Temps de propagation DNS : combien de temps ça prend et comment l'accélérer
Les changements DNS ne sont envoyés nulle part : les anciennes réponses expirent simplement dans les caches. Découvrez ce qui contrôle vraiment le temps de propagation DNS et appliquez votre prochain changement en quelques minutes.

Le temps de propagation DNS est le délai entre l'enregistrement d'une modification DNS et le moment où tous les résolveurs d'internet renvoient la nouvelle réponse. Pour une simple modification d'enregistrement, il va généralement de quelques minutes jusqu'à l'ancien TTL de l'enregistrement ; pour un changement de serveurs de noms, il peut atteindre 24 à 48 heures, car les enregistrements de délégation de la zone parente restent plus longtemps en cache.
Le mot « propagation » est un peu trompeur. Rien n'est diffusé sur internet. Votre serveur DNS faisant autorité connaît la nouvelle valeur dès que vous cliquez sur enregistrer. Ce que vous attendez, c'est que des milliers de caches indépendants, chez les FAI, les résolveurs publics, les box et les systèmes d'exploitation, jettent la réponse mémorisée et redemandent.
Pourquoi les changements DNS ne sont pas instantanés
Chaque réponse DNS porte un TTL (time to live), un nombre de secondes qui indique au résolveur combien de temps il peut réutiliser la réponse sans redemander. Si votre enregistrement A avait un TTL de 3600 quand le résolveur du FAI d'un visiteur l'a consulté, ce résolveur peut continuer à servir l'ancienne IP jusqu'à une heure après votre modification, quelle que soit la rapidité de votre fournisseur DNS.
C'est tout le mécanisme. Chaque résolveur a récupéré votre enregistrement à un moment différent, donc leurs copies expirent à des moments différents. Voilà pourquoi un ami voit le nouveau site alors qu'un autre voit encore l'ancien, et pourquoi les « vérificateurs de propagation » en ligne affichent pendant un temps une mosaïque de lieux en vert et en rouge.
Combien de temps dure la propagation DNS ? Délais typiques
Tout dépend de ce que vous avez modifié. Le tableau donne des fourchettes réalistes, en supposant que les caches respectent le TTL (c'est le cas de la plupart des grands résolveurs).
| Modification | Ce qui contrôle le délai | Délai typique |
|---|---|---|
| Modifier un enregistrement A, AAAA ou CNAME | Ancien TTL de cet enregistrement | 1 minute – ancien TTL (souvent 5 min à 1 heure) |
| Ajouter un enregistrement entièrement nouveau | Cache négatif (minimum du SOA) | Instantané si personne ne l'a interrogé ; sinon de quelques minutes à environ une heure |
| Modifier MX ou TXT (SPF, DKIM, vérification) | Ancien TTL du jeu d'enregistrements | De quelques minutes à quelques heures |
| Changer les serveurs de noms chez le registrar | TTL des enregistrements NS dans la zone du TLD | Quelques heures, jusqu'à 24–48 heures |
| Enregistrer un nouveau domaine | Publication de la délégation par le registre | Généralement quelques minutes |
La ligne « nouvel enregistrement » en surprend plus d'un. Si vous, ou un outil, avez interrogé app.example.com avant sa création, les résolveurs ont mémorisé la réponse « n'existe pas ». Cette réponse négative est elle aussi mise en cache, pour une durée dérivée de l'enregistrement SOA de la zone, comme le définit la RFC 2308. Évitez de tester un nom d'hôte avant de le créer.
Modifier des enregistrements ou changer de serveurs de noms
Modifications d'enregistrements dans la même zone
Quand vous modifiez seulement des enregistrements, par exemple pour déplacer votre site vers un nouveau serveur en mettant à jour l'enregistrement A, vous n'avez affaire qu'à une couche de cache et un TTL. Si le TTL était de 300 secondes, pratiquement tout le monde voit la nouvelle IP en cinq minutes environ. C'est le cas rapide et prévisible, celui que vous rencontrez en suivant notre guide pour pointer un nom de domaine vers un VPS.
Changement de serveurs de noms
Changer de serveurs de noms déplace toute la zone chez un autre fournisseur DNS. Les résolveurs apprennent quels serveurs de noms font autorité via les serveurs du TLD lui-même, et pour les grands TLD ces enregistrements de délégation ont couramment un TTL d'un ou deux jours. Vous ne pouvez pas baisser ce TTL : c'est le registre qui le fixe. D'où le fameux « jusqu'à 48 heures ».
Pendant cette période, certains résolveurs interrogent encore l'ancien fournisseur et d'autres le nouveau. Si les deux zones ne sont pas identiques, les visiteurs obtiennent des réponses différentes. La bonne méthode : recréer d'abord tous les enregistrements chez le nouveau fournisseur, les vérifier directement, puis seulement changer les serveurs de noms. Si vous hésitez encore à déplacer votre DNS, lisez d'abord DNS Cloudflare vs DNS du registrar.
Comment accélérer la propagation DNS (concrètement)
Vous ne pouvez pas forcer les résolveurs des autres à vider leur cache, mais vous pouvez faire en sorte qu'il y ait très peu de cache à attendre. Planifiez le changement ainsi :
- Baissez le TTL à l'avance — au moins une période complète de l'ancien TTL avant le changement (pour un TTL d'une heure, quelques heures avant), réglez les enregistrements concernés sur 60 à 300 secondes.
- Préparez la destination — assurez-vous que le nouveau serveur, la boîte mail ou le service répond déjà correctement, pour traiter le trafic qui arrive tôt.
- Effectuez le changement — mettez à jour l'enregistrement. Comme les caches ne le gardent plus qu'une à cinq minutes, la bascule se diffuse presque immédiatement.
- Vérifiez depuis l'extérieur — interrogez plusieurs résolveurs publics et le serveur faisant autorité directement (voir la section suivante).
- Gardez l'ancienne cible un moment — laissez l'ancien serveur tourner au moins pendant l'ancien TTL plus une marge de sécurité, pour que les retardataires ne tombent pas sur une IP morte.
- Remontez le TTL — une fois la situation stable, revenez à une valeur plus longue comme 3600 pour réduire les requêtes et gagner en résilience.
Comment vérifier la propagation DNS
Commencez par la source de vérité : interrogez directement votre serveur de noms faisant autorité. S'il renvoie la nouvelle valeur, votre part est faite et le reste n'est que du cache. Commandes typiques :
dig +short example.com A @ns1.yourprovider.com— la réponse faisant autorité.dig +short example.com A @1.1.1.1et@8.8.8.8— ce que renvoient actuellement deux grands résolveurs publics. Le TTL affiché dans la sortie complète dedigdécompte ; quand il atteint zéro, la requête suivante récupère la nouvelle valeur.nslookup example.com— disponible sous Windows quand dig ne l'est pas.dig NS example.com +trace— suit la délégation depuis la racine, utile pour confirmer un changement de serveurs de noms au niveau du TLD.
Les sites mondiaux de « vérification de propagation DNS » lancent les mêmes requêtes depuis de nombreux pays. Ils sont pratiques pour une vue d'ensemble, mais ne reflètent qu'une poignée de résolveurs, pas tous les FAI.
Vider vos propres caches
Souvent, la réponse périmée se trouve sur votre propre machine. Videz le cache du système (ipconfig /flushdns sous Windows, sudo resolvectl flush-caches sur de nombreux systèmes Linux, sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder sous macOS), redémarrez le navigateur ou testez en 4G/5G pour contourner votre box.
Exemple : migrer un site vers un nouveau serveur
Imaginons que vous déplaciez un site d'un vieil hébergement mutualisé vers un nouveau VPS, et que votre enregistrement A ait actuellement un TTL de 3600 secondes. Un calendrier sans interruption pourrait ressembler à ceci :
- Lundi matin : baissez le TTL des enregistrements A et www à 300 secondes. Attendez au moins une heure que les caches d'une heure se vident, ou faites la bascule le lendemain par prudence.
- Avant la bascule : copiez les fichiers et la base de données sur le nouveau serveur et testez le site sur la nouvelle IP grâce au fichier hosts de votre ordinateur.
- Bascule : mettez à jour l'enregistrement A. Comme les caches le gardent cinq minutes au plus, le trafic commence à arriver sur le nouveau serveur en quelques minutes.
- Le lendemain : quand les logs de l'ancien serveur ne montrent plus de visites, éteignez-le et remontez le TTL à 3600.
Pour les sites avec base de données, suspendez brièvement les écritures, comme les commentaires ou les commandes, pendant la bascule ; sinon les dernières entrées arrivées sur l'ancien serveur risquent de ne jamais rejoindre le nouveau. Si vous migrez la messagerie, appliquez la même logique aux enregistrements MX et gardez l'ancienne boîte ouverte quelques jours.
Problèmes de propagation fréquents et solutions
- Ça marche pour vous, pas pour les autres — vérifiez le serveur faisant autorité ; s'il est correct, vous attendez les caches. Sinon, l'enregistrement a été enregistré dans la mauvaise zone ou chez le mauvais fournisseur.
- Toujours l'ancienne valeur après 48 heures — le domaine utilise généralement d'autres serveurs de noms que ceux que vous avez modifiés. Comparez les enregistrements NS chez le registrar avec l'endroit où vous avez fait le changement.
- Des e-mails rejetés après une migration — les enregistrements MX, SPF et DKIM n'ont pas été copiés dans la nouvelle zone avant le changement de serveurs de noms.
- Le certificat SSL ne s'émet pas — la validation de l'autorité de certification a atteint l'ancienne IP, ou un enregistrement CAA la bloque. Attendez le TTL et réessayez.
Le temps de propagation DNS chez mistREG
Les domaines enregistrés chez mistREG ont leur zone DNS hébergée sur le réseau Cloudflare faisant autorité et gérée depuis le panel mistREG : les modifications sont actives sur les serveurs faisant autorité presque instantanément. Vous pouvez choisir n'importe quel TTL entre 60 et 86 400 secondes ou le laisser sur « auto », ce qui rend la routine « baisser le TTL d'abord » ci-dessus facile à suivre.
Les enregistrements sont servis en mode DNS uniquement : l'IP que vous saisissez est exactement celle que reçoivent les visiteurs. Si vous préférez vos propres serveurs de noms, vous pouvez en définir à tout moment ; le domaine quitte alors la zone hébergée chez Cloudflare et le délai habituel de propagation des serveurs de noms s'applique. Vous pouvez rechercher un domaine parmi plus de 200 TLD, lire la FAQ ou joindre le support sur Telegram à @mistnetwork ou via le système de tickets du panel. Comme toujours, l'utilisation du service est soumise aux conditions du fournisseur.


