Services techniques gérés partout au Canada
Fièrement canadien

Guide

Qu'est-ce que la propagation DNS? Délais, TTL et vérification (2026)

La propagation DNS explique pourquoi votre site s'affiche différemment selon les visiteurs après un changement DNS. Apprenez comment ça fonctionne et comment vérifier l'avancement.

Processus éditorial : Cet article a été créé avec l’aide de l’intelligence artificielle et préparé pour publication par Gotekky.

Réponse rapide

À vérifier d’abord

La propagation DNS explique pourquoi votre site s'affiche différemment selon les visiteurs après un changement DNS. Apprenez comment ça fonctionne et comment vérifier l'avancement.

Si vous avez déjà modifié les paramètres DNS d'un domaine et été déconcerté par le fait que votre site affiche parfois la nouvelle version et parfois l'ancienne, ou que votre site soit accessible pour vous mais pas pour un collègue dans une autre ville, la propagation DNS est la réponse. C'est l'un de ces concepts techniques qu'il est vraiment important de comprendre si vous gérez des sites web, changez d'hébergeurs, ou travaillez régulièrement avec des domaines, mais qui est rarement expliqué au-delà de la vague assurance que les changements « prennent jusqu'à 48 heures ».

 

Ce guide explique comment le DNS fonctionne réellement, ce que signifie la propagation en termes concrets, ce qui contrôle sa rapidité, et ce que vous pouvez faire pour la gérer quand vous avez une migration urgente à venir.

 

Résumé rapide

 

  • La propagation DNS est le temps qu'il faut pour qu'un changement d'enregistrement DNS se répande aux résolveurs du monde entier
  • Cela se produit progressivement, pas d'un coup: différents visiteurs voient différentes versions selon le résolveur que leur appareil interroge
  • Le TTL (Time to Live) est le principal facteur contrôlant la vitesse de propagation, et l'abaisser avant un changement est la préparation la plus efficace
  • La plupart des visiteurs voient l'enregistrement mis à jour en quelques heures ; la propagation mondiale complète peut prendre jusqu'à 48 heures
  • Vous pouvez vérifier l'état de propagation en utilisant des outils comme whatsmydns.net ou dnschecker.org

 

Comment fonctionne le DNS

 

Avant de comprendre la propagation, il est utile de comprendre le système dont elle fait partie. Le DNS, le Système de noms de domaine, est le mécanisme qui traduit un nom de domaine lisible par un humain comme votredomaine.com en une adresse IP numérique comme 203.0.113.45 que les ordinateurs utilisent pour router les connexions. Quand quelqu'un tape votre domaine dans son navigateur, une recherche DNS se produit en coulisses avant qu'une connexion à votre serveur ne soit établie.

 

Le processus de recherche DNS implique plusieurs composants. Le serveur de noms autoritaire de votre domaine est la source de vérité définitive pour vos enregistrements DNS. C'est le serveur qui sait, par exemple, que l'enregistrement A de votre domaine pointe vers une adresse IP particulière. Quand vous mettez à jour un enregistrement DNS via votre registraire ou panneau de contrôle d'hébergement, vous modifiez l'enregistrement sur votre serveur de noms autoritaire.

 

Mais les navigateurs des visiteurs n'interrogent pas directement votre serveur de noms autoritaire à chaque visite sur votre site. Cela créerait une charge énorme sur les serveurs autoritaires dans le monde entier. Au lieu de cela, quand un visiteur essaie de résoudre votre domaine, son appareil interroge un résolveur récursif, généralement exploité par son FAI, le réseau de son employeur, ou un service public comme le 8.8.8.8 de Google ou le 1.1.1.1 de Cloudflare. Le résolveur récursif fait le vrai travail de recherche de l'enregistrement, le récupère depuis votre serveur de noms autoritaire, puis met le résultat en cache localement pour ne pas avoir à le rechercher à chaque requête suivante.

 

Cette mise en cache est ce qui crée la propagation DNS. La copie mise en cache de votre enregistrement DNS vit dans des résolveurs partout dans le monde, et chacun la conserve pendant une période définie avant de récupérer une copie fraîche. Quand vous changez un enregistrement DNS, le serveur de noms autoritaire a immédiatement la nouvelle valeur. Mais chaque copie mise en cache de l'ancien enregistrement existe encore dans des résolveurs partout, et ces résolveurs continueront à servir l'ancien enregistrement jusqu'à ce que leur copie mise en cache expire.

 

Ce qu'est le TTL et pourquoi c'est important

 

TTL signifie Time To Live (durée de vie). C'est un nombre, mesuré en secondes, que vous définissez sur chaque enregistrement DNS. Quand un résolveur récursif récupère votre enregistrement depuis le serveur de noms autoritaire, il reçoit également la valeur TTL et la stocke avec l'enregistrement. Le résolveur servira l'enregistrement mis en cache pendant la durée du TTL avant de récupérer une copie fraîche.

 

Un TTL de 3600 signifie que l'enregistrement est mis en cache pendant une heure. Un TTL de 86400 signifie qu'il est mis en cache pendant 24 heures. Un TTL de 300 signifie qu'il est mis en cache pendant cinq minutes.

 

La valeur TTL définie au moment où un résolveur met l'enregistrement en cache est ce qui compte, pas la valeur TTL au moment où vous effectuez le changement. C'est un point subtil mais important. Si votre enregistrement A avait un TTL de 86400 lors de la dernière requête d'un résolveur, ce résolveur continuera à servir l'enregistrement mis en cache pendant jusqu'à 24 heures après votre changement, peu importe si vous abaissez le TTL après le changement. Le TTL plus bas n'affecte que les résolveurs qui interrogent votre serveur de noms après que le changement soit effectué.

 

C'est pourquoi le conseil professionnel standard est d'abaisser votre TTL bien avant une migration planifiée. Si vous abaissez le TTL de votre enregistrement A de 86400 à 300 au moins 24 à 48 heures avant votre changement planifié, chaque résolveur qui interroge pendant cette période de préparation ne mettra l'enregistrement en cache que pendant cinq minutes. Quand vous effectuez ensuite le changement DNS réel, la plupart des résolveurs récupéreront la nouvelle valeur en quelques minutes plutôt qu'en quelques heures.

 

Après que la migration est confirmée stable, vous pouvez remonter le TTL à une valeur plus élevée. Fonctionner indéfiniment avec un TTL très bas n'est pas nécessaire et génère plus de trafic de requêtes DNS que nécessaire.

 

Pourquoi différents visiteurs voient des choses différentes

 

C'est l'aspect de la propagation DNS qui déroute le plus les gens. Pendant la fenêtre de propagation, deux visiteurs chargeant votre domaine en même temps peuvent obtenir des résultats complètement différents. L'un voit votre nouvel environnement d'hébergement. L'autre voit votre ancien serveur. Votre client de messagerie peut se connecter correctement. Celui de votre collègue ne le peut pas. Vous vérifiez votre site et il se charge, puis signalez à votre hébergeur que tout va bien, alors qu'en réalité ce n'est pas encore le cas pour beaucoup de vos visiteurs.

 

Cela se produit parce que différents appareils et réseaux utilisent différents résolveurs récursifs, et ces résolveurs ont mis en cache différentes versions de vos enregistrements selon quand ils ont interrogé pour la dernière fois votre serveur de noms autoritaire.

 

Un visiteur utilisant le résolveur de son FAI peut avoir l'ancien enregistrement mis en cache depuis 18 heures d'un TTL de 24 heures, ce qui signifie qu'il expirera dans 6 heures et sera remplacé par le nouveau. Un visiteur utilisant le résolveur 8.8.8.8 de Google peut avoir interrogé juste après votre changement et a déjà le nouvel enregistrement. Un visiteur dans un bureau peut utiliser un résolveur DNS d'entreprise avec une mise en cache agressive qui conserve les enregistrements plus longtemps que ce que le TTL suggère, prolongeant davantage l'incohérence.

 

Il n'existe aucun moyen de forcer les résolveurs d'autres réseaux à vider leur cache sur demande. Le seul levier fiable que vous avez est le TTL que vous avez défini avant le changement, et la seule chose à faire pendant la propagation est d'attendre.

 

La différence entre les changements d'enregistrements et les changements de serveurs de noms

 

Tous les changements DNS ne se propagent pas de la même façon. Il y a une distinction importante entre modifier un enregistrement DNS individuel (comme mettre à jour un enregistrement A ou MX) et changer entièrement les serveurs de noms du domaine.

 

Quand vous mettez à jour un enregistrement individuel comme votre enregistrement A, vous changez un enregistrement sur le même serveur de noms autoritaire. Les résolveurs qui ont mis en cache l'ancien enregistrement A récupèreront le nouveau quand leur TTL expire. Le temps de propagation est contrôlé par le TTL de cet enregistrement spécifique.

 

Quand vous changez les serveurs de noms de votre domaine, vous pointez votre domaine vers un serveur de noms autoritaire complètement différent. L'information sur quel serveur de noms est autoritaire pour votre domaine est elle-même mise en cache dans la hiérarchie DNS mondiale au niveau du registre. Le TTL du registre pour les délégations de serveurs de noms est généralement de 24 à 48 heures et ne peut pas être modifié. C'est pourquoi déplacer un domaine vers un nouvel hébergeur, qui implique généralement un changement de serveurs de noms, prend plus longtemps que simplement mettre à jour un enregistrement sur votre serveur de noms existant.

 

Pendant un changement de serveurs de noms, la situation est plus complexe. Un résolveur peut interroger le nouveau serveur de noms et obtenir les nouveaux enregistrements. Un autre résolveur peut encore interroger l'ancien serveur de noms car il a l'ancienne délégation en cache. C'est pourquoi vous devriez garder les environnements d'hébergement ancien et nouveau en fonctionnement et servant votre site pendant une migration de serveurs de noms, afin que les visiteurs reçoivent une réponse valide quel que soit le serveur de noms que leur résolveur interroge.

 

Comment vérifier l'état de propagation

 

Pendant que vous attendez que la propagation se termine, vous pouvez surveiller dans quelle mesure le système DNS mondial a récupéré vos nouveaux enregistrements en utilisant quelques outils.

 

Whatsmydns.net et dnschecker.org interrogent tous deux des résolveurs DNS dans des dizaines d'emplacements mondiaux et vous montrent ce que chacun renvoie pour votre domaine. Entrez votre domaine, sélectionnez le type d'enregistrement à vérifier (A pour votre adresse IP, MX pour les serveurs de messagerie, NS pour les serveurs de noms, TXT pour les enregistrements SPF, DKIM ou DMARC), et vous verrez une carte et une liste montrant quels résolveurs ont la nouvelle valeur et lesquels ont encore l'ancienne. Cela vous indique l'avancement de la propagation à un moment donné.

 

Depuis votre propre ligne de commande, vous pouvez interroger directement un serveur DNS spécifique en utilisant dig :

 

dig votredomaine.com @8.8.8.8

Cela interroge le résolveur public de Google pour votre domaine. Changer le serveur après le symbole @ vous permet d'interroger différents résolveurs et de comparer les résultats. Sur Windows, la commande équivalente est :

 

nslookup votredomaine.com 8.8.8.8

Si vous souhaitez contourner entièrement la mise en cache DNS locale sur votre propre machine et voir ce que le serveur de noms autoritaire dit actuellement, vous pouvez l'interroger directement. Trouvez d'abord votre serveur de noms autoritaire :

 

dig votredomaine.com NS

Puis interrogez ce serveur de noms directement :

 

dig votredomaine.com @ns1.votredomaine.com

Cela vous montre immédiatement la source de vérité, quel que soit ce que les résolveurs de mise en cache renvoient. C'est utile pour confirmer que votre changement a été correctement effectué côté autoritaire avant d'imputer des retards de propagation.

 

Quoi faire pendant une migration

 

La propagation DNS pendant une migration d'hébergement nécessite une planification pour minimiser les perturbations. Le principe général est d'effectuer des changements qui affectent le moins de visiteurs possible pendant le moins de temps possible.

 

Abaissez votre TTL à l'avance. Au moins 24 à 48 heures avant votre migration planifiée, abaissez le TTL de votre enregistrement A, votre enregistrement MX et tout autre enregistrement que vous prévoyez de modifier à 300 secondes (5 minutes). Cela garantit qu'au moment où vous effectuez les changements réels, les résolveurs dans le monde entier récupèreront les nouvelles valeurs en quelques minutes.

 

Gardez l'ancien environnement en fonctionnement pendant la migration. Pendant que la propagation est en cours, certains visiteurs atteindront encore votre ancien serveur. Si vous désactivez l'ancien serveur immédiatement après la mise à jour du DNS, ces visiteurs obtiendront des erreurs jusqu'à ce que leur résolveur récupère le nouvel enregistrement. Gardez l'ancien serveur fonctionnel et servant votre site jusqu'à ce que la propagation soit substantiellement terminée.

 

Pour la messagerie en particulier, ne mettez pas à jour vos enregistrements MX avant que votre nouveau serveur de messagerie soit entièrement configuré et testé. Si vos enregistrements MX changent avant que le nouveau serveur de messagerie soit prêt, les courriels entrants peuvent être perdus pendant l'écart. Contrairement au trafic web, les courriels qui rebondissent pendant une fenêtre de mauvaise configuration sont perdus définitivement.

 

Après que la migration est confirmée stable, remontez votre TTL à une valeur raisonnable. Un TTL de 3600 (une heure) est un équilibre pratique entre la vitesse de propagation et l'efficacité des requêtes DNS pour la plupart des domaines. Les très grands sites utilisent parfois des TTL plus longs. Les sites qui changent fréquemment de DNS bénéficient de TTL plus courts.

 

Propagation DNS et Cloudflare

 

Si votre domaine utilise les serveurs de noms de Cloudflare, les changements DNS effectués dans le tableau de bord de Cloudflare se propagent en quelques secondes à quelques minutes sur le réseau mondial de Cloudflare. C'est significativement plus rapide que la propagation DNS standard car l'infrastructure de Cloudflare est conçue pour pousser rapidement les mises à jour vers ses nœuds périphériques.

 

Cependant, les résolveurs externes qui ont mis en cache votre enregistrement avant le changement le conserveront jusqu'à l'expiration de leur TTL. Donc même avec Cloudflare, un changement d'un enregistrement qui avait un TTL élevé lors de sa dernière mise en cache peut prendre toute la durée du TTL pour se propager complètement à tous les visiteurs. La propagation interne rapide signifie uniquement que les propres nœuds de Cloudflare ont rapidement la nouvelle valeur. Les visiteurs dont les résolveurs interrogent Cloudflare après le changement le verront immédiatement. Les visiteurs dont les résolveurs ont une copie mise en cache verront l'ancienne valeur jusqu'à son expiration.

 

Gérer le DNS via WHMCS

 

Si votre domaine est enregistré ou si votre DNS est hébergé via notre plateforme, les enregistrements DNS peuvent être gérés directement depuis votre espace client WHMCS sans avoir besoin d'accéder à un panneau de registraire séparé. Accédez à Mes domaines, cliquez sur Gérer à côté du domaine concerné, et sélectionnez Gestion DNS. Les changements effectués ici prennent effet immédiatement sur nos serveurs de noms autoritaires, après quoi la propagation vers les résolveurs dans le monde se poursuit selon le TTL de chaque enregistrement.

 

Si vous planifiez une migration et devez abaisser votre TTL à l'avance, cela se fait également dans la section Gestion DNS. Si vous avez besoin d'aide pour comprendre quels changements effectuer pour un scénario de migration spécifique, ouvrez un ticket de support et notre équipe peut examiner votre configuration DNS actuelle et conseiller sur la séquence correcte de changements.

Gotekky

Besoin d’aide pour choisir la prochaine étape?

Décrivez ce que vous observez et le résultat recherché. Nous identifierons si un service géré, un projet défini ou une évaluation technique payante est la bonne prochaine étape.