Aller au contenu principal

Diagnostic réseau · 4 min

nslookup : interpréter une réponse DNS sans confondre les serveurs

Comparez le nom interrogé, le type d’enregistrement et le serveur demandé. Une réponse différente entre deux résolveurs n’est pas automatiquement une panne ou une erreur de domaine.

Comparez le nom interrogé, le type d’enregistrement et le serveur demandé. Une réponse différente entre deux résolveurs n’est pas automatiquement une panne ou une erreur de domaine.
Schéma : Nom et type demandé → Résolveur consulté → Réponse puis application.
Schéma explicatif.
01Public concernéUtilisateurs, indépendants et responsables d’un petit réseau
4points de contrôleà vérifier avant de choisir.
2réponses FAQsur les usages, les démarches et les points à vérifier.

Données pratiques

Interpréter les observations

Les résultats ci-dessous servent à choisir le prochain contrôle ; ils ne suffisent pas à attribuer une panne à un acteur.

Interpréter les observations
ObservationInterprétation possibleContrôle suivant
Adresse renvoyée mais site inaccessibleLe DNS a réponduHTTPS, certificat et trajet
Nom interne absent sur un DNS publicVue DNS différente possibleRésolveur de l’organisation
Réponses différentes à deux heuresCache ou service distribué possibleNom, type et date du relevé

Gardez l’état initial et comparez un seul paramètre à la fois.

Télécharger la fiche de vérification à compléter (CSV)

Interroger une question précise

nslookup permet de demander une information DNS. En mode non interactif, le premier argument désigne le nom recherché et un second argument peut préciser le serveur DNS. Commencez par le résolveur effectivement configuré pour l’appareil.

Ne remplacez pas d’emblée ce serveur par un DNS public pour un nom interne d’entreprise : ce nom peut volontairement n’exister que sur le réseau privé. Relevez le nom complet au lieu d’un libellé abrégé ambigu.

Lire nom, alias et familles d’adresses

Une réponse peut contenir une chaîne d’alias et plusieurs adresses. Un enregistrement A concerne IPv4 ; AAAA concerne IPv6. Le navigateur peut ensuite sélectionner un trajet différent de celui que vous aviez en tête.

La présence de plusieurs adresses peut correspondre à une distribution du service. Il est plus utile de noter type et réponse que de chercher une adresse unique à imposer dans le fichier hosts.

Comprendre les écarts de réponse

Une absence de réponse, un nom inexistant et un échec de validation ne sont pas des résultats équivalents. Le cache peut aussi conserver temporairement une réponse positive ou négative. Notez l’heure et le message exact.

Interroger un autre résolveur fournit une comparaison, pas une preuve qu’il faut modifier tous les clients. Les vues internes, les caches et certaines distributions de services expliquent des différences légitimes.

Confirmer le fonctionnement au-delà du DNS

Une résolution réussie ne teste pas HTTPS, le certificat ni l’application. Continuez avec le même nom dans l’usage qui échoue, afin de conserver les contrôles d’identité du service.

Fournissez au support nom, type demandé, serveur et résultat. Ne publiez pas une liste de noms internes obtenus pendant la recherche. Après correction, vérifiez à la fois la réponse DNS et l’accès réel.

Exemple : comparer A et AAAA

Pour un nom public, vous pouvez demander séparément nslookup -type=A example.org et nslookup -type=AAAA example.org. Remplacez le domaine par le nom réellement concerné et notez le serveur indiqué. Évitez d’utiliser un nom interne pour une comparaison auprès d’un résolveur extérieur.

Si A renvoie une adresse et AAAA n’en renvoie pas, cela ne signifie pas forcément que le site est en panne : le domaine peut ne proposer que IPv4. Si les deux répondent, mais que le navigateur échoue, comparez le trajet et l’erreur de l’application. Répétez après correction avec le même nom ; tester directement une adresse IP change notamment le contrôle du certificat HTTPS.

Questions fréquentes

Une réponse non autoritative est-elle fausse ?

Non. Elle peut provenir d’un résolveur qui a recherché ou mis en cache l’information, plutôt que du serveur faisant autorité.

Pourquoi A fonctionne et AAAA échoue ?

Les deux requêtes concernent des familles d’adresses différentes. Examinez réponse DNS et connectivité IPv6 séparément.

Vérification et attribution

Sources, cartes et outils pour vérifier ce guide

La sélection dépend du sujet traité : autorité publique, carte de couverture, démarche officielle ou outil de mesure. Une disponibilité, un tarif ou une garantie doit toujours être confirmé dans le contexte exact de l’utilisateur.

Documentation officielle

Microsoft — nslookup

Domaine learn.microsoft.com

Documentation technique pour les vérifications décrites dans ce guide.

Documentation officielle

IETF — concepts DNS

Domaine rfc-editor.org

Documentation technique pour les vérifications décrites dans ce guide.

Documentation officielle

IETF — cache DNS négatif

Domaine rfc-editor.org

Documentation technique pour les vérifications décrites dans ce guide.

À lire aussi