Aller au contenu
Domaines & DNS

Comprendre la propagation DNS et vérifier qu’une modification DNS est active

TTL, caches DNS, nslookup avec plusieurs résolveurs, vidage du cache local : la méthode pour vérifier une modification DNS et distinguer un problème DNS d’un problème serveur.

Vérification DNS 12 min de lecture

Après avoir modifié un enregistrement DNS, il est fréquent que le changement ne soit pas visible immédiatement. Cette période est appelée propagation DNS. Elle peut concerner les enregistrements A, CNAME, MX, TXT, les Nameservers, les changements d’adresse IP ou les migrations de site et d’emails.

Ce guide explique pourquoi les changements DNS prennent parfois du temps et comment vérifier si une nouvelle configuration est réellement active.

1. Qu’est-ce que la propagation DNS ?

Lorsqu’un domaine possède un enregistrement comme edinfogroup.ma A 192.0.2.10, les serveurs DNS et les fournisseurs Internet peuvent conserver cette information temporairement en cache.

Si vous remplacez ensuite l’adresse IP par 203.0.113.20, certains serveurs peuvent continuer à utiliser temporairement l’ancienne adresse 192.0.2.10 alors que d’autres utilisent déjà 203.0.113.20. C’est ce que l’on appelle couramment la propagation DNS.

2. Pourquoi les DNS utilisent-ils un cache ?

Sans cache, chaque connexion à un site nécessiterait de refaire toutes les recherches DNS. Les caches permettent d’accélérer les connexions, de réduire le nombre de requêtes DNS, d’améliorer les performances et de réduire la charge sur les serveurs DNS.

Le principal inconvénient est qu’une ancienne valeur peut rester temporairement utilisée après une modification.

3. Qu’est-ce que le TTL ?

Chaque enregistrement DNS possède généralement une valeur appelée TTL (Time To Live), qui indique combien de temps un résolveur DNS peut conserver l’information en cache. Le TTL est généralement exprimé en secondes — par exemple 3600 correspond à environ 1 heure.

TTL (secondes)Durée approximative
300≈ 5 minutes
1800≈ 30 minutes
3600≈ 1 heure
14400≈ 4 heures
86400≈ 24 heures

Un TTL de 3600 ne signifie pas forcément que tout Internet verra la nouvelle valeur exactement après une heure. Plusieurs caches peuvent intervenir : navigateur, système d’exploitation, routeur, fournisseur Internet, résolveur DNS, serveurs DNS autoritatifs. Le comportement peut donc varier selon les utilisateurs et les réseaux.

4. Combien de temps dure une propagation DNS ?

Pour une modification classique d’un enregistrement A, CNAME, MX ou TXT, le changement peut être visible en quelques minutes ou prendre plusieurs heures selon le TTL et les caches.

Pour une modification de Nameservers, la propagation peut parfois prendre plus longtemps : dans certains cas, il faut prévoir jusqu’à 24 à 48 heures pour que la nouvelle configuration soit utilisée de manière cohérente par la majorité des réseaux. Cela ne signifie pas que chaque modification prendra systématiquement 48 heures.

5. Exemples de scénarios

Changement d’adresse IP

Avant  : edinfogroup.ma    A    192.0.2.10
Après  : edinfogroup.ma    A    203.0.113.20

Pendant la propagation, un utilisateur peut voir 203.0.113.20 tandis qu’un autre voit encore 192.0.2.10. Les deux situations peuvent temporairement être normales.

Changement de serveur email

Avant  : edinfogroup.ma    MX    mail.ancien-serveur.com
Après  : edinfogroup.ma    MX    mail.nouveau-serveur.com

Pendant la propagation, certains serveurs email peuvent encore envoyer les messages vers l’ancien serveur. C’est pourquoi il est recommandé de conserver temporairement l’ancien serveur email accessible lors d’une migration.

Changement de Nameservers

Avant  : ns1.ancien-hebergeur.com / ns2.ancien-hebergeur.com
Après  : ns1.nouvel-hebergeur.com / ns2.nouvel-hebergeur.com

Ce changement est plus important qu’un simple enregistrement A : vous changez les serveurs responsables de toute la zone DNS. La nouvelle zone doit donc contenir correctement tous les enregistrements nécessaires (A, CNAME, MX, TXT, SPF, DKIM, DMARC).

6. Comment vérifier qu’une modification DNS est active ?

Il faut vérifier la valeur publiée publiquement pour l’enregistrement concerné. Par exemple, si vous avez modifié edinfogroup.ma A 203.0.113.20, vous devez vérifier que le domaine retourne bien 203.0.113.20.

Vérifier un enregistrement A sous Windows

nslookup edinfogroup.ma

Vous devriez voir une adresse correspondant à la nouvelle IP, par exemple :

Name:    edinfogroup.ma
Address: 203.0.113.20

Vérifier un CNAME

nslookup www.edinfogroup.ma

Si votre configuration est www.edinfogroup.ma CNAME edinfogroup.ma, vous devez retrouver cette relation dans la résolution DNS. Voir Créer ou modifier un enregistrement CNAME dans cPanel.

Vérifier un enregistrement MX

nslookup
set type=mx
edinfogroup.ma

Vous devez retrouver les serveurs de messagerie attendus, par exemple mail exchanger = mail.edinfogroup.ma, ou ceux fournis par Microsoft 365, Google Workspace ou votre autre prestataire. Voir Configurer les enregistrements MX pour les emails dans cPanel.

Vérifier un enregistrement TXT

nslookup
set type=txt
edinfogroup.ma

Cela permet de vérifier notamment SPF. Pour DMARC, vérifiez _dmarc.edinfogroup.ma ; pour DKIM, vérifiez selecteur._domainkey.edinfogroup.ma. Voir Ajouter ou modifier un enregistrement TXT dans cPanel.

Vérifier les Nameservers

nslookup
set type=ns
edinfogroup.ma

Vous devez retrouver les Nameservers actuellement publiés, par exemple :

ns1.edinfohost.com
ns2.edinfohost.com

Voir Comprendre et modifier les serveurs DNS / Nameservers d’un domaine.

7. Tester avec plusieurs résolveurs DNS

Une modification peut être visible avec un résolveur mais pas encore avec un autre. Il est donc utile de comparer plusieurs résolveurs publics, par exemple 1.1.1.1 (Cloudflare) et 8.8.8.8 (Google) :

nslookup edinfogroup.ma 1.1.1.1
nslookup -type=mx edinfogroup.ma 1.1.1.1

nslookup edinfogroup.ma 8.8.8.8
nslookup -type=mx edinfogroup.ma 8.8.8.8

Si les deux résolveurs retournent la nouvelle valeur, la propagation est généralement déjà bien avancée.

8. Pourquoi mon ordinateur voit encore l’ancienne valeur ?

Votre ordinateur peut conserver son propre cache DNS. Même si le DNS public est déjà à jour, votre système peut temporairement continuer à utiliser l’ancienne valeur.

Vider le cache DNS sous Windows

ipconfig /flushdns

Windows doit afficher un message indiquant que le cache DNS a été vidé. Vous pouvez ensuite refaire le test nslookup edinfogroup.ma.

Attention au cache du navigateur

Un problème qui semble être DNS peut également venir du navigateur : redirections, connexions, contenu en cache, informations HSTS, sessions. Essayez éventuellement une fenêtre privée, un autre navigateur ou un autre appareil.

Tester depuis un autre réseau

Une méthode simple consiste à comparer le Wi-Fi de l’entreprise avec la 4G/5G du téléphone. Si le site affiche le nouveau serveur en 4G mais l’ancien serveur en Wi-Fi, il peut s’agir d’un cache DNS du réseau ou du fournisseur Internet.

9. Comment savoir si le problème vient du DNS ou du serveur ?

Supposons que la nouvelle IP soit 203.0.113.20. Si nslookup edinfogroup.ma retourne 203.0.113.20, alors le DNS fonctionne déjà pour le résolveur testé.

Si le site ne fonctionne toujours pas, vérifiez ensuite le serveur web, cPanel, le Document Root, le SSL, l’application, les fichiers et la base de données. Le problème n’est pas forcément lié à la propagation DNS.

Le domaine pointe vers la bonne IP mais affiche une page cPanel

Cela indique généralement que le DNS fonctionne : le domaine atteint bien le serveur mais celui-ci ne sait pas nécessairement quel site afficher. Vérifiez que le domaine est ajouté dans cPanel, son Document Root, la configuration du domaine, les fichiers du site et le certificat SSL.

Le domaine fonctionne en HTTP mais pas en HTTPS

Si http://edinfogroup.ma fonctionne mais https://edinfogroup.ma affiche une erreur, le DNS peut être parfaitement correct. Le problème peut concerner le certificat SSL, et non la propagation DNS.

Le site fonctionne mais les emails ne fonctionnent pas

Vérifiez séparément l’enregistrement A pour le site et le MX pour les emails : un domaine peut avoir un site parfaitement fonctionnel avec des MX incorrects. Vérifiez également SPF, DKIM, DMARC et Email Routing.

10. Vérifier si vous modifiez la bonne zone DNS

Un problème fréquent consiste à modifier la zone DNS dans cPanel alors que le domaine utilise les Nameservers d’un autre fournisseur. Dans ce cas, les modifications faites dans cPanel ne seront pas utilisées publiquement.

11. Ordre de vérification recommandé

En cas de problème DNS, vérifiez dans cet ordre :

  1. Nameservers ;
  2. zone DNS autoritative ;
  3. enregistrement concerné ;
  4. résolution publique ;
  5. cache local ;
  6. configuration du serveur.

Cette méthode évite de confondre un problème DNS avec un problème d’hébergement.

12. Important lors d’une migration de site

Pour réduire les risques pendant une migration :

  1. préparer le nouveau serveur ;
  2. transférer les fichiers ;
  3. importer la base de données ;
  4. tester le site avant le changement DNS si possible ;
  5. vérifier le SSL ;
  6. modifier l’enregistrement A ;
  7. conserver l’ancien serveur temporairement ;
  8. surveiller la propagation ;
  9. vérifier les emails ;
  10. supprimer l’ancien hébergement uniquement lorsque la migration est confirmée.

13. Peut-on réduire le TTL avant une migration ?

Oui, dans certains cas. Par exemple, plusieurs heures ou un jour avant une migration, vous pouvez réduire temporairement un TTL de 14400 vers 300. Cela peut accélérer la prise en compte d’une modification future par les résolveurs qui respectent le TTL.

Il faut le faire avant la migration. Réduire le TTL au moment exact du changement ne supprime pas les anciennes valeurs déjà mises en cache.

Une fois la migration terminée et stabilisée, vous pouvez remettre un TTL plus classique — il n’est généralement pas nécessaire de conserver en permanence un TTL très faible.

14. Propagation d’un TXT de vérification et suppression d’un enregistrement

Pour des services comme Google ou Microsoft, vous pouvez ajouter un TXT puis lancer immédiatement une vérification. Si le service indique Enregistrement introuvable, cela ne signifie pas forcément que la configuration est incorrecte : attendez quelques minutes puis réessayez, en vérifiant néanmoins que le Name/Host et la Value sont corrects.

La suppression d’un enregistrement DNS est également soumise aux caches : vous pouvez supprimer un enregistrement de votre zone DNS mais certains résolveurs peuvent encore connaître temporairement l’ancienne valeur. Une suppression DNS n’est donc pas toujours visible instantanément.

15. Modifier plusieurs enregistrements en même temps

Évitez de modifier simultanément Nameservers, A, MX et TXT sans préparation. En cas de problème, il devient beaucoup plus difficile de déterminer quelle modification est responsable. Pour une migration importante, documentez les valeurs avant et après.

Exemple de fiche avant migration

Avant :
Nameservers : ns1.ancien.com / ns2.ancien.com
A           : 192.0.2.10
MX          : mail.ancien.com
SPF         : ancienne valeur

Après (prévu) :
Nameservers : inchangés
A           : 203.0.113.20
MX          : inchangé
SPF         : inchangé

Dans ce cas, seule l’adresse du site change. Cette méthode réduit considérablement les risques.

16. Erreurs fréquentes

« J’ai attendu 48 heures et rien ne fonctionne »

Après plusieurs heures, ne supposez pas automatiquement qu’il s’agit encore de propagation. Vérifiez les Nameservers, la zone réellement utilisée, la syntaxe de l’enregistrement, l’adresse IP, la configuration cPanel et le serveur cible.

« Certains utilisateurs voient le site et d’autres non »

Cela peut correspondre à une propagation encore partielle. Comparez les résultats DNS depuis plusieurs réseaux et résolveurs.

« nslookup retourne la bonne IP mais mon navigateur affiche encore l’ancien site »

Le problème peut venir du cache navigateur, du CDN, d’un proxy ou du serveur — et non du DNS.

« Le site fonctionne en 4G mais pas au bureau »

Le DNS du réseau de l’entreprise ou du fournisseur Internet peut encore avoir l’ancienne valeur en cache. Comparez avec nslookup edinfogroup.ma 1.1.1.1 et nslookup edinfogroup.ma 8.8.8.8.

17. Bonnes pratiques

Lors d’une modification DNS :

  1. sauvegardez les anciennes valeurs ;
  2. vérifiez les Nameservers ;
  3. identifiez la zone DNS réellement utilisée ;
  4. notez le TTL ;
  5. modifiez uniquement ce qui est nécessaire ;
  6. vérifiez avec plusieurs résolveurs DNS ;
  7. videz le cache local si nécessaire ;
  8. testez depuis un autre réseau ;
  9. ne confondez pas DNS, SSL et hébergement ;
  10. attendez avant de supprimer l’ancienne infrastructure.

18. Récapitulatif

Modification DNS
        ↓
Serveur DNS autoritatif mis à jour
        ↓
Caches DNS expirent progressivement
        ↓
Nouvelle valeur utilisée par les résolveurs
        ↓
Propagation terminée

Le délai dépend principalement du TTL, des caches DNS, du type de modification et des résolveurs utilisés.

Besoin d’aide ?

Vous rencontrez toujours un problème avec ce guide ? L’équipe EDINFO HOST peut vous accompagner.