Glossaire du DNS et des noms de domaine

Des définitions courtes et précises des termes qui apparaissent dans un rapport de domaine, chacune avec un exemple et l'outil qui permet de le vérifier.

A

B

C

D

Délai de grâce

Un délai de grâce est une fenêtre qui suit une opération au registre (enregistrement, renouvellement, expiration, transfert), pendant laquelle l'opération peut être annulée ou le domaine renouvelé aux conditions normales.

DKIM

DKIM (DomainKeys Identified Mail) ajoute une signature cryptographique aux e-mails sortants. Les destinataires la vérifient avec une clé publique publiée dans le DNS : le message a été autorisé par ce domaine et n'a pas été modifié.

DMARC

DMARC est une politique publiée dans le DNS qui indique aux serveurs destinataires quoi faire des messages qui échouent aux contrôles SPF et DKIM pour votre domaine, et où envoyer les rapports à leur sujet.

DNS faisant autorité

Un serveur DNS faisant autorité détient les enregistrements d'origine d'une zone et répond à partir de ces données, à la différence d'un résolveur, qui cherche les réponses pour le compte des utilisateurs et les met en cache.

DNS inverse (rDNS)

Le DNS inverse consiste à rechercher le nom d'hôte qui correspond à une adresse IP, à l'inverse de la recherche habituelle du nom vers l'adresse. Il utilise les enregistrements PTR des zones in-addr.arpa et ip6.arpa.

DNSSEC

DNSSEC ajoute des signatures numériques aux enregistrements DNS, pour qu'un résolveur puisse vérifier qu'une réponse vient bien du gestionnaire de la zone et n'a pas été modifiée en chemin.

Domaine apex

Le domaine apex, aussi appelé domaine racine ou domaine nu, est le nom enregistré lui-même, sans aucun sous-domaine : example.com plutôt que www.example.com.

E

Enregistrement A

Un enregistrement A est l'enregistrement DNS qui associe un nom d'hôte à une adresse IPv4 : c'est grâce à lui qu'un nom comme example.com mène à une adresse comme 192.0.2.10.

Enregistrement AAAA

Un enregistrement AAAA associe un nom d'hôte à une adresse IPv6. Il fait pour IPv6 ce que l'enregistrement A fait pour IPv4.

Enregistrement CAA

Un enregistrement CAA indique quelles autorités de certification sont autorisées à émettre des certificats TLS pour un domaine. Les AC sont tenues de le vérifier avant d'émettre.

Enregistrement CNAME

Un enregistrement CNAME fait d'un nom d'hôte l'alias d'un autre : le résolveur reprend la recherche avec le nom cible et utilise les enregistrements qu'il y trouve.

Enregistrement DS

Un enregistrement DS (delegation signer) est publié dans la zone parente et contient une empreinte de la clé DNSSEC d'une zone enfant. C'est le maillon qui relie un domaine signé à la chaîne de confiance.

Enregistrement MX

Un enregistrement MX désigne les serveurs de messagerie qui acceptent les e-mails d'un domaine, chacun avec un numéro de préférence qui fixe l'ordre dans lequel ils sont essayés.

Enregistrement NS

Les enregistrements NS listent les serveurs de noms faisant autorité pour une zone DNS : les serveurs qui détiennent les enregistrements de la zone et répondent pour elle.

Enregistrement PTR

Un enregistrement PTR fait correspondre une adresse IP à un nom d'hôte. C'est le type d'enregistrement derrière les recherches DNS inverses.

Enregistrement SOA

L'enregistrement SOA (start of authority) se trouve au sommet de chaque zone DNS et contient ses paramètres administratifs : serveur de noms primaire, contact, numéro de série et temporisations.

Enregistrement SRV

Un enregistrement SRV indique aux clients quel hôte et quel port fournissent un service donné pour un domaine, avec une priorité et un poids pour choisir entre plusieurs serveurs.

Enregistrement TXT

Un enregistrement TXT attache du texte libre à un nom DNS. Il sert surtout aujourd'hui à des données lisibles par des machines : politiques SPF, DKIM et DMARC, et jetons de validation de domaine.

H

I

P

R

S

T

W