Qu’est-ce qu’un serveur de noms ?
Un serveur de noms est un serveur DNS qui stocke les enregistrements DNS d’un domaine et répond aux requêtes le concernant. Les enregistrements NS (Name Server) indiquent quels serveurs font autorité pour le domaine et leur délèguent la responsabilité de sa résolution DNS.
Comment fonctionnent les serveurs de noms
La hiérarchie DNS repose sur la délégation au moyen des enregistrements NS :
1. Les serveurs racine orientent vers les serveurs TLD au moyen des enregistrements NS
2. Les serveurs TLD (.com, .org) orientent vers les serveurs de noms du domaine au moyen des enregistrements NS
3. Les serveurs de noms du domaine contiennent les enregistrements DNS réels (A, MX, CNAME, etc.)
Query: example.com
→ Root: "Ask .com servers" (NS records)
→ .com: "Ask ns1.example.com" (NS records)
→ ns1.example.com: "Here's the IP" (A record)
Format d’un enregistrement NS
example.com. IN NS ns1.example.com.
example.com. IN NS ns2.example.com.
Chaque domaine utilise généralement 2 à 4 serveurs de noms afin d’assurer la redondance.
Enregistrements glue
Lorsque les serveurs de noms se trouvent dans le domaine qu’ils servent, les « glue records » fournissent leurs adresses IP :
example.com. IN NS ns1.example.com.
example.com. IN NS ns2.example.com.
ns1.example.com. IN A 203.0.113.1
ns2.example.com. IN A 203.0.113.2
Sans enregistrements glue, une dépendance circulaire apparaît : pour résoudre ns1.example.com, il faudrait interroger ns1.example.com lui-même.
Types de serveurs de noms
Les serveurs de noms se distinguent par leur rôle dans la délégation et la résolution des requêtes DNS.
Serveurs de noms faisant autorité
Ils détiennent les enregistrements DNS des domaines dont ils ont la charge et fournissent des réponses définitives lorsqu’ils sont interrogés.
Résolveurs récursifs
Ils interrogent d’autres serveurs pour le compte des clients. Le DNS d’un fournisseur d’accès, ainsi que des services comme Cloudflare (1.1.1.1) et Google (8.8.8.8), sont des résolveurs récursifs.
Fournisseurs d’hébergement DNS
Services DNS faisant autorité gérés par un prestataire :
| Fournisseur | Exemple NS |
|---|---|
| Cloudflare | ns1.cloudflare.com |
| AWS Route 53 | ns-1234.awsdns-56.org |
| Google Cloud | ns-cloud-a1.googledomains.com |
| GoDaddy | ns1.godaddy.com |
Modifier les serveurs de noms
Une modification de serveurs de noms doit être préparée chez le nouveau fournisseur avant la mise à jour du registraire et la propagation.
Chez le registraire
Les serveurs de noms se modifient dans le panneau de contrôle du registraire. Cette opération met à jour les enregistrements NS au niveau du TLD.
Délai de propagation
Une modification des serveurs de noms peut prendre 24 à 48 heures pour se propager dans le monde entier, en raison de la mise en cache à différents niveaux du DNS.
Étapes de migration
1. Configurer le DNS chez le nouveau fournisseur : créer tous les enregistrements avant le basculement
2. Réduire les TTL : diminuer les TTL des enregistrements critiques
3. Mettre à jour les NS chez le registraire : pointer vers les nouveaux serveurs de noms
4. Attendre la propagation : surveiller la résolution dans plusieurs régions
5. Vérifier et rétablir les TTL : contrôler les enregistrements puis normaliser les TTL
Vérification des serveurs de noms
Plusieurs outils permettent de contrôler les serveurs de noms publiés et les réponses qu’ils fournissent.
Avec dig :dig example.com NS
; ANSWER SECTION:
example.com. 86400 IN NS ns1.example.com.
example.com. 86400 IN NS ns2.example.com.
Avec whois/RDAP :
Les informations sur les serveurs de noms figurent également dans les données d’enregistrement.
Avec DomScan :curl "https://domscan.net/v1/health?domain=example.com"
# Returns hasNS status in health check
Bonnes pratiques des serveurs de noms
Une configuration robuste répartit le service, limite les dépendances communes et permet de détecter rapidement les erreurs.
Redondance
Utilisez au moins deux serveurs de noms, de préférence sur des réseaux différents :
example.com. NS ns1.provider.com. ; Network A
example.com. NS ns2.provider.com. ; Network B
Répartition géographique
Pour un public mondial, utilisez des serveurs de noms répartis géographiquement afin de réduire la latence et d’améliorer la résilience.
Configuration du TTL
Les TTL des enregistrements NS sont généralement longs (86400 secondes / 24 heures), car les serveurs de noms changent rarement.
Surveillance
Surveillez vos serveurs de noms afin de vérifier :
- la disponibilité, c’est-à-dire la réponse aux requêtes
- la cohérence, c’est-à-dire l’identité des enregistrements renvoyés
- les performances, c’est-à-dire le temps de réponse
Serveurs de noms et disponibilité des domaines
Lorsqu’aucun enregistrement NS n’est configuré pour un domaine, cela peut indiquer :
- un domaine nouvellement enregistré, dont les NS ne sont pas encore définis
- un domaine parqué sans DNS actif
- un problème de délégation DNS
L’absence d’enregistrements NS ne prouve toutefois pas qu’un domaine est disponible. Utilisez RDAP ou WHOIS pour connaître son statut d’enregistrement.
Problèmes courants liés aux NS
Les erreurs de délégation et les divergences entre sources peuvent empêcher la résolution correcte du domaine.
Délégation bancale
Les enregistrements NS pointent vers des serveurs qui ne servent pas réellement les enregistrements du domaine, ce qui interrompt sa résolution DNS.
Incohérence d’enregistrement NS
Une divergence entre les enregistrements NS du registraire et ceux du fichier de zone peut provoquer des problèmes de résolution.
Enregistrements glue manquants
Si les serveurs de noms se trouvent dans le domaine mais que leurs enregistrements glue manquent, la résolution échoue en raison d’une dépendance circulaire.
Les serveurs de noms sont au cœur de la délégation DNS. Une configuration correcte permet à votre domaine d’être résolu partout dans le monde.