Les enregistrements qui comptent
Le A et le AAAA pointent le domaine vers l'IP du serveur. Le CNAME crée les alias, typiquement pour www. Le MX dirige la messagerie — une erreur ici n'affecte pas le site mais coupe les e-mails, y compris les confirmations de commande. Le TXT porte SPF, DKIM et DMARC, qui conditionnent la délivrabilité.
Propagation et TTL
Une modification DNS ne se diffuse pas instantanément : chaque enregistrement porte un TTL qui indique combien de temps les résolveurs peuvent le garder en cache. Avec un TTL de 24 heures, une correction peut mettre une journée à atteindre tout le monde. Abaisser le TTL quelques jours avant une migration prévue évite bien des heures d'indisponibilité partielle.
Le détournement
Un compte registrar compromis permet de rediriger l'intégralité du domaine — site et messagerie — vers un serveur tiers. L'attaque est discrète pour le propriétaire tant qu'il consulte le site depuis un cache local encore valide, et redoutable pour les visiteurs. Une surveillance des enregistrements détecte le changement au moment où il survient.
Questions fréquentes
Pourquoi mon site est-il accessible pour moi mais pas pour d'autres ?
C'est typiquement un problème de propagation ou de cache DNS : votre résolveur a encore l'ancienne réponse en mémoire, d'autres ont déjà la nouvelle — ou l'inverse.
Faut-il surveiller le DNS quand tout fonctionne ?
Oui : une panne DNS ne prévient pas et rend le site totalement injoignable. C'est aussi le premier signal visible d'un détournement de domaine.