Débutant5 min de lecture· 26 vues· Dossier : Sécuriser ton site (SSL, DNS, antibot)
DNS expliqués : A, CNAME, MX, TXT (sans jargon)
Comprends en 5 minutes pourquoi un domaine pointe sur un serveur, et quels enregistrements créer pour quoi.
Le DNS, c’est l’annuaire d’internet. Quand tu tapes mondomaine.fr dans
ton navigateur, il faut bien que la machine sache à quelle adresse IP aller.
Le DNS répond.
Les 4 enregistrements à connaître
A — « ce nom pointe sur cette IP »
mondomaine.fr. A 92.118.39.93
Lecture : « pour mondomaine.fr, va voir l’IP 92.118.39.93 ». 99 % du temps, c’est ce que tu cherches.
CNAME — « ce nom est un alias d’un autre nom »
www.mondomaine.fr. CNAME mondomaine.fr.
Lecture : « www.mondomaine.fr, c’est pareil que mondomaine.fr ». Sert pour les sous-domaines, ou pour pointer sur un service tiers (CDN…).
MX — « les mails de ce domaine vont là »
mondomaine.fr. MX 10 mail.mondomaine.fr.
Le 10 est une priorité (plus c’est bas, plus c’est prioritaire). Si tu
gères tes mails sur Plesk, l’assistant les crée tout seul.
TXT — « infos libres » (mais clés pour SPF / DKIM / DMARC)
mondomaine.fr. TXT "v=spf1 mx ~all"
Sert à prouver que tu es bien autorisé à envoyer des mails depuis ce domaine. Sans, tes mails partent en spam.
Combien de temps avant que ça prenne ?
Ça dépend du TTL (Time To Live). En général 5 min à 1h, parfois jusqu’à 24h pour le monde entier. Patience.
Où je modifie ça ?
Là où tu as acheté ton domaine (le registrar) : OVH, Gandi, Namecheap, Cloudflare, IONOS, etc. Cherche « DNS Management » ou « Zone DNS ».
Pour notre setup typique avec Plesk
Tu mets un seul A record vers l’IP de ton VPS et tu laisses Plesk gérer le reste (mails, sous-domaines). Cas particuliers :
- Cloudflare devant : passe le proxy en mode « DNS only » (icône grise) si tu utilises Let’s Encrypt en mode classique.
- Sous-domaine spécifique (ex:
api.mondomaine.fr) : un nouveau A record pour ce nom, ou un CNAME vers le domaine principal si même IP.
Tester
dig +short A mondomaine.fr
Si ça affiche l’IP attendue : OK. Sinon, attendre ou vérifier la zone DNS.
#dns#domaine#configuration