Qu'est-ce qu'un serveur DNS faisant autorité ?

Un serveur DNS faisant autorité détient les enregistrements d'origine d'une zone et répond à partir de ces données, à la différence d'un résolveur, qui cherche les réponses pour le compte des utilisateurs et les met en cache.

Le DNS compte deux sortes de serveurs aux rôles très différents. Les serveurs faisant autorité sont la source de vérité des zones qu'ils hébergent : interrogés sur example.com, ils répondent à partir des données de la zone, avec l'indicateur « authoritative answer » positionné, et ne vont rien chercher ailleurs. Les résolveurs récursifs font la recherche : ils vont des serveurs racine aux serveurs du TLD, puis aux serveurs faisant autorité du domaine, et mettent en cache ce qu'ils apprennent.

Une zone est normalement servie par plusieurs serveurs faisant autorité qui en détiennent des copies identiques : traditionnellement un primaire, où se font les modifications, et des secondaires qui se répliquent à partir de lui. Les grands fournisseurs servent la même zone depuis de nombreux emplacements grâce à l'anycast.

Interroger directement un serveur faisant autorité montre ce que la zone contient à l'instant, sans caches intermédiaires. Comparer cela avec ce que renvoient les résolveurs publics est le moyen le plus rapide de savoir si un problème se trouve dans la zone elle-même ou n'est qu'une ancienne réponse en cache.

Vérifier

Voyez ce que cela donne sur un vrai domaine (DNS faisant autorité) :

Recherche NS