Aller au contenu

Vérificateur DNS :
suivez la propagation DNS en direct

Interrogez n’importe quel enregistrement DNS auprès de résolveurs dans 14 pays sur 6 continents, en une seule fois. Chaque réponse indique son TTL et son temps de requête, et le verdict vous dit si votre propagation DNS est terminée ou encore en cours.

14 résolveurs · 6 continents TTL + temps de requête sur chaque réponse Verdict en quelques secondes
Tous les types d’enregistrement

Un seul vérificateur pour tous les enregistrements

Choisissez un type dans la barre de recherche — ou lancez ALL pour obtenir toute la zone en une seule passe.

A

Domaine → adresse IPv4. C’est l’enregistrement auquel tout le monde pense en parlant du « DNS ».

198.51.100.7
AAAA

Domaine → adresse IPv6, pour l’internet moderne.

2001:db8:4400::7
CNAME

Fait pointer un nom vers un autre — www, CDN, sous-domaines SaaS.

www → caldmont.com
MX

Indique où votre courrier est livré, par ordre de priorité.

10 mail.caldmont.com
TXT

Texte libre : SPF, vérification de site, n’importe quoi.

"v=spf1 include:…"
NS

Indique quels serveurs de noms font autorité sur la zone.

ns1.caldmont-dns.com
PTR

DNS inversé : adresse IP → nom d’hôte.

…100.7 → edge-42.caldmont-cdn.com
SRV

Localisateur de service — hôte et port pour SIP, XMPP, AD.

_sip._tls 443 sip.caldmont…
CAA

Indique quelles autorités de certification peuvent émettre vos certificats TLS.

0 issue "letsencrypt.org"
SOA

Numéro de série de la zone et minuteries de rafraîchissement — la preuve que votre modification est bien passée.

serial 2026070401
Propagation DNS

Pourquoi les résolveurs renvoient encore votre ancien enregistrement

Une modification DNS ne prend pas effet partout en même temps. Chaque résolveur conserve votre enregistrement jusqu’à l’expiration de son TTL — le changement se propage donc cache par cache, pays par pays.

Propagation en cours · exemple d’exécution caldmont.com · A
Renvoie le nouvel enregistrement Sert encore l’ancienne valeur
Le TTL fixe la durée pendant laquelle les caches gardent l’ancienne valeur

Chaque réponse porte une durée de vie (TTL). Un résolveur qui a mis votre enregistrement en cache il y a 40 minutes avec un TTL de 3600 s continuera de servir l’ancienne valeur pendant encore 20 minutes — quoi que vous fassiez.

« 24 à 48 heures » : un chiffre dépassé

La plupart des changements sont visibles dans le monde entier en quelques minutes à quelques heures. Ce vieux repère remonte à l’époque du bas débit — et aux changements de serveurs de noms, qui peuvent effectivement prendre une journée.

Votre propre machine met aussi le DNS en cache

Votre système d’exploitation et votre navigateur gardent leurs propres copies. Que le site soit « encore cassé » sur votre ordinateur ne dit rien du reste du monde — c’est justement à ça que servent les 14 avis extérieurs.

Vérificateur DNS pour la messagerie

Des e-mails rejetés ? Commencez par le DNS.

Un seul MX erroné et votre courrier ne va nulle part. Un seul include SPF manquant et vos factures atterrissent en spam. Ce vérificateur couvre les deux enregistrements qui vivent sur le domaine lui-même — DKIM et DMARC résident sur leurs propres noms, chacun a donc son propre vérificateur :

  • MX — indique où le courrier est livré, priorités comprises. Saisissez MX ci-dessus et les 14 résolveurs répondent.
  • SPF — indique quels serveurs peuvent envoyer en votre nom. Saisissez TXT pour le lire brut, ou utilisez le vérificateur SPF pour suivre chaque include et compter la limite de dix requêtes.
  • DKIM — vos clés de signature résident à selector._domainkey ; le vérificateur DKIM teste donc pour vous les dix sélecteurs courants et lit la clé.
  • DMARC — la politique réside à _dmarc, pas sur votre domaine : le vérificateur DMARC l’analyse.

DNS de messagerie · caldmont.com

exemple · quatre vérifications
MX10 mail.caldmont.com · 20 mail2.caldmont.comOK
SPF"v=spf1 include:_spf.caldmont-mail.com ~all"OK
DKIMs1._domainkey · clé rsa-2048 trouvéeOK
DMARC"v=DMARC1; p=quarantine; rua=mailto:dmarc@…"OK
Pour les habitués du terminal

Vous préférez dig ? Les mêmes vérifications, depuis 14 pays

Chaque requête que cette page effectue a un équivalent en une ligne de commande. La différence : nous l’exécutons depuis 14 pays à la fois.

Rechercher un enregistrement Adig +short caldmont.com A
Interroger un résolveur précisdig @1.1.1.1 caldmont.com +noall +answer
Voir le TTL décompterdig +noall +answer caldmont.com
Vérifier les enregistrements MXnslookup -type=MX caldmont.com
Rechercher le PTR (DNS inversé) d’une IPdig -x 198.51.100.7 +short
Interroger directement le serveur faisant autoritédig @ns1.caldmont-dns.com caldmont.com
La propagation traîne ?

Six vérifications quand la propagation semble bloquée

L’ordre à suivre quand vous avez modifié votre DNS et que rien ne s’est passé.

Commencez par le serveur faisant autorité

Si votre propre serveur de noms renvoie encore l’ancienne valeur, le problème n’est pas la propagation : la modification n’est jamais passée. dig @ns1.caldmont-dns.com caldmont.com

Alignez vos NS sur l’endroit où vous éditez

Le classique : modifier le DNS chez votre bureau d’enregistrement alors que les enregistrements NS du domaine délèguent à Cloudflare — ou l’inverse. Lancez ce vérificateur avec le type NS et comparez avec l’endroit où vous venez de faire la modification.

Le TTL décide quand les caches se rafraîchissent

Les caches gardent l’ancien enregistrement pendant tout son TTL à partir du moment où ils l’ont récupéré. Lancez la vérification : chaque réponse affiche son TTL. À la prochaine migration, abaissez le TTL à 300 la veille.

Ne faites pas confiance à votre propre machine

Votre système d’exploitation et votre navigateur mettent aussi le DNS en cache. Mac sudo dscacheutil -flushcache Win ipconfig /flushdns Chrome chrome://net-internals/#dns

« Vérification DNS en cours » depuis des heures ?

GitHub Pages, les bureaux d’enregistrement et les créateurs de sites affichent ce message pendant que leur propre robot vérifie vos enregistrements. Confirmez que les enregistrements sont corrects avec ce vérificateur — si les 14 pays sont d’accord, l’attente vient de leur côté, pas du vôtre.

Acceptez les retardataires

Quelques résolveurs ignorent les TTL et mettent en cache pendant une journée ou plus. Vous ne pouvez pas les forcer. Si une région traîne longtemps après que les autres se sont mises d’accord, le problème vient d’eux — pas de vous. En attendant, les utilisateurs concernés peuvent basculer sur 1.1.1.1 ou 8.8.8.8 .

FAQ

Questions fréquentes

La propagation DNS est le temps nécessaire pour qu’un changement DNS soit vu par les résolveurs du monde entier. Comme les résolveurs mettent les enregistrements en cache pendant toute la durée du TTL de l’enregistrement, un changement est visible à certains endroits avant d’autres, jusqu’à l’expiration de chaque copie en cache.

Aussi longtemps que le TTL de l’enregistrement : un résolveur continue de servir l’ancienne valeur jusqu’à l’expiration de sa copie en cache, donc la plupart des changements sont mondiaux en quelques minutes à quelques heures. Le chiffre de 24 à 48 heures que l’on cite encore s’applique à un seul cas — les changements de serveurs de noms (NS), que la zone du TLD met en cache jusqu’à deux jours. Abaissez le TTL la veille d’un changement planifié et le basculement ne prend que quelques minutes.

Chacun de nos 14 résolveurs — un par pays, sur 6 continents — met en cache de façon indépendante. Pendant un changement, les résolveurs qui ont mis en cache l’ancien enregistrement continuent de le renvoyer, tandis que d’autres voient déjà le nouveau — c’est exactement ce que signifie un verdict « en propagation ».

A, AAAA, CNAME, MX, TXT, NS, PTR, SRV, CAA et SOA — plus un mode « ALL » qui interroge l’ensemble courant (A, AAAA, CNAME, MX, TXT, NS, SOA) en une fois et regroupe les résultats.

Le TTL (time to live, durée de vie) est le nombre de secondes pendant lesquelles un résolveur est autorisé à mettre un enregistrement en cache avant de devoir le redemander. Un enregistrement avec un TTL de 3600 peut être mis en cache jusqu’à une heure, donc un changement peut prendre jusqu’à ce délai pour être visible partout.

Oui. Choisissez le type PTR et saisissez une adresse IPv4 ou IPv6 au lieu d’un domaine. Nous la convertissons en nom de recherche inversée et interrogeons chaque résolveur pour l’enregistrement PTR.

Oui, entièrement gratuit et sans inscription. Si vous avez besoin d’une surveillance DNS et de disponibilité en continu, avec des alertes quand un enregistrement change ou qu’un site tombe, c’est exactement ce pour quoi la plateforme Uptimia est conçue.

A example.com · Enregistrement A Interrogation des résolveurs…
0 résolveurs sur 14 ont répondu~5 s

Réponses en direct par résolveur

les premières réponses arrivent…

Les outils gratuits, c'est un début.
Uptimia veille sur la santé de vos sites.

Disponibilité, SSL, expiration de domaine, vitesse de page, transactions — surveillés depuis 171+ emplacements dans le monde. 30 jours gratuits.

30 jours gratuits sans carte bancaire résiliable à tout moment plan gratuit après l'essai
100 000+ sites surveillés · conforme au RGPD