Problème → Solution ~1 min de lecture

Pourquoi un changement DNS semble ne pas prendre effet

Le DNS a été modifié, mais certains utilisateurs arrivent encore sur l’ancienne IP ? Ce n’est souvent pas le DNS “global” qui bloque, mais un cache intermédiaire.

Diagramme en trois colonnes. Colonne 1 : “Symptôme” avec les étapes “DNS modifié”, “Certains voient l’ancienne IP”, “On pense: propagation lente”. Colonne 2 : “Vérifier” avec les étapes “Query serveur autoritatif”, “Query resolver local”, “Vérifier cache OS/navigateur”. Colonne 3 : “Cause réelle” avec les étapes “Autoritatif: nouvelle IP”, “Resolver: ancienne IP”, “Cache non expiré”.
Le schéma montre que le même nom DNS peut déjà être correct chez l’autorité tout en restant ancien dans un cache intermédiaire, et dans quel ordre vérifier.

Quand un changement DNS semble ne pas prendre effet, le problème n’est pas toujours une “mauvaise propagation”. Souvent, l’enregistrement est déjà correct sur le serveur autoritatif, mais un cache intermédiaire continue à servir l’ancienne réponse.

Le point clé est d’identifier où l’ancienne résolution persiste. Il peut s’agir du resolver configuré sur la machine, du cache de l’OS, du navigateur, ou parfois d’un proxy réseau. Selon le système, ces couches ne se comportent pas toutes de la même manière.

Exemple concret : api.exemple.ch change d’IP, de 192.0.2.10 à 192.0.2.20. Si une requête vers le serveur autoritatif renvoie déjà 192.0.2.20 mais que la requête via le resolver habituel renvoie encore 192.0.2.10, le changement DNS existe bien ; c’est le cache du resolver qui n’a pas encore expiré.

La bonne méthode consiste donc à comparer la réponse du serveur autoritatif, celle du resolver réellement utilisé, puis à vérifier les caches locaux si nécessaire.