AlexHost Nameservers : Une référence technique complète pour la configuration DNS
Les serveurs de noms (enregistrements NS) sont les pointeurs DNS faisant autorité qui indiquent à l’infrastructure DNS mondiale quels serveurs détiennent le fichier de zone définitif pour votre domaine. Sans enregistrements NS correctement configurés, votre domaine ne peut pas être résolu — peu importe la qualité de configuration de votre serveur web, de votre système de messagerie ou de vos certificats SSL.
Ce guide couvre l’infrastructure de serveurs de noms spécifique d’AlexHost, explique le fonctionnement des enregistrements NS au niveau du protocole, et fournit des conseils de configuration pratiques pour les environnements cPanel avec LiteSpeed et les environnements d’hébergement mutualisé standard.
Que sont les serveurs de noms et pourquoi constituent-ils le fondement du DNS
Un serveur de noms est un serveur DNS spécialisé qui stocke et sert la zone DNS faisant autorité pour un ou plusieurs domaines. Lorsqu’un résolveur récursif doit trouver l’adresse IP derrière example.com, il ne devine pas — il suit une chaîne de délégation stricte :
- Le résolveur interroge un serveur de noms racine, qui renvoie une référence vers le serveur de noms TLD approprié (par ex.,
.com,.net,.md). - Le serveur de noms TLD renvoie les enregistrements NS enregistrés auprès du bureau d’enregistrement de domaine, pointant vers les serveurs de noms faisant autorité du domaine.
- Le serveur de noms faisant autorité — celui que vous configurez auprès de votre bureau d’enregistrement — répond avec les enregistrements DNS réels : A, AAAA, MX, CNAME, TXT, etc.
Cela signifie que les enregistrements NS ne sont pas qu’une simple formalité technique. Ils constituent le mécanisme de délégation qui donne aux serveurs DNS de votre hébergeur l’autorité pour répondre aux requêtes concernant votre domaine. Si les enregistrements NS pointent vers les mauvais serveurs, ou si ces serveurs sont inaccessibles, votre domaine devient inactif — pour chaque service qui en dépend.
Chaque domaine doit avoir au moins deux enregistrements NS pointant vers des serveurs distincts et exploités indépendamment. Ce n’est pas une recommandation ; c’est une exigence imposée par la politique de l’ICANN et le protocole DNS lui-même (RFC 1034/1035).
Comment fonctionne la chaîne de résolution DNS en pratique
Comprendre le chemin de résolution complet vous aide à diagnostiquer avec précision les délais de propagation et les problèmes de mauvaise configuration.
Lorsqu’un visiteur saisit votre domaine dans un navigateur, la séquence suivante se produit :
- Vérification du cache local : Le système d’exploitation et le navigateur vérifient leur cache DNS local. Si un enregistrement en cache valide existe (dans sa TTL), la résolution s’arrête ici.
- Requête au résolveur récursif : En l’absence de cache, la requête est transmise au résolveur récursif configuré par le FAI ou l’utilisateur (par ex.,
8.8.8.8,1.1.1.1). - Référence au serveur racine : Le résolveur contacte l’un des 13 clusters de serveurs racines, qui renvoie l’adresse du serveur de noms TLD faisant autorité.
- Réponse du serveur de noms TLD : Le serveur TLD (exploité par Verisign pour
.com, par exemple) renvoie les enregistrements NS que vous avez enregistrés auprès de votre bureau d’enregistrement de domaine. - Réponse faisant autorité : Le résolveur interroge directement les serveurs de noms d’AlexHost, qui renvoient l’enregistrement A, l’enregistrement MX, ou tout autre enregistrement demandé.
- Réponse délivrée : Le résolveur met en cache le résultat pour la durée de la TTL de l’enregistrement et renvoie la réponse au client.
L’élément crucial ici est que les enregistrements NS existent à deux endroits : auprès de votre bureau d’enregistrement de domaine (en tant que délégation) et dans le fichier de zone sur le serveur de noms faisant autorité lui-même. Les deux doivent être cohérents. Une incohérence entre les deux — connue sous le nom de délégation boiteuse — provoque des échecs de résolution intermittents notoirement difficiles à diagnostiquer.
Infrastructure des serveurs de noms d’AlexHost
AlexHost exploite des paires de serveurs de noms distinctes pour différents environnements d’hébergement. L’utilisation de la paire correcte pour votre plan d’hébergement spécifique est essentielle pour une résolution DNS appropriée.
Serveurs de noms pour l’hébergement cPanel avec LiteSpeed
Ces serveurs de noms servent les domaines hébergés sur l’infrastructure VPS avec cPanel d’AlexHost et l’infrastructure propulsée par LiteSpeed :
| Serveur de noms | Adresse IP | Rôle |
|---|---|---|
ns5.alexhost.md | 176.123.0.83 | Serveur de noms primaire faisant autorité |
ns6.alexhost.md | 176.123.0.84 | Serveur de noms secondaire faisant autorité |
ns5.alexhost.md (176.123.0.83) agit comme autorité DNS primaire pour les domaines sur la pile cPanel LiteSpeed. Toutes les modifications de fichiers de zone — enregistrements A, enregistrements MX, sous-domaines — sont créées ici et synchronisées vers le secondaire.
ns6.alexhost.md (176.123.0.84) sert de serveur de noms secondaire. Dans une configuration BIND ou PowerDNS correctement configurée, le secondaire effectue des transferts de zone (AXFR/IXFR) depuis le primaire et peut répondre aux requêtes de manière indépendante si le primaire devient temporairement inaccessible.
Serveurs de noms pour l’hébergement mutualisé cPanel
Les domaines hébergés sur la plateforme d’hébergement web mutualisé d’AlexHost utilisent une paire de serveurs de noms dédiée :
| Serveur de noms | Adresse IP | Rôle |
|---|---|---|
ns3.alexhost.md | 176.123.0.55 | Serveur de noms primaire faisant autorité |
ns4.alexhost.md | 176.123.0.60 | Serveur de noms secondaire faisant autorité |
ns3.alexhost.md (176.123.0.55) est le serveur faisant autorité primaire pour les zones d’hébergement mutualisé. Il détient les fichiers de zone maîtres et constitue la source de vérité pour la propagation DNS.
ns4.alexhost.md (176.123.0.60) assure la redondance géographique et opérationnelle. Si ns3 est inaccessible en raison de problèmes réseau ou de maintenance, ns4 continue de servir les réponses DNS sans interruption.
Pourquoi des paires de serveurs de noms distinctes sont importantes
L’exploitation de paires de serveurs de noms distinctes par environnement d’hébergement est une décision architecturale avec de réels avantages opérationnels :
- Isolation du rayon d’impact : Une erreur de configuration ou une attaque DDoS ciblant les serveurs de noms d’hébergement mutualisé n’affecte pas les clients VPS LiteSpeed, et vice versa.
- Gestion indépendante des TTL et des zones : Chaque environnement peut ajuster le comportement de propagation de manière indépendante.
- Planification de la capacité : La croissance du trafic sur une plateforme ne dégrade pas les temps de réponse DNS sur une autre.
Comparaison : Environnements de serveurs de noms AlexHost
| Attribut | cPanel + LiteSpeed (VPS) | Hébergement mutualisé cPanel |
|---|---|---|
| NS primaire | ns5.alexhost.md | ns3.alexhost.md |
| NS secondaire | ns6.alexhost.md | ns4.alexhost.md |
| IP primaire | 176.123.0.83 | 176.123.0.55 |
| IP secondaire | 176.123.0.84 | 176.123.0.60 |
| Type d’hébergement | Hébergement VPS | Hébergement web mutualisé |
| Contrôle de zone | Accès root complet aux fichiers de zone | Géré via l’éditeur de zone DNS cPanel |
| Cas d’utilisation typique | Sites à fort trafic, configurations serveur personnalisées | Sites web standard, petites entreprises, blogs |
Comment pointer votre domaine vers les serveurs de noms AlexHost
La modification des serveurs de noms s’effectue auprès de votre bureau d’enregistrement de domaine — et non auprès de votre hébergeur. C’est une source de confusion fréquente.
Configuration étape par étape
- Connectez-vous au panneau de contrôle de votre bureau d’enregistrement de domaine (par ex., GoDaddy, Namecheap, ou là où vous avez enregistré le domaine — ou directement via l’enregistrement de domaine AlexHost si enregistré chez AlexHost).
- Accédez aux paramètres DNS ou Serveurs de noms pour le domaine spécifique que vous souhaitez configurer.
- Supprimez toutes les entrées de serveurs de noms existantes. Les serveurs de noms par défaut du bureau d’enregistrement (par ex.,
ns1.registrar.com) doivent être effacés avant d’en ajouter de nouveaux. - Saisissez les serveurs de noms AlexHost correspondant à votre plan d’hébergement :
- Pour LiteSpeed VPS :
ns5.alexhost.mdetns6.alexhost.md - Pour l’hébergement mutualisé :
ns3.alexhost.mdetns4.alexhost.md
- Enregistrez les modifications. Le bureau d’enregistrement mettra à jour la délégation au niveau TLD.
- Attendez la propagation. La propagation DNS se termine généralement dans un délai de 24 à 48 heures, bien que la plupart des résolveurs prennent en compte les modifications dans un délai de 1 à 4 heures. Les valeurs TTL des anciens enregistrements NS déterminent la durée pendant laquelle les caches conservent des données obsolètes.
Vérification de la propagation des serveurs de noms
Après avoir effectué des modifications, vérifiez la propagation à l’aide d’outils en ligne de commande ou de vérificateurs en ligne :
Utilisation de dig (Linux/macOS) :
dig NS yourdomain.com +shortUtilisation de nslookup (Windows/Linux) :
nslookup -type=NS yourdomain.com 8.8.8.8Utilisation de whois pour vérifier la délégation du bureau d’enregistrement :
whois yourdomain.com | grep -i "name server"Si la sortie affiche les serveurs de noms d’AlexHost, la délégation est complète. Si vous voyez encore d’anciens serveurs de noms, soit la propagation est toujours en cours, soit la modification auprès du bureau d’enregistrement n’a pas été enregistrée correctement.
Pour tester si le serveur de noms faisant autorité répond correctement :
dig A yourdomain.com @ns3.alexhost.mdCela interroge directement le serveur de noms d’AlexHost, en contournant toutes les réponses mises en cache par les résolveurs récursifs.
Pièges techniques critiques et cas particuliers
Ce sont les modes d’échec que rencontrent les administrateurs expérimentés — et que la plupart des documentations omettent entièrement.
Enregistrements de collage et le problème de dépendance circulaire
Si votre nom de domaine est identique ou un sous-domaine du domaine du serveur de noms, une dépendance circulaire apparaît. Par exemple, si vous possédez alexhost.md et que vos serveurs de noms sont ns3.alexhost.md, un résolveur ne peut pas trouver l’IP de ns3.alexhost.md sans d’abord résoudre alexhost.md — ce qui nécessite d’interroger ns3.alexhost.md.
La solution est constituée par les enregistrements de collage : des enregistrements A enregistrés directement auprès du registre TLD aux côtés de la délégation NS, fournissant les adresses IP des serveurs de noms sans nécessiter de recherche séparée. AlexHost gère cela en interne pour son propre domaine de serveurs de noms. Si vous configurez un jour des serveurs de noms personnalisés en utilisant votre propre domaine (par ex., ns1.yourdomain.com), vous devez enregistrer des enregistrements de collage auprès de votre bureau d’enregistrement.
Délégations boiteuses
Une délégation boiteuse se produit lorsque les enregistrements NS auprès du bureau d’enregistrement pointent vers un serveur de noms qui n’existe pas, ne répond pas, ou ne détient pas de zone faisant autorité pour le domaine. Cela provoque des échecs de résolution ou une latence sévère lorsque les résolveurs attendent les réponses jusqu’à expiration du délai. Vérifiez toujours que les deux enregistrements NS sont accessibles et font autorité avant de finaliser une migration.
Stratégie TTL lors des migrations
Avant de migrer un domaine vers AlexHost, réduisez la TTL de vos enregistrements DNS existants à 300 secondes (5 minutes) au moins 24 à 48 heures à l’avance. Cela minimise la fenêtre pendant laquelle les résolveurs servent des données obsolètes après le changement de serveurs de noms. Une fois la migration confirmée stable, augmentez à nouveau la TTL à une valeur standard (3600 secondes ou plus) pour réduire la charge de requêtes sur les serveurs de noms.
Propagation des enregistrements NS vs. propagation des enregistrements DNS
Ce sont deux événements de propagation distincts qui sont fréquemment confondus :
- Propagation des enregistrements NS : Le temps nécessaire au registre TLD pour publier votre nouvelle délégation de serveurs de noms à l’échelle mondiale. Cela est contrôlé par la TTL SOA du TLD, généralement 24 à 48 heures.
- Propagation des enregistrements DNS : Le temps nécessaire aux enregistrements A, MX, CNAME individuels dans votre zone pour être pris en compte par les résolveurs récursifs. Cela est contrôlé par la TTL que vous définissez sur chaque enregistrement.
Le changement de serveurs de noms déclenche les deux événements simultanément, c’est pourquoi la propagation complète peut prendre jusqu’à 48 heures même lorsque les TTL des enregistrements individuels sont courtes.
Continuité des e-mails lors de la migration DNS
Si votre domaine dispose d’un hébergement e-mail actif ou d’enregistrements MX pointant vers un fournisseur de messagerie tiers, assurez-vous que ces enregistrements MX sont recréés dans la zone DNS d’AlexHost avant de changer les serveurs de noms. Ne pas le faire entraîne des échecs de livraison des e-mails pendant la fenêtre de propagation — un problème invisible jusqu’à ce que quelqu’un signale un e-mail rejeté.
Enregistrements DNS gérés via les serveurs de noms AlexHost
Une fois que votre domaine délègue aux serveurs de noms d’AlexHost, les types d’enregistrements suivants sont gérés dans l’éditeur de zone DNS cPanel :
| Type d’enregistrement | Objectif | Exemple |
|---|---|---|
| A | Associe un nom d’hôte à une adresse IPv4 | yourdomain.com -> 176.123.0.55 |
| AAAA | Associe un nom d’hôte à une adresse IPv6 | yourdomain.com -> 2001:db8::1 |
| CNAME | Alias pointant vers un autre nom d’hôte | www -> yourdomain.com |
| MX | Serveur de messagerie pour la livraison des e-mails | Priorité 10, mail.yourdomain.com |
| TXT | Texte arbitraire ; utilisé pour SPF, DKIM, DMARC | v=spf1 include:alexhost.md ~all |
| NS | Délégation vers les serveurs de noms faisant autorité | ns3.alexhost.md, ns4.alexhost.md |
| SOA | Start of Authority ; métadonnées de zone et numéro de série | Géré automatiquement par cPanel |
| PTR | Recherche DNS inverse (nécessite une configuration au niveau du serveur) | Configuré sur les serveurs dédiés |
Pour les domaines nécessitant HTTPS, assurez-vous qu’un certificat SSL est provisionné après la fin de la propagation DNS — Let’s Encrypt et autres méthodes de validation CA dépendent d’une résolution DNS correcte.
Meilleures pratiques opérationnelles pour la configuration DNS AlexHost
- Configurez toujours les deux enregistrements NS. Un seul serveur de noms constitue un point de défaillance unique. Utilisez à la fois le primaire et le secondaire pour chaque domaine.
- Surveillez l’accessibilité des serveurs de noms. Utilisez des outils comme
dig,dnschecker.org, ou des moniteurs de disponibilité automatisés pour vérifier que les deux adresses IP NS (176.123.0.83/84ou176.123.0.55/60) restent accessibles. Les adresses IP associées à l’infrastructure peuvent changer lors de migrations importantes ; vérifiez toujours par rapport à la documentation AlexHost actuelle. - Ne mélangez pas les paires de serveurs de noms. Ne combinez pas
ns3(mutualisé) avecns5(LiteSpeed VPS) pour un seul domaine. Chaque paire est conçue pour servir les zones dans son propre environnement d’hébergement. - Auditez votre fichier de zone après la migration. Après le changement de serveurs de noms, utilisez
dig ANY yourdomain.com @ns3.alexhost.mdpour récupérer tous les enregistrements et confirmer que les entrées A, MX, TXT et CNAME ont été correctement transférées. - Documentez vos modifications de TTL. Conservez un enregistrement de la date à laquelle vous avez réduit les TTL et de la date à laquelle vous avez changé les serveurs de noms. Cela crée une piste d’audit précieuse lors de la réponse aux incidents.
- Utilisez DNSSEC lorsque c’est pris en charge. Les extensions de sécurité DNS ajoutent des signatures cryptographiques aux enregistrements DNS, empêchant les attaques d’empoisonnement de cache. Vérifiez si votre bureau d’enregistrement et les serveurs de noms d’AlexHost prennent en charge DNSSEC pour votre TLD.
Matrice de décision : Quels serveurs de noms utiliser
| Scénario | Serveurs de noms corrects |
|---|---|
| Domaine hébergé sur l’hébergement mutualisé AlexHost | ns3.alexhost.md / ns4.alexhost.md |
| Domaine hébergé sur AlexHost VPS avec cPanel + LiteSpeed | ns5.alexhost.md / ns6.alexhost.md |
| Domaine enregistré chez AlexHost, hébergé ailleurs | Utiliser les serveurs de noms du fournisseur d’hébergement |
| Domaine enregistré ailleurs, hébergé chez AlexHost | Pointer les NS du bureau d’enregistrement vers la paire AlexHost appropriée |
| Serveur dédié avec configuration DNS personnalisée | Configurer des NS personnalisés ; utiliser les serveurs de noms d’AlexHost uniquement si le DNS est géré via cPanel |
Points techniques clés à retenir
- Utilisez
ns3.alexhost.md/ns4.alexhost.mdpour l’hébergement mutualisé ; utilisezns5.alexhost.md/ns6.alexhost.mdpour les environnements LiteSpeed VPS. - Configurez toujours les deux serveurs de noms pour chaque enregistrement de domaine — ne vous fiez jamais à un seul enregistrement NS.
- Réduisez les TTL des enregistrements à 300 secondes au moins 24 heures avant toute migration planifiée de serveurs de noms.
- Vérifiez la propagation en utilisant
dig NS yourdomain.com +shortet des requêtes directes vers les IP des serveurs de noms d’AlexHost. - Recréez tous les enregistrements MX et TXT (SPF, DKIM, DMARC) dans la nouvelle zone avant de changer les serveurs de noms pour éviter les interruptions de livraison des e-mails.
- Vérifiez les exigences en matière d’enregistrements de collage si vous configurez des noms d’hôtes de serveurs de noms personnalisés sous votre propre domaine.
- Après la propagation DNS, provisionnez ou revalidez les certificats SSL — la validation de domaine dépend d’une résolution DNS correcte.
- Surveillez périodiquement les deux IP des serveurs de noms ; les modifications d’infrastructure peuvent altérer les attributions d’adresses IP.
Foire aux questions
Quelle est la différence entre ns3/ns4 et ns5/ns6 chez AlexHost ?
ns3.alexhost.md et ns4.alexhost.md servent les domaines sur la plateforme d’hébergement mutualisé d’AlexHost. ns5.alexhost.md et ns6.alexhost.md sont dédiés à l’environnement VPS cPanel propulsé par LiteSpeed. L’utilisation de la mauvaise paire entraînera des échecs de résolution DNS car les fichiers de zone de votre domaine résident uniquement sur la paire de serveurs de noms correcte.
Combien de temps faut-il pour que les modifications des serveurs de noms AlexHost se propagent ?
La propagation mondiale complète prend généralement entre 24 et 48 heures, bien que la plupart des résolveurs récursifs prennent en compte la modification dans un délai de 1 à 4 heures. La durée réelle dépend de la TTL définie sur vos anciens enregistrements NS et du comportement de mise en cache des résolveurs individuels dans le monde entier.
Puis-je utiliser un seul des serveurs de noms d’AlexHost au lieu des deux ?
Non. L’utilisation d’un seul serveur de noms crée un point de défaillance unique. Si ce serveur est inaccessible pour quelque raison que ce soit — maintenance, partition réseau ou défaillance matérielle — votre domaine devient impossible à résoudre. La politique de l’ICANN et les normes du protocole DNS exigent un minimum de deux serveurs de noms par domaine.
Que se passe-t-il pour mes e-mails si je change de serveurs de noms sans recréer les enregistrements MX ?
La livraison des e-mails entrants échouera pour tout domaine dont les enregistrements MX ne sont pas présents dans la nouvelle zone. Les expéditeurs recevront des messages de rejet ou subiront des retards de livraison. Auditez et recréez toujours les enregistrements MX, SPF, DKIM et DMARC dans l’éditeur de zone DNS d’AlexHost avant de finaliser le changement de serveurs de noms.
Comment vérifier que les serveurs de noms d’AlexHost font correctement autorité pour mon domaine ?
Exécutez dig NS yourdomain.com +short pour confirmer la délégation enregistrée, puis exécutez dig A yourdomain.com @ns3.alexhost.md (ou le serveur de noms approprié) pour confirmer que le serveur faisant autorité répond avec les enregistrements corrects. Si les deux commandes renvoient les résultats attendus, votre configuration DNS fonctionne correctement.
