Types d'enregistrements DNS expliqués : A, AAAA, CNAME, MX, TXT et plus
Un guide pratique des types d'enregistrements DNS que vous utiliserez vraiment, de A et MX à CAA, HTTPS et DS, avec des exemples de valeurs, des conseils sur le TTL et les erreurs qui cassent sites et e-mails.

Les types d'enregistrements DNS sont les différentes sortes d'entrées d'une zone DNS, chacune indiquant à internet une information précise. Un enregistrement A associe un nom à une adresse IPv4, AAAA à une adresse IPv6, CNAME fait d'un nom l'alias d'un autre, MX achemine les e-mails, TXT contient des textes de vérification et de sécurité e-mail, et NS désigne les serveurs qui répondent pour la zone.
Ces six types couvrent l'essentiel des besoins courants. Les autres gèrent la sécurité, les services et les protocoles plus récents. Ce guide passe en revue les 20 types que vous pouvez créer dans un panel DNS moderne, avec des exemples de valeurs et les erreurs que nous voyons le plus souvent.
Anatomie d'un enregistrement DNS
Chaque enregistrement comporte les quatre mêmes éléments, quel que soit son type :
- Nom — l'hôte concerné, comme
@(la racine, ou apex, du domaine),wwwoumail. - Type — A, MX, TXT, etc. Le type détermine la manière dont la valeur est interprétée.
- TTL — time to live, en secondes. Il indique aux résolveurs combien de temps ils peuvent garder la réponse en cache.
- Valeur — la donnée elle-même : une adresse IP, un nom d'hôte, une chaîne de texte ou un ensemble structuré de champs.
example.com. 3600 IN A 203.0.113.10 www.example.com. 3600 IN CNAME example.com. example.com. 3600 IN MX 10 mail.example.com.
Ce format remonte à la RFC 1035 et structure encore aujourd'hui le fonctionnement de tous les panels DNS, même quand le fichier de zone est caché derrière un formulaire.
Les enregistrements de base utilisés par tout domaine
| Type | Rôle | Exemple de valeur |
|---|---|---|
| A | Fait pointer un nom vers une adresse IPv4 | 203.0.113.10 |
| AAAA | Fait pointer un nom vers une adresse IPv6 | 2001:db8::10 |
| CNAME | Fait d'un nom l'alias d'un autre nom d'hôte | example.com. |
| MX | Désigne les serveurs de messagerie du domaine, avec une priorité | 10 mail.example.com. |
| TXT | Texte libre : SPF, DKIM, DMARC, vérification de propriété | v=spf1 mx -all |
| NS | Délègue la zone ou un sous-domaine à des serveurs de noms | ns1.provider.net. |
A et AAAA : là où vit votre site
Si votre site tourne sur un VPS, l'enregistrement A de @ contient l'adresse IPv4 du serveur. N'ajoutez un enregistrement AAAA que si le serveur répond réellement en IPv6 ; un AAAA obsolète envoie les visiteurs IPv6 dans le vide tandis que les utilisateurs IPv4 voient un site fonctionnel, un bug particulièrement déroutant à diagnostiquer. La procédure complète se trouve dans notre guide pour pointer un nom de domaine vers un VPS.
CNAME : des alias, avec des règles strictes
Un CNAME dit « ce nom est identique à celui-là ». Il est parfait pour www, pour shop pointant vers une boutique hébergée ou pour des noms de vérification. Deux règles piègent souvent. Un nom doté d'un CNAME ne peut porter aucun autre enregistrement : impossible donc de placer un CNAME classique à l'apex, qui contient déjà des enregistrements NS et généralement MX. Et les enregistrements MX ou NS doivent pointer vers des noms d'hôte ayant des enregistrements A ou AAAA, jamais vers un CNAME.
MX et TXT : des e-mails qui arrivent vraiment
Les enregistrements MX listent les serveurs de messagerie avec un numéro de priorité ; les plus petits numéros sont essayés en premier. Les enregistrements TXT prouvent ensuite que les e-mails sont légitimes. SPF (v=spf1 …) liste qui peut envoyer pour votre domaine, DKIM publie une clé de signature sous un sélecteur comme s1._domainkey, et DMARC (_dmarc) indique aux destinataires quoi faire en cas d'échec des vérifications. Gardez exactement un enregistrement SPF par nom ; deux TXT SPF font échouer la vérification.
NS : qui répond pour la zone
Les enregistrements NS existent à deux endroits, et cette séparation crée beaucoup de confusion. Le premier est la délégation détenue par le registre de votre extension ; quand vous changez les serveurs de noms d'un domaine, c'est elle que vous mettez à jour. Le second est l'ensemble des enregistrements NS de la zone elle-même, qui doit correspondre à la délégation. Pour confier un sous-domaine comme dev.example.com à un autre fournisseur DNS, vous ajoutez des enregistrements NS distincts pour ce nom. La règle est simple : ce sont les serveurs de noms figurant dans la délégation qui donnent les vraies réponses, et les modifications faites ailleurs restent invisibles pour le reste du monde.
Enregistrements de sécurité et de confiance
Ces enregistrements n'acheminent pas de trafic. Ils indiquent aux clients à quoi se fier.
- CAA — liste les autorités de certification autorisées à émettre des certificats TLS pour votre domaine, par exemple
0 issue "letsencrypt.org". Un CAA erroné bloque silencieusement le renouvellement des certificats. - DS et DNSKEY — la chaîne de confiance DNSSEC. DNSKEY contient les clés publiques de la zone ; l'enregistrement DS, publié auprès du registre parent, s'en porte garant.
- TLSA — DANE : épingle le certificat ou la clé qu'un service TLS doit présenter, utilisé surtout par les serveurs de messagerie.
- SSHFP — publie les empreintes des clés d'hôte SSH pour que les clients vérifient un serveur dès la première connexion.
- SMIMEA — associe des certificats S/MIME à des adresses e-mail.
- CERT — stocke des certificats ou des pointeurs vers eux ; rarement utilisé, mais toujours pris en charge.
Enregistrements de service, de découverte et spécialisés
| Type | Usage typique |
|---|---|
| SRV | Localise un service par protocole et port, ex. _sip._tcp, XMPP, certains serveurs de jeu |
| HTTPS / SVCB | Annoncent la prise en charge de HTTP/3, des points d'accès alternatifs et des indications de connexion pour que les navigateurs se connectent plus vite |
| URI | Associe un nom de service à une URI |
| NAPTR | Règles de réécriture utilisées en téléphonie (ENUM, SIP) |
| PTR | DNS inverse : associe une adresse IP à un nom |
| LOC | Publie les coordonnées géographiques d'un hôte |
Une remarque sur PTR : le DNS inverse de l'IP d'un serveur se trouve dans la zone inverse contrôlée par le propriétaire du bloc d'adresses, généralement votre hébergeur. Ajouter un enregistrement PTR dans la zone de votre propre domaine ne change pas ce que voit un serveur de messagerie lorsqu'il vérifie l'adresse de votre VPS.
TTL : combien de temps les réponses restent en cache
Le TTL est le champ le plus sous-estimé d'un enregistrement DNS. Un TTL long (par exemple 86400 secondes, soit un jour) réduit le nombre de requêtes et stabilise les réponses. Un TTL court (60 à 300 secondes) permet aux changements d'atteindre rapidement les utilisateurs. La méthode pratique : baissez le TTL la veille d'une migration planifiée, effectuez le changement, vérifiez que tout fonctionne, puis remontez-le.
Les résolveurs qui ont mis l'ancienne réponse en cache la conservent jusqu'à expiration de son TTL, ce qui représente l'essentiel de ce qu'on appelle la propagation DNS.
Erreurs DNS fréquentes à éviter
Quand quelque chose ne marche pas, vérifiez l'enregistrement que les clients reçoivent réellement avec un outil de recherche ou dig, pas seulement ce qu'affiche le panel. Si la réponse diffère, soit le TTL n'a pas encore expiré, soit le domaine utilise d'autres serveurs de noms que ceux que vous pensez. Un ordre de vérification pratique : identifiez les serveurs de noms auxquels le domaine est délégué, interrogez-en un directement et comparez la réponse avec ce que vous avez saisi dans le panel. Si tout correspond, l'enregistrement est bon et vous attendez seulement l'expiration des caches.
Gérer ses enregistrements DNS chez mistREG
Les domaines enregistrés chez mistREG ont leur zone DNS hébergée sur le réseau DNS faisant autorité de Cloudflare, gérée depuis le panel mistREG. Les 20 types présentés ci-dessus sont disponibles : A, AAAA, CNAME, MX, TXT, NS, SRV, CAA, PTR, HTTPS, SVCB, URI, TLSA, SMIMEA, SSHFP, DS, DNSKEY, CERT, NAPTR et LOC, avec un TTL de 60 à 86400 secondes ou automatique. Les enregistrements sont en mode DNS uniquement : Cloudflare répond aux requêtes mais ne fait pas transiter le trafic de votre site par un proxy. Si vous préférez un autre fournisseur, vous pouvez définir des serveurs de noms personnalisés ; le domaine quitte alors la zone hébergée. Nous comparons les deux approches dans DNS Cloudflare vs DNS du registrar.
- Enregistrez ou transférez votre domaine — cherchez parmi plus de 200 extensions dans la recherche de domaine.
- Ouvrez la section DNS du panel — la zone est créée pour vous sur le réseau Cloudflare.
- Ajoutez vos enregistrements — typiquement A pour
@, CNAME pourwww, MX et TXT pour l'e-mail, CAA pour les certificats. - Choisissez un TTL — court pendant les tests, plus long une fois tout stabilisé.
Besoin d'un serveur pour ces enregistrements A ? Le VPS KVM de mistREG en Slovénie est prêt environ 60 secondes après le paiement ; voyez les offres. Pour toute question, contactez le support sur Telegram à @mistnetwork ou via le système de tickets ; la FAQ couvre les bases. Utilisez votre domaine et votre DNS pour des projets légitimes ; les conditions du fournisseur s'appliquent.


