Domain & DNS

Vérification de propagation DNS

Vérifie l'état des enregistrements sur 15 serveurs DNS mondiaux.

À propos de cet outil

Après avoir changé un enregistrement DNS, il ne prend pas effet globalement en une seule fois. Chaque résolveur récursif met en cache les réponses pendant le TTL publié par le serveur de noms faisant autorité, donc différents réseaux voient les anciennes et nouvelles valeurs pendant un certain temps. Cet outil interroge 15 résolveurs publics dans le monde en parallèle et diffuse leurs réponses vers votre navigateur au fur et à mesure de leur arrivée.

Nous couvrons les principaux réseaux anycast (Google, Cloudflare, Quad9, OpenDNS, NextDNS), les fournisseurs axés sur la confidentialité (AdGuard, Mullvad, CleanBrowsing), les résolveurs régionaux (CZ.NIC en Europe, Yandex et Comss dans la CEI, Alibaba et DNSPod en Asie, Canadian Shield au CA, DNS.SB en DE). Si une région ou un fournisseur spécifique sert encore l'ancien enregistrement, le tableau l'affichera.

Quand utiliser cet outil

  • Après avoir changé les serveurs de noms ou un enregistrement A/AAAA — confirmez que la nouvelle valeur est en direct partout avant de basculer le trafic.
  • Enquêter sur les rapports d'utilisateurs que "votre site ne se charge pas" — demandez quel résolveur ils utilisent, et vérifiez celui-là spécifiquement.
  • Suivre les changements MX — les serveurs de messagerie réessayent avec différents résolveurs, donc un déploiement partiel peut causer des échecs silencieux de livraison.
  • Détecter le DNS divisé — si un AS achemine un fournisseur via GeoDNS, différentes régions obtiennent différentes réponses ; la colonne pays le met en évidence.

Comment lire les résultats

Chaque ligne est un résolveur récursif. OK signifie que le résolveur a renvoyé une réponse (valeurs affichées) ; Timeout signifie pas de réponse en 5s (l'amont est lent ou bloqué) ; Erreur signifie que le résolveur a refusé ou renvoyé une réponse malformée. La colonne temps est l'aller-retour depuis notre serveur — il dépend de notre emplacement, pas du vôtre, donc traitez les chiffres absolus comme "limite supérieure". Ce qui compte est la cohérence des valeurs à travers les lignes.

Questions fréquentes

Pourquoi certains résolveurs affichent-ils encore l'ancienne valeur ?

Parce qu'ils l'ont mise en cache. Le serveur de noms faisant autorité publie un TTL (time-to-live) pour chaque enregistrement ; un résolveur récursif peut conserver une copie pendant ce nombre de secondes avant de la récupérer à nouveau. Les TTL courants sont 300s–86400s. Si vous avez abaissé le TTL avant le changement, les caches se videront plus rapidement ; sinon, attendez-vous à un décalage allant jusqu'à un TTL. Cloudflare et Google Public DNS pré-récupèrent parfois les enregistrements, mais les résolveurs plus petits attendent toujours.

Pourquoi quelques résolveurs sont-ils marqués Timeout ?

Soit le résolveur est surchargé (cela arrive brièvement avec les petits fournisseurs), bloqué depuis la plage IP de notre serveur, ou juste lent ce jour-là. Un seul timeout ne signifie pas que votre enregistrement est cassé — regardez les 14 autres lignes. Si plus de la moitié expire simultanément, ré-exécutez la vérification dans une minute ; si cela persiste, le problème est de notre côté.

En quoi cela diffère-t-il de DNS Lookup ?

DNS Lookup interroge un résolveur que vous choisissez et affiche tous les types d'enregistrement à la fois. DNS Propagation interroge de nombreux résolveurs en parallèle mais pour un seul type d'enregistrement — il répond à la question "la nouvelle valeur est-elle visible partout ?", pas "quels enregistrements ce domaine a-t-il ?". Utilisez les deux ensemble après un changement : Lookup pour vérifier la valeur faisant autorité, Propagation pour la regarder se propager.

Vérifiez-vous les résolveurs IPv6 uniquement ?

Pas dans la liste actuelle. Les 15 résolveurs sont interrogés via IPv4 sur le port UDP 53. La visibilité IPv6 à travers le paysage DNS public est très inégale ; nous ajouterons des lignes IPv6 une fois que suffisamment de fournisseurs s'engageront sur un anycast IPv6 stable.

Puis-je vérifier des enregistrements autres que A et AAAA ?

Oui — choisissez MX, TXT ou NS dans le menu déroulant. Pour des types plus exotiques (CAA, SRV, SOA, CNAME, PTR), utilisez l'outil DNS Lookup — les vérifications de propagation sont les plus utiles pour les types d'enregistrements sur lesquels les réseaux clients comptent (adresses d'hôtes, routage de courrier, vérification TXT, délégation de serveurs de noms).