Enregistrements DNS — Hub

Un enregistrement DNS (ou Resource Record — RR) est une entrée dans une zone DNS qui associe un nom de domaine à une information. Chaque type a un rôle précis et une syntaxe propre.

Voir DNS pour comprendre comment ces enregistrements sont résolus par les serveurs.


Format général

nom          TTL    classe    type    valeur
example.com. 3600   IN        A       93.184.216.34
ChampRôle
nomNom de domaine concerné (. final = FQDN absolu)
TTLDurée de mise en cache en secondes
classeToujours IN (Internet) en pratique
typeType d’enregistrement
valeurLa donnée associée

Notes détaillées par type

TypeRôleNote
A / AAAANom → IPv4 / IPv6DNS - A et AAAA
CNAMEAlias vers un autre nomDNS - CNAME
NSServeurs de noms autoritairesDNS - NS
SOACarte d’identité de la zoneDNS - SOA
MXServeurs de réception des emailsDNS - MX
TXTSPF, DKIM, DMARC, vérificationDNS - TXT
PTRIP → Nom (résolution inverse)DNS - PTR
SRVLocalisation d’un service (hôte + port)DNS - SRV
CAACA autorisées à émettre des certificats TLSDNS - CAA

Récapitulatif rapide

Résolution web          → A / AAAA (IP du serveur)
Alias / CDN / SaaS      → CNAME
Messagerie (réception)  → MX
Sécurité email          → TXT (SPF + DKIM + DMARC)
Résolution inverse      → PTR
Découverte de services  → SRV
Délégation de zone      → NS + SOA
Sécurité certificats    → CAA

En relation avec

  • DNS — fonctionnement de la résolution DNS
  • UDP — DNS utilise UDP par défaut (port 53)
  • Requêtes HTTP et HTTPS — la résolution DNS précède toute connexion HTTP
  • cert-manager — vérifie les CAA avant d’émettre un certificat