Interroger le DNS
dig et nslookup en pratique quotidienne.
Objectifs
À la fin de cette leçon, vous saurez :
- résoudre des noms avec
digetnslookup; - lire une réponse dig complète ;
- comparer les réponses de plusieurs serveurs DNS.
La commande de référence : dig
dig example.com
Lecture de la section ANSWER :
;; ANSWER SECTION:
example.com. 3600 IN A 93.184.216.34
↑ TTL en secondes
Le TTL affiché est celui qu'il reste dans le cache du résolveur interrogé — relancez la commande : il décroît. C'est la propagation vue en direct.
Interroger précisément
dig example.com AAAA # chercher l'IPv6
dig www.example.com # suivre un éventuel CNAME (visible dans la réponse)
dig @1.1.1.1 example.com # interroger directement Cloudflare
dig @8.8.8.8 example.com # ... puis Google, et comparer
La ligne ;; SERVER: en pied de sortie indique qui a répondu.
Version courte : nslookup
nslookup example.com
Moins détaillé mais disponible partout (y compris Windows). Pour le diagnostic quotidien, préférez dig ; pour vérifier « ça resolve depuis Windows ? », nslookup suffit.
Vérifier ses propres domaines
Le réflexe de tout déploiement :
dig monsite.fr +short # juste la valeur
dig monsite.fr MX # le courrier est-il bien routé ?
dig www.monsite.fr CNAME
+short donne la réponse brute — idéal dans un script.
Exercice
- Résolvez
example.comtrois fois de suite : observez le TTL décroître. - Comparez les réponses de
@1.1.1.1et de votre résolveur par défaut. - Résolvez
github.comen A puis en AAAA. - Résolvez un domaine inexistant (
nexistepas-exemple-xyz.fr) : quel code de statut obtenez-vous ?
Résumé
dig nom [type] [@serveur]: la loupe du DNS.- Le TTL affiché montre le cache vivant ;
+shortpour les scripts. - NXDOMAIN = le nom n'existe pas.
Correction disponibleCherchez d’abord par vous-même.Voir la correction
Correction
Réponses détaillées
Question 4. La section status affiche NXDOMAIN (non-existent domain), avec un SOA dans la section authority. C'est distinct d'une panne : le DNS répond correctement que ce nom n'a pas d'enregistrement — différence essentielle quand vous diagnostiquez un domaine mal configuré.