Le DNS traduit un nom comme monsite.fr en adresse IP. C'est la première étape de presque tout projet sur un VPS : site web, certificat HTTPS, serveur de jeu accessible par un nom, e-mails. Ce guide explique les enregistrements utiles, comment les modifier sans coupure, et comment vérifier le résultat.
1. Comment fonctionne le DNS
Chaque domaine est géré par des serveurs DNS faisant autorité, en général ceux du bureau d'enregistrement où vous l'avez acheté, ou ceux de Cloudflare si vous lui avez confié le domaine. C'est dans l'interface de ce fournisseur que vous modifiez les enregistrements. Pour savoir lequel gère votre domaine :
dig +short NS monsite.fr
Les résolveurs, ceux de votre fournisseur d'accès ou des services publics comme 1.1.1.1, gardent les réponses en cache pendant une durée fixée par chaque enregistrement : le TTL. C'est ce cache qui explique les fameux délais de propagation.
2. Les enregistrements utiles
| Type | Rôle | Exemple |
|---|---|---|
| A | Nom vers adresse IPv4 | monsite.fr → 203.0.113.10 |
| AAAA | Nom vers adresse IPv6 | monsite.fr → 2001:db8::10 |
| CNAME | Alias vers un autre nom | www.monsite.fr → monsite.fr |
| MX | Serveurs qui reçoivent le courrier du domaine | 10 mx1.fournisseur-mail.com |
| TXT | Texte libre : SPF, DMARC, vérifications de propriété | "v=spf1 include:... ~all" |
| SRV | Service, avec port, pour certains jeux et protocoles | _minecraft._tcp.play |
| CAA | Autorités autorisées à émettre des certificats | 0 issue "letsencrypt.org" |
Un CNAME ne peut pas coexister avec d'autres enregistrements sur le même nom : on ne peut donc pas en mettre un sur le domaine nu monsite.fr, qui porte déjà ses MX et ses TXT. Utilisez un A pour le domaine nu, et un CNAME pour www.
3. Faire pointer un domaine vers le VPS
Dans l'interface DNS de votre fournisseur, créez ou modifiez :
monsite.fr. A 203.0.113.10
monsite.fr. AAAA 2001:db8::10 (si votre VPS a une IPv6)
www.monsite.fr. CNAME monsite.fr.
Remplacez les adresses par celles de votre VPS, visibles dans l'espace client. Selon l'interface, le domaine nu s'écrit @ ou reste vide. Ne publiez un enregistrement AAAA que si le serveur répond réellement en IPv6 : sinon, les visiteurs équipés en IPv6 tomberont sur une erreur.
Pour un sous-domaine dédié, comme api.monsite.fr ou play.monsite.fr, ajoutez simplement un A sur ce nom. Une fois le domaine résolu, obtenez le certificat HTTPS : voir Nginx et Let's Encrypt.
4. Ne pas casser la messagerie
C'est l'erreur la plus coûteuse lors d'un changement d'hébergement : en modifiant la zone DNS, on supprime ou on remplace les enregistrements MX et TXT, et les e-mails cessent d'arriver. Avant toute modification, notez ou exportez la zone complète. Changer l'adresse du site ne demande de toucher qu'aux A, AAAA et CNAME du site. Pour l'authentification des e-mails, voir SPF, DKIM et DMARC.
5. Enregistrements SRV pour les serveurs de jeu
Minecraft Java lit les enregistrements SRV : vos joueurs peuvent taper play.monsite.fr même si le serveur écoute sur un port non standard.
play.monsite.fr. A 203.0.113.10
_minecraft._tcp.play.monsite.fr. SRV 0 5 25570 play.monsite.fr.
Les quatre valeurs du SRV sont la priorité, le poids, le port et la cible. La cible doit être un nom avec un enregistrement A, jamais une adresse IP. Sur le port par défaut 25565, le SRV est inutile. FiveM et Rust ne lisent pas les SRV : les joueurs se connectent avec le nom et le port, par exemple connect play.monsite.fr:30120. Voir aussi installer un serveur Minecraft.
6. TTL et propagation
La « propagation DNS » n'est rien d'autre que l'expiration des caches. Si votre enregistrement a un TTL de 86 400 secondes, soit un jour, certains visiteurs verront l'ancienne adresse jusqu'à un jour après la modification.
La technique pour un changement sans surprise : la veille, abaissez le TTL des enregistrements concernés à 300 secondes. Le jour J, les caches expirent en cinq minutes après la modification. Une fois tout stabilisé, remontez le TTL à une heure ou plus. C'est la méthode décrite dans migrer un site vers un VPS.
7. Vérifier avec dig
dig +short A monsite.fr # ce que voit votre résolveur
dig +short A monsite.fr @1.1.1.1 # ce que voit Cloudflare
dig +short A monsite.fr @8.8.8.8 # ce que voit Google
dig A monsite.fr @$(dig +short NS monsite.fr | head -1) # la source, sans cache
La dernière commande interroge directement le serveur faisant autorité : si elle renvoie la nouvelle adresse, votre modification est bien enregistrée et il ne reste qu'à attendre les caches. Sous Windows, nslookup monsite.fr 1.1.1.1 donne le même résultat.
8. Le reverse DNS
Le reverse DNS fait l'inverse : il associe un nom à une adresse IP. Il ne se règle pas chez votre bureau d'enregistrement mais chez le propriétaire de l'adresse, donc chez votre hébergeur. Il sert surtout aux serveurs qui envoient des e-mails directement. Si vous en avez besoin, faites la demande au support ou dans l'espace client si l'option y figure.