Mist Network

Temps de propagation DNS : combien de temps ça prend et comment l'accélérer

Les changements DNS ne sont envoyés nulle part : les anciennes réponses expirent simplement dans les caches. Découvrez ce qui contrôle vraiment le temps de propagation DNS et appliquez votre prochain changement en quelques minutes.

Mis à jour: 8 min de lecture
Schéma du temps de propagation DNS montrant les caches des résolveurs qui expirent les anciens enregistrements après le TTL

Le temps de propagation DNS est le délai entre l'enregistrement d'une modification DNS et le moment où tous les résolveurs d'internet renvoient la nouvelle réponse. Pour une simple modification d'enregistrement, il va généralement de quelques minutes jusqu'à l'ancien TTL de l'enregistrement ; pour un changement de serveurs de noms, il peut atteindre 24 à 48 heures, car les enregistrements de délégation de la zone parente restent plus longtemps en cache.

Le mot « propagation » est un peu trompeur. Rien n'est diffusé sur internet. Votre serveur DNS faisant autorité connaît la nouvelle valeur dès que vous cliquez sur enregistrer. Ce que vous attendez, c'est que des milliers de caches indépendants, chez les FAI, les résolveurs publics, les box et les systèmes d'exploitation, jettent la réponse mémorisée et redemandent.

Pourquoi les changements DNS ne sont pas instantanés

Chaque réponse DNS porte un TTL (time to live), un nombre de secondes qui indique au résolveur combien de temps il peut réutiliser la réponse sans redemander. Si votre enregistrement A avait un TTL de 3600 quand le résolveur du FAI d'un visiteur l'a consulté, ce résolveur peut continuer à servir l'ancienne IP jusqu'à une heure après votre modification, quelle que soit la rapidité de votre fournisseur DNS.

C'est tout le mécanisme. Chaque résolveur a récupéré votre enregistrement à un moment différent, donc leurs copies expirent à des moments différents. Voilà pourquoi un ami voit le nouveau site alors qu'un autre voit encore l'ancien, et pourquoi les « vérificateurs de propagation » en ligne affichent pendant un temps une mosaïque de lieux en vert et en rouge.

À retenir : le temps de propagation dépend du TTL publié avant votre changement, pas de celui que vous fixez pendant. Baissez-le à l'avance et la bascule elle-même devient rapide.

Combien de temps dure la propagation DNS ? Délais typiques

Tout dépend de ce que vous avez modifié. Le tableau donne des fourchettes réalistes, en supposant que les caches respectent le TTL (c'est le cas de la plupart des grands résolveurs).

ModificationCe qui contrôle le délaiDélai typique
Modifier un enregistrement A, AAAA ou CNAMEAncien TTL de cet enregistrement1 minute – ancien TTL (souvent 5 min à 1 heure)
Ajouter un enregistrement entièrement nouveauCache négatif (minimum du SOA)Instantané si personne ne l'a interrogé ; sinon de quelques minutes à environ une heure
Modifier MX ou TXT (SPF, DKIM, vérification)Ancien TTL du jeu d'enregistrementsDe quelques minutes à quelques heures
Changer les serveurs de noms chez le registrarTTL des enregistrements NS dans la zone du TLDQuelques heures, jusqu'à 24–48 heures
Enregistrer un nouveau domainePublication de la délégation par le registreGénéralement quelques minutes

La ligne « nouvel enregistrement » en surprend plus d'un. Si vous, ou un outil, avez interrogé app.example.com avant sa création, les résolveurs ont mémorisé la réponse « n'existe pas ». Cette réponse négative est elle aussi mise en cache, pour une durée dérivée de l'enregistrement SOA de la zone, comme le définit la RFC 2308. Évitez de tester un nom d'hôte avant de le créer.

Modifier des enregistrements ou changer de serveurs de noms

Modifications d'enregistrements dans la même zone

Quand vous modifiez seulement des enregistrements, par exemple pour déplacer votre site vers un nouveau serveur en mettant à jour l'enregistrement A, vous n'avez affaire qu'à une couche de cache et un TTL. Si le TTL était de 300 secondes, pratiquement tout le monde voit la nouvelle IP en cinq minutes environ. C'est le cas rapide et prévisible, celui que vous rencontrez en suivant notre guide pour pointer un nom de domaine vers un VPS.

Changement de serveurs de noms

Changer de serveurs de noms déplace toute la zone chez un autre fournisseur DNS. Les résolveurs apprennent quels serveurs de noms font autorité via les serveurs du TLD lui-même, et pour les grands TLD ces enregistrements de délégation ont couramment un TTL d'un ou deux jours. Vous ne pouvez pas baisser ce TTL : c'est le registre qui le fixe. D'où le fameux « jusqu'à 48 heures ».

Pendant cette période, certains résolveurs interrogent encore l'ancien fournisseur et d'autres le nouveau. Si les deux zones ne sont pas identiques, les visiteurs obtiennent des réponses différentes. La bonne méthode : recréer d'abord tous les enregistrements chez le nouveau fournisseur, les vérifier directement, puis seulement changer les serveurs de noms. Si vous hésitez encore à déplacer votre DNS, lisez d'abord DNS Cloudflare vs DNS du registrar.

Comment accélérer la propagation DNS (concrètement)

Vous ne pouvez pas forcer les résolveurs des autres à vider leur cache, mais vous pouvez faire en sorte qu'il y ait très peu de cache à attendre. Planifiez le changement ainsi :

  1. Baissez le TTL à l'avance — au moins une période complète de l'ancien TTL avant le changement (pour un TTL d'une heure, quelques heures avant), réglez les enregistrements concernés sur 60 à 300 secondes.
  2. Préparez la destination — assurez-vous que le nouveau serveur, la boîte mail ou le service répond déjà correctement, pour traiter le trafic qui arrive tôt.
  3. Effectuez le changement — mettez à jour l'enregistrement. Comme les caches ne le gardent plus qu'une à cinq minutes, la bascule se diffuse presque immédiatement.
  4. Vérifiez depuis l'extérieur — interrogez plusieurs résolveurs publics et le serveur faisant autorité directement (voir la section suivante).
  5. Gardez l'ancienne cible un moment — laissez l'ancien serveur tourner au moins pendant l'ancien TTL plus une marge de sécurité, pour que les retardataires ne tombent pas sur une IP morte.
  6. Remontez le TTL — une fois la situation stable, revenez à une valeur plus longue comme 3600 pour réduire les requêtes et gagner en résilience.
Astuce : lors d'un changement de serveurs de noms, gardez l'ancienne zone DNS en ligne et identique au moins 48 heures après la bascule. La supprimer trop tôt est la cause la plus fréquente du « mon site a disparu pour certains utilisateurs ».

Comment vérifier la propagation DNS

Commencez par la source de vérité : interrogez directement votre serveur de noms faisant autorité. S'il renvoie la nouvelle valeur, votre part est faite et le reste n'est que du cache. Commandes typiques :

  • dig +short example.com A @ns1.yourprovider.com — la réponse faisant autorité.
  • dig +short example.com A @1.1.1.1 et @8.8.8.8 — ce que renvoient actuellement deux grands résolveurs publics. Le TTL affiché dans la sortie complète de dig décompte ; quand il atteint zéro, la requête suivante récupère la nouvelle valeur.
  • nslookup example.com — disponible sous Windows quand dig ne l'est pas.
  • dig NS example.com +trace — suit la délégation depuis la racine, utile pour confirmer un changement de serveurs de noms au niveau du TLD.

Les sites mondiaux de « vérification de propagation DNS » lancent les mêmes requêtes depuis de nombreux pays. Ils sont pratiques pour une vue d'ensemble, mais ne reflètent qu'une poignée de résolveurs, pas tous les FAI.

Vider vos propres caches

Souvent, la réponse périmée se trouve sur votre propre machine. Videz le cache du système (ipconfig /flushdns sous Windows, sudo resolvectl flush-caches sur de nombreux systèmes Linux, sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder sous macOS), redémarrez le navigateur ou testez en 4G/5G pour contourner votre box.

Exemple : migrer un site vers un nouveau serveur

Imaginons que vous déplaciez un site d'un vieil hébergement mutualisé vers un nouveau VPS, et que votre enregistrement A ait actuellement un TTL de 3600 secondes. Un calendrier sans interruption pourrait ressembler à ceci :

  • Lundi matin : baissez le TTL des enregistrements A et www à 300 secondes. Attendez au moins une heure que les caches d'une heure se vident, ou faites la bascule le lendemain par prudence.
  • Avant la bascule : copiez les fichiers et la base de données sur le nouveau serveur et testez le site sur la nouvelle IP grâce au fichier hosts de votre ordinateur.
  • Bascule : mettez à jour l'enregistrement A. Comme les caches le gardent cinq minutes au plus, le trafic commence à arriver sur le nouveau serveur en quelques minutes.
  • Le lendemain : quand les logs de l'ancien serveur ne montrent plus de visites, éteignez-le et remontez le TTL à 3600.

Pour les sites avec base de données, suspendez brièvement les écritures, comme les commentaires ou les commandes, pendant la bascule ; sinon les dernières entrées arrivées sur l'ancien serveur risquent de ne jamais rejoindre le nouveau. Si vous migrez la messagerie, appliquez la même logique aux enregistrements MX et gardez l'ancienne boîte ouverte quelques jours.

Problèmes de propagation fréquents et solutions

  • Ça marche pour vous, pas pour les autres — vérifiez le serveur faisant autorité ; s'il est correct, vous attendez les caches. Sinon, l'enregistrement a été enregistré dans la mauvaise zone ou chez le mauvais fournisseur.
  • Toujours l'ancienne valeur après 48 heures — le domaine utilise généralement d'autres serveurs de noms que ceux que vous avez modifiés. Comparez les enregistrements NS chez le registrar avec l'endroit où vous avez fait le changement.
  • Des e-mails rejetés après une migration — les enregistrements MX, SPF et DKIM n'ont pas été copiés dans la nouvelle zone avant le changement de serveurs de noms.
  • Le certificat SSL ne s'émet pas — la validation de l'autorité de certification a atteint l'ancienne IP, ou un enregistrement CAA la bloque. Attendez le TTL et réessayez.

Le temps de propagation DNS chez mistREG

Les domaines enregistrés chez mistREG ont leur zone DNS hébergée sur le réseau Cloudflare faisant autorité et gérée depuis le panel mistREG : les modifications sont actives sur les serveurs faisant autorité presque instantanément. Vous pouvez choisir n'importe quel TTL entre 60 et 86 400 secondes ou le laisser sur « auto », ce qui rend la routine « baisser le TTL d'abord » ci-dessus facile à suivre.

60–86,400 splage de TTL au choix
20types d'enregistrements pris en charge
< 60 smise en service du VPS après paiement

Les enregistrements sont servis en mode DNS uniquement : l'IP que vous saisissez est exactement celle que reçoivent les visiteurs. Si vous préférez vos propres serveurs de noms, vous pouvez en définir à tout moment ; le domaine quitte alors la zone hébergée chez Cloudflare et le délai habituel de propagation des serveurs de noms s'applique. Vous pouvez rechercher un domaine parmi plus de 200 TLD, lire la FAQ ou joindre le support sur Telegram à @mistnetwork ou via le système de tickets du panel. Comme toujours, l'utilisation du service est soumise aux conditions du fournisseur.

Questions fréquentes

Combien de temps dure la propagation DNS ?
Les modifications d'enregistrements se propagent généralement en quelques minutes, jusqu'à l'ancien TTL de l'enregistrement, souvent 5 minutes à une heure. Un changement de serveurs de noms peut prendre jusqu'à 24–48 heures car les enregistrements de délégation du TLD restent plus longtemps en cache.
Peut-on forcer une propagation DNS plus rapide ?
Vous ne pouvez pas vider le cache des autres, mais vous pouvez baisser le TTL de l'enregistrement à 60–300 secondes bien avant le changement. La bascule se diffuse alors en quelques minutes. Vider le cache de votre propre appareil vous permet de la voir plus tôt.
Pourquoi je vois le site sur le nouveau serveur mais pas les autres ?
Chaque résolveur a mis en cache votre ancien enregistrement à un moment différent, donc leurs copies expirent à des moments différents. Interrogez directement le serveur faisant autorité ; s'il affiche la nouvelle valeur, le reste n'est que du cache qui expire.
Changer de serveurs de noms prend-il plus de temps que modifier un enregistrement A ?
Oui. La modification d'un enregistrement A dépend d'un TTL que vous contrôlez. Un changement de serveurs de noms dépend des enregistrements NS publiés par le registre du TLD, qui ont souvent un TTL d'un à deux jours.
Quel TTL choisir pour ses enregistrements DNS ?
300 secondes est une valeur raisonnable quand vous prévoyez des changements ; 3600 secondes ou plus convient aux enregistrements stables. Baissez le TTL avant une migration et remontez-le ensuite.

Articles liés

Mist NetworkMist Network