Une fois que vous détenez example.com, vous contrôlez tout ce qui se trouve à sa gauche. Créer un sous-domaine revient à ajouter un enregistrement, par exemple un A pour blog.example.com ou un CNAME pour shop.example.com, et vous pouvez descendre de plusieurs niveaux (api.eu.example.com). Chaque sous-domaine peut pointer vers un serveur ou un fournisseur différent.
Un sous-domaine peut aussi être délégué : en lui ajoutant des enregistrements NS, vous confiez toute une branche, par exemple dev.example.com et tout ce qui se trouve en dessous, à d'autres serveurs de noms gérés séparément. Un enregistrement wildcard (*.example.com) répond pour tout sous-domaine qui n'a pas d'enregistrement propre.
À strictement parler, www est un sous-domaine comme un autre. Deux précautions pratiques : les cookies et les certificats TLS sont liés au nom d'hôte, de sorte que chaque sous-domaine doit être couvert par un certificat ; et un CNAME qui pointe encore vers un service tiers résilié peut permettre à quelqu'un d'autre de revendiquer ce nom de service et de servir du contenu sur votre sous-domaine (subdomain takeover). Supprimez les enregistrements DNS quand vous retirez le service qui se trouve derrière.
Exemple
blog.example.com. 300 IN A 192.0.2.20
api.eu.example.com. 300 IN CNAME lb.hosting.example.