Du poste client au serveur DNS autoritatif
Voici une version simplifiée d’une résolution DNS classique. Le détail peut varier selon la box, le fournisseur d’accès ou le résolveur configuré, mais la logique générale reste la même.
Vue d’ensemble
Agrandir
Agrandir
Le chemin d’une requête
Le système demande l’adresse associée au nom recherché. Le résolveur peut être fourni par la box, le FAI, l’entreprise ou un service DNS public.
Une réponse récente peut être réutilisée jusqu’à expiration de sa durée de vie (TTL).
S’il faut effectuer une résolution complète, le résolveur obtient l’adresse des serveurs responsables du domaine de premier niveau, par exemple .fr.
Le résolveur apprend quels serveurs DNS sont autoritatifs pour le domaine recherché.
Il renvoie l’enregistrement correspondant, par exemple une adresse IPv4 (A) ou IPv6 (AAAA).
Le résultat est renvoyé au poste et peut être conservé en cache pour accélérer les requêtes suivantes.
Requête récursive ou itérative ?
Requête récursive
Le client demande au résolveur une réponse finale. Il lui confie le travail de recherche.
Requêtes itératives
Le résolveur suit les références fournies par les différents niveaux de la hiérarchie DNS jusqu’au serveur autoritatif.
Changer de résolveur DNS : à quoi cela sert-il ?
Un poste peut utiliser le résolveur du fournisseur d’accès, celui d’une entreprise ou un résolveur public. Changer de résolveur peut être utile pour le diagnostic, la disponibilité, certaines fonctions de filtrage ou des besoins de confidentialité.
Exemple connu : Google Public DNS utilise notamment 8.8.8.8 et 8.8.4.4. D’autres services publics existent également.
Attention toutefois : si la connexion Internet elle-même est coupée, changer de DNS ne la réparera pas. Le DNS intervient dans la résolution des noms, pas dans l’établissement de la connexion réseau.