TLD au moyen des enregistrements NS

2. Les serveurs TLD (.com, .org) orientent vers les serveurs de noms du domaine au moyen des enregistrements NS

3. Les serveurs de noms du domaine contiennent les enregistrements DNS réels (A, MX, CNAME, etc.)

Query: example.com

→ Root: "Ask .com servers" (NS records)

→ .com: "Ask ns1.example.com" (NS records)

→ ns1.example.com: "Here's the IP" (A record)

Format d’un enregistrement NS

example.com.    IN    NS    ns1.example.com.

example.com. IN NS ns2.example.com.

Chaque domaine utilise généralement 2 à 4 serveurs de noms afin d’assurer la redondance.

Enregistrements glue

Lorsque les serveurs de noms se trouvent dans le domaine qu’ils servent, les « glue records » fournissent leurs adresses IP :

example.com.    IN    NS    ns1.example.com.

example.com. IN NS ns2.example.com.

ns1.example.com. IN A 203.0.113.1

ns2.example.com. IN A 203.0.113.2

Sans enregistrements glue, une dépendance circulaire apparaît : pour résoudre ns1.example.com, il faudrait interroger ns1.example.com lui-même.

Types de serveurs de noms

Les serveurs de noms se distinguent par leur rôle dans la délégation et la résolution des requêtes DNS.

Serveurs de noms faisant autorité

Ils détiennent les enregistrements DNS des domaines dont ils ont la charge et fournissent des réponses définitives lorsqu’ils sont interrogés.

Résolveurs récursifs

Ils interrogent d’autres serveurs pour le compte des clients. Le DNS d’un fournisseur d’accès, ainsi que des services comme Cloudflare (1.1.1.1) et Google (8.8.8.8), sont des résolveurs récursifs.

Fournisseurs d’hébergement DNS

Services DNS faisant autorité gérés par un prestataire :

FournisseurExemple NS
Cloudflarens1.cloudflare.com
AWS Route 53ns-1234.awsdns-56.org
Google Cloudns-cloud-a1.googledomains.com
GoDaddyns1.godaddy.com

Modifier les serveurs de noms

Une modification de serveurs de noms doit être préparée chez le nouveau fournisseur avant la mise à jour du registraire et la propagation.

Chez le registraire

Les serveurs de noms se modifient dans le panneau de contrôle du registraire. Cette opération met à jour les enregistrements NS au niveau du TLD.

Délai de propagation

Une modification des serveurs de noms peut prendre 24 à 48 heures pour se propager dans le monde entier, en raison de la mise en cache à différents niveaux du DNS.

Étapes de migration

1. Configurer le DNS chez le nouveau fournisseur : créer tous les enregistrements avant le basculement

2. Réduire les TTL : diminuer les TTL des enregistrements critiques

3. Mettre à jour les NS chez le registraire : pointer vers les nouveaux serveurs de noms

4. Attendre la propagation : surveiller la résolution dans plusieurs régions

5. Vérifier et rétablir les TTL : contrôler les enregistrements puis normaliser les TTL

Vérification des serveurs de noms

Plusieurs outils permettent de contrôler les serveurs de noms publiés et les réponses qu’ils fournissent.

Avec dig :
dig example.com NS

; ANSWER SECTION:

example.com. 86400 IN NS ns1.example.com.

example.com. 86400 IN NS ns2.example.com.

Avec whois/RDAP :

Les informations sur les serveurs de noms figurent également dans les données d’enregistrement.

Avec DomScan :
curl "https://domscan.net/v1/health?domain=example.com"

# Returns hasNS status in health check

Bonnes pratiques des serveurs de noms

Une configuration robuste répartit le service, limite les dépendances communes et permet de détecter rapidement les erreurs.

Redondance

Utilisez au moins deux serveurs de noms, de préférence sur des réseaux différents :

example.com.    NS    ns1.provider.com.    ; Network A

example.com. NS ns2.provider.com. ; Network B

Répartition géographique

Pour un public mondial, utilisez des serveurs de noms répartis géographiquement afin de réduire la latence et d’améliorer la résilience.

Configuration du TTL

Les TTL des enregistrements NS sont généralement longs (86400 secondes / 24 heures), car les serveurs de noms changent rarement.

Surveillance

Surveillez vos serveurs de noms afin de vérifier :

Serveurs de noms et disponibilité des domaines

Lorsqu’aucun enregistrement NS n’est configuré pour un domaine, cela peut indiquer :

L’absence d’enregistrements NS ne prouve toutefois pas qu’un domaine est disponible. Utilisez RDAP ou WHOIS pour connaître son statut d’enregistrement.

Problèmes courants liés aux NS

Les erreurs de délégation et les divergences entre sources peuvent empêcher la résolution correcte du domaine.

Délégation bancale

Les enregistrements NS pointent vers des serveurs qui ne servent pas réellement les enregistrements du domaine, ce qui interrompt sa résolution DNS.

Incohérence d’enregistrement NS

Une divergence entre les enregistrements NS du registraire et ceux du fichier de zone peut provoquer des problèmes de résolution.

Enregistrements glue manquants

Si les serveurs de noms se trouvent dans le domaine mais que leurs enregistrements glue manquent, la résolution échoue en raison d’une dépendance circulaire.

Les serveurs de noms sont au cœur de la délégation DNS. Une configuration correcte permet à votre domaine d’être résolu partout dans le monde.

Mettez Vos Connaissances en Pratique

Utilisez l'API de DomScan pour vérifier la disponibilité des domaines, la santé et bien d'autres choses.