Aller au contenu principal

Test de propagation DNS

Vérifiez vos enregistrements DNS depuis le monde entier

Vos modifications DNS sont-elles déjà visibles partout ? Testez instantanément la propagation de vos enregistrements DNS depuis plusieurs résolveurs mondiaux. Comparez les réponses, suivez les TTL et documentez vos migrations.

Requêtes multi-résolveurs

Interrogez simultanément Google, Cloudflare, Quad9, OpenDNS, Yandex et d'autres résolveurs publics pour voir si tous retournent la même valeur.

Comparaison avec l'autoritaire

Comparez les réponses des caches avec celle du serveur autoritaire. Identifiez instantanément les décalages de propagation.

Suivi du TTL en temps réel

Visualisez le TTL restant sur chaque résolveur. Anticipez quand les caches expireront et afficheront la nouvelle valeur.

Distribution géographique

Testez depuis différentes régions du monde. Assurez-vous que vos enregistrements sont visibles en Europe, Amérique, Asie.

100% gratuit, sans inscription

Testez autant de domaines que vous voulez. Aucun compte requis, résultats instantanés et partageables.

Pourquoi tester la propagation DNS ?

Quand vous modifiez un enregistrement DNS, le changement n'est pas instantanément visible partout. Chaque résolveur DNS garde les réponses en cache pendant une durée définie par le TTL (Time To Live). Tester la propagation vous permet de :

  • Confirmer qu'un changement est actif avant de basculer un service
  • Identifier les résolveurs retardataires qui gardent encore l'ancienne valeur
  • Documenter la progression pour rassurer clients ou direction
  • Anticiper les problèmes avant qu'ils n'impactent vos utilisateurs

Rappel technique La propagation DNS n'est pas une diffusion active. Les résolveurs ne se synchronisent pas entre eux. Chaque cache expire indépendamment selon son TTL, puis interroge le serveur autoritaire pour obtenir la nouvelle valeur.


Comment utiliser le test de propagation en 3 étapes

Étape 1 : Entrer le domaine et le type d'enregistrement

Saisissez votre nom de domaine dans le champ de recherche. Sélectionnez ensuite le type d'enregistrement DNS que vous souhaitez vérifier :

  • A : Adresse IPv4 du serveur
  • AAAA : Adresse IPv6
  • MX : Serveurs de messagerie
  • TXT : Enregistrements texte (SPF, DKIM, vérifications)
  • CNAME : Alias vers un autre domaine
  • NS : Serveurs de noms autoritaires

Étape 2 : Lancer la vérification multi-résolveurs

Cliquez sur "Tester" pour interroger simultanément :

RésolveurIPRégion
Google Public DNS8.8.8.8Global
Cloudflare1.1.1.1Global
Quad99.9.9.9Global
OpenDNS208.67.222.222Global
Yandex DNS77.88.8.8Russie/Europe
Serveur autoritaireVariableSource

Étape 3 : Analyser les résultats

Pour chaque résolveur, vous obtenez :

  • Valeur actuelle : La réponse retournée par ce résolveur
  • TTL restant : Combien de temps avant expiration du cache
  • Statut : Correspondance ou non avec la valeur autoritaire
  • Horodatage : Quand la donnée a été récupérée

Comprendre le TTL et la propagation

Qu'est-ce que le TTL ?

Le TTL (Time To Live) indique aux résolveurs combien de temps ils peuvent garder une réponse en cache. Un TTL de 3600 signifie "garde cette réponse 1 heure avant de me redemander".

TTL (secondes)DuréeUsage recommandé
60-3001-5 minChangements fréquents, migrations
36001 heureUsage standard
8640024 heuresEnregistrements stables

Préparer un changement DNS

Pour minimiser le temps de propagation :

  1. 24-48h avant : Réduisez le TTL à 300 secondes
  2. Attendez que les anciens caches expirent (selon l'ancien TTL)
  3. Effectuez le changement sur le serveur autoritaire
  4. Vérifiez la propagation avec cet outil
  5. Après confirmation : Remontez le TTL à la valeur normale

Cas d'usage du test de propagation

Migration d'hébergeur

Scénario : Vous déplacez votre site de l'hébergeur A vers B.

  1. Réduisez le TTL des enregistrements A/AAAA 24h avant
  2. Configurez le nouveau serveur chez B
  3. Modifiez l'enregistrement A vers la nouvelle IP
  4. Testez la propagation pour suivre la bascule
  5. Vérifiez que tous les résolveurs pointent vers B

Mise en place de l'authentification email

Scénario : Vous ajoutez SPF, DKIM et DMARC pour votre domaine.

  1. Publiez les enregistrements TXT sur votre DNS
  2. Testez la propagation de chaque enregistrement
  3. Confirmez que les résolveurs majeurs voient les bonnes valeurs
  4. Lancez un test email pour valider

Incident de production

Scénario : Votre site est down et vous avez changé l'IP d'urgence.

  1. Lancez le test de propagation immédiatement
  2. Identifiez les résolveurs qui gardent l'ancienne IP
  3. Communiquez le TTL restant à votre équipe
  4. Documentez la progression pour le post-mortem

Interpréter les résultats

Tous les résolveurs affichent la nouvelle valeur

La propagation est terminée. Vous pouvez :

  • Clôturer l'incident ou la migration
  • Informer les parties prenantes
  • Remonter le TTL si vous l'aviez réduit

Certains résolveurs gardent l'ancienne valeur

C'est normal pendant la propagation. Vérifiez :

  • Le TTL restant sur ces résolveurs
  • Que la valeur autoritaire est correcte
  • Patience jusqu'à expiration des caches

NXDOMAIN sur certains résolveurs

L'enregistrement n'est pas trouvé. Causes possibles :

  • L'enregistrement n'existe pas sur le serveur autoritaire
  • Cache négatif (le résolveur a mémorisé "n'existe pas")
  • Erreur de configuration DNS

SERVFAIL ou timeout

Le résolveur n'arrive pas à obtenir de réponse. Vérifiez :

  • La configuration de vos serveurs NS
  • L'accessibilité de votre serveur autoritaire
  • Les éventuels problèmes réseau

FAQ - Questions fréquentes

Q : Qu'est-ce que la propagation DNS ?

R : La propagation DNS est le temps nécessaire pour que les modifications d'enregistrements DNS soient visibles sur tous les serveurs DNS du monde. Ce n'est pas une diffusion active : les caches expirent simplement selon leur TTL, puis récupèrent la nouvelle valeur.


Q : Combien de temps dure la propagation DNS ?

R : La durée dépend du TTL configuré. Avec un TTL de 300 secondes (5 minutes), la propagation est quasi-instantanée. Avec un TTL de 86400 secondes (24h), certains résolveurs peuvent garder l'ancienne valeur jusqu'à 24 heures.


Q : Comment accélérer la propagation DNS ?

R : Vous ne pouvez pas forcer la propagation, mais vous pouvez la préparer :

  • Réduisez le TTL à 300s quelques heures avant le changement
  • Effectuez la modification
  • Attendez l'expiration des caches
  • Remontez le TTL pour réduire la charge sur vos serveurs

Q : Pourquoi certains résolveurs affichent l'ancienne valeur ?

R : Chaque résolveur garde les réponses en cache pendant la durée du TTL. Si le TTL était de 3600 secondes, un résolveur qui a mis en cache la réponse il y a 10 minutes la gardera encore 50 minutes.


Q : Quels types d'enregistrements DNS puis-je tester ?

R : Tous les types : A (IPv4), AAAA (IPv6), MX (email), TXT (SPF, DKIM), CNAME (alias), NS (serveurs de noms), SOA (autorité), CAA (certificats), SRV (services), PTR (reverse DNS).


Q : Le test de propagation est-il gratuit ?

R : Oui, 100% gratuit et sans inscription. Testez autant de domaines que vous voulez. Les résultats sont instantanés et partageables.


Q : Que faire si NXDOMAIN apparaît ?

R : NXDOMAIN signifie que le résolveur ne trouve pas l'enregistrement. Vérifiez que l'enregistrement existe sur votre serveur autoritaire et attendez l'expiration du cache négatif.


Outils complémentaires

OutilUtilité
DNS LookupInterroger un type d'enregistrement spécifique
Domain CheckAudit complet de la configuration DNS d'un domaine
Testeur emailVérifier SPF, DKIM, DMARC depuis un vrai email
Inspecteur SPFAnalyser et valider votre enregistrement SPF
Reverse IPTrouver le PTR d'une adresse IP

Ressources utiles

Types d'enregistrements DNS

  • A : Associe un nom de domaine à une adresse IPv4.
  • AAAA : Associe un nom de domaine à une adresse IPv6.
  • MX : Indique les serveurs de messagerie du domaine.
  • TXT : Publie du texte libre pour SPF, DKIM, DMARC et vérifications.
  • CNAME : Crée un alias vers un autre nom de domaine.
  • NS : Désigne les serveurs autoritaires qui servent la zone DNS.
  • SOA : Décrit l'autorité de la zone DNS et son numéro de série.
  • SVCB : Décrit un service et ses paramètres de connexion.
  • CAA : Limite les autorités de certification autorisées pour le domaine.
  • HTTPS : Décrit la configuration d'accès optimale au site web.
  • PTR : Associe une adresse IP à un nom d'hôte.