Maîtrisez le cache DNS pour accélérer vos résolutions et réduire la charge de vos serveurs.
Le cache DNS est l'un des mécanismes les plus fondamentaux d'Internet, pourtant il reste méconnu de nombreux administrateurs. À chaque requête de nom de domaine, le système DNS parcourt une hiérarchie complexe pour trouver l'adresse IP correspondante. Sans mise en cache, chaque visite d'un site web déclencherait des dizaines de requêtes vers les serveurs racine et autoritaires, créant une latence insupportable et une charge monumentale sur l'infrastructure DNS mondiale.
Le cache DNS fonctionne à plusieurs niveaux : navigateur, système d'exploitation, routeur local, et résolveur du FAI. Chaque niveau conserve les réponses précédentes pendant une durée définie par le TTL (Time To Live). Cette mise en cache hiérarchique réduit drastiquement les temps de réponse - une résolution cached prend quelques millisecondes au lieu des 100-200ms d'une résolution complète.
Comprendre le cache DNS est essentiel pour le monitoring efficace. Un changement de DNS non propagé, un TTL mal configuré, ou un cache corrompu peuvent expliquer pourquoi certains utilisateurs voient une ancienne IP alors que d'autres accèdent à la nouvelle. MoniTao surveille vos enregistrements depuis de multiples emplacements géographiques pour détecter ces incohérences de cache.
Le cache DNS stocke temporairement les résolutions pour éviter de répéter les mêmes requêtes :
Le cache DNS a un impact majeur sur l'expérience utilisateur et la stabilité :
Suivez ces étapes pour optimiser votre stratégie de cache DNS :
Voici les commandes pour inspecter et vider le cache DNS :
; Vider le cache DNS Windows
ipconfig /flushdns
; Vider le cache DNS macOS
sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder
; Vider le cache DNS Linux (systemd-resolved)
sudo systemd-resolve --flush-caches
resolvectl statistics ; voir les stats
; Vider le cache Chrome (dans la barre d'adresse)
chrome://net-internals/#dns -> Clear host cache
; Vérifier le TTL restant avec dig
dig example.com +noall +answer
; Le TTL affiché = temps restant avant expiration du cache
; Voir le cache du résolveur local
resolvectl query example.com
Après avoir vidé le cache, la prochaine requête DNS effectuera une résolution complète. Utile pour forcer la prise en compte d'un changement DNS ou déboguer des problèmes de résolution.
Optimisez votre stratégie de cache :
Le cache respecte le TTL défini dans l'enregistrement, de quelques secondes à plusieurs jours. Chaque niveau de cache (navigateur, OS, résolveur) peut avoir ses propres limites.
Leur cache local ou leur résolveur FAI n'a pas encore expiré. Attendez le TTL complet ou demandez-leur de vider leur cache DNS.
Vous ne pouvez forcer que votre propre cache local. Les caches des utilisateurs et des résolveurs FAI expireront naturellement selon le TTL.
Non. Les TTL courts augmentent la charge serveur, la latence moyenne, et réduisent la résilience si le serveur autoritaire tombe.
Oui, c'est une attaque connue (DNS cache poisoning). DNSSEC et les résolveurs modernes avec randomisation des ports protègent contre cela.
MoniTao surveille depuis de multiples localisations avec des caches différents, vous permettant de détecter quand certaines régions voient des données obsolètes.
Le cache DNS est un double tranchant : il améliore drastiquement les performances mais ralentit la propagation des changements. Une bonne stratégie de TTL équilibre ces deux aspects selon vos besoins.
Ne laissez pas le cache vous surprendre lors d'une migration critique. Planifiez vos changements de TTL à l'avance et utilisez MoniTao pour vérifier que vos modifications sont bien propagées à travers le monde.
Commencez gratuitement, sans carte bancaire.