DNS : guide et lookup

Ce que sont les DNS, lesquels sont les plus rapides et comment les changer sur chaque appareil. Plus un outil de lookup DNS gratuit.

Qu'est-ce que le DNS et changer de DNS accélère-t-il internet ? Le DNS est l'annuaire d'internet : il traduit un nom comme realmbps.com en adresse IP du serveur. Passer à 1.1.1.1 (Cloudflare) ou 8.8.8.8 (Google) n'ajoute aucun Mb/s à votre ligne, mais réduit le temps de résolution : les pages commencent à s'afficher plus tôt et la navigation paraît plus réactive. Sur le téléchargement de fichiers, aucun gain.

Outil de lookup DNS

Saisissez un domaine pour voir ses enregistrements DNS en temps réel (A, AAAA, MX, TXT, NS…). La recherche utilise le DNS-over-HTTPS de Google.

Qu'est-ce que le DNS ?

Le DNS (Domain Name System) est l'annuaire d'Internet : il traduit les noms des sites (par exemple realmbps.com) en adresse IP du serveur qui les héberge. Les humains retiennent des noms, les machines ont besoin d'adresses IP ; le DNS fait le pont entre les deux. Chaque fois que vous ouvrez un site, votre appareil interroge un serveur DNS. Par défaut vous utilisez ceux de votre opérateur, mais vous pouvez les remplacer par des DNS publics souvent plus rapides, plus fiables et plus sûrs.

Comment fonctionne la résolution DNS

Derrière son apparente instantanéité, une requête DNS suit un parcours précis. Votre appareil interroge d'abord un résolveur (celui de l'opérateur ou un DNS public). Si la réponse n'est pas déjà en cache, ce résolveur interroge la hiérarchie du DNS : les serveurs racine, qui l'orientent vers les serveurs du domaine de premier niveau (.com, .fr…), puis vers les serveurs faisant autorité pour le domaine demandé, qui renvoient l'adresse IP finale. Le résolveur garde ensuite cette réponse en cache pendant une durée définie par le TTL (Time To Live) de l'enregistrement, afin de répondre immédiatement aux requêtes suivantes. C'est ce mécanisme de cache à plusieurs niveaux qui rend la navigation quotidienne quasi instantanée.

Pourquoi changer de DNS

Changer de DNS peut accélérer l'ouverture des sites, renforcer la confidentialité (certains DNS n'enregistrent pas les requêtes), ajouter des filtres anti-malware ou un contrôle parental, améliorer la fiabilité et parfois contourner des blocages. Cela n'augmente pas les Mbps de débit : la vitesse de la ligne reste celle de votre abonnement, mais la navigation devient plus réactive car la première étape de chaque connexion — la résolution du nom — est plus rapide. C'est une modification gratuite, réversible et sans risque avec des résolveurs publics reconnus.

Les DNS publics les plus utilisés

DNSIPv4IPv6
Cloudflare1.1.1.1 · 1.0.0.12606:4700:4700::1111
Google8.8.8.8 · 8.8.4.42001:4860:4860::8888
Quad99.9.9.9 · 149.112.112.1122620:fe::fe
OpenDNS208.67.222.222 · 208.67.220.2202620:119:35::35

Comment changer de DNS pas à pas

  1. Windows 11 / 10 — Paramètres → Réseau et Internet → carte (Wi-Fi ou Ethernet) → Modifier l'attribution du serveur DNS → Manuel → activez IPv4 → saisissez le DNS préféré et le DNS auxiliaire → Enregistrer.
  2. macOS — Réglages Système → Réseau → sélectionnez la connexion → Détails → DNS → cliquez sur + et ajoutez les adresses → OK.
  3. Android — Paramètres → Réseau et Internet → DNS privé → Nom d'hôte du fournisseur → saisissez par ex. dns.google ou one.one.one.one → Enregistrer.
  4. iPhone / iPad — Réglages → Wi-Fi → touchez le (i) à côté du réseau → Configurer le DNS → Manuel → ajoutez un serveur → Enregistrer.
  5. Router — Connectez-vous à l'interface de la box (généralement 192.168.1.1) → section Internet/WAN ou DHCP → renseignez les DNS → enregistrez. Ils s'appliquent ainsi à toute la maison.

Les types d'enregistrement DNS

Un domaine ne contient pas qu'une adresse : il regroupe plusieurs types d'enregistrements, chacun avec un rôle. Vous pouvez les explorer avec l'outil de lookup ci-dessus.

DNS et vie privée : DoH et DoT

Par défaut, les requêtes DNS circulent en clair : votre opérateur, et toute personne sur le chemin réseau, peut voir quels domaines vous consultez, même quand le site lui-même est en HTTPS. Deux protocoles chiffrent ces requêtes. Le DoH (DNS-over-HTTPS) les fait transiter dans du trafic web ordinaire, difficile à distinguer et à filtrer ; il est intégré à la plupart des navigateurs récents. Le DoT (DNS-over-TLS) chiffre le DNS sur un port dédié, ce qui est pratique au niveau du système ou du routeur. Sur Android, le réglage « DNS privé » active le DoT en saisissant un nom d'hôte comme dns.google ou one.one.one.one. Le chiffrement empêche l'écoute et la falsification des réponses, mais le résolveur que vous choisissez voit toujours vos requêtes : préférez donc un opérateur DNS dont la politique de confidentialité vous convient.

DNS et vitesse de navigation

Un bon résolveur n'augmente pas votre débit, mais il réduit le temps de résolution, ce petit délai avant que la connexion à un site ne démarre. Trois facteurs jouent : la proximité du serveur DNS (les grands résolveurs publics disposent de points de présence partout, souvent plus proches que ceux de l'opérateur), l'efficacité de leur cache, et la qualité de leurs réponses. Sur une page qui charge des dizaines de domaines tiers, quelques millisecondes gagnées par résolution s'additionnent. Le gain est surtout perceptible sur la première visite d'un site : ensuite, la réponse est en cache local et l'ouverture est immédiate quel que soit le résolveur.

Le cache DNS et comment le vider

Votre système d'exploitation et votre navigateur conservent en cache les résolutions récentes pour aller plus vite. C'est utile, mais après un changement de DNS, un déménagement de site ou un souci de résolution, il faut parfois le vider. Sous Windows, ouvrez l'invite de commandes et lancez ipconfig /flushdns. Sous macOS, exécutez sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder. Sous Linux, la commande dépend du service utilisé (par exemple resolvectl flush-caches avec systemd-resolved). Pensez aussi au cache du navigateur : sur Chrome, la page chrome://net-internals/#dns propose un bouton pour le purger. Enfin, redémarrer la box vide son propre cache DNS, souvent la cause d'un site qui reste introuvable après un changement.

Dépannage : « le DNS ne répond pas »

Ce message signale que votre appareil n'obtient pas de réponse du serveur DNS, alors que la connexion physique peut fonctionner. Procédez par étapes. Essayez d'ouvrir un site par son adresse IP directe : si cela marche, le problème est bien le DNS et non la ligne. Changez ensuite de résolveur pour un DNS public reconnu (par exemple 1.1.1.1 ou 8.8.8.8) sur l'appareil ou la box, puis videz le cache DNS. Redémarrez la box pour renouveler son cache et son bail. Désactivez temporairement VPN, proxy ou un logiciel de sécurité qui filtrerait le DNS. Testez sur un autre appareil : si lui fonctionne, le réglage fautif est local. Si rien n'y fait alors que d'autres connexions marchent, vérifiez l'état du réseau de votre opérateur : une panne de ses serveurs DNS produit exactement ce symptôme.

FAQ

Quels sont les DNS de Google ?

8.8.8.8 et 8.8.4.4 (IPv4), 2001:4860:4860::8888 en IPv6. Ils sont gratuits, rapides et très répandus.

Changer de DNS augmente-t-il la vitesse d'Internet ?

Cela n'augmente pas les Mbps de débit, mais peut rendre l'ouverture des sites plus rapide et la navigation plus fiable. La vitesse de la ligne reste celle de votre abonnement.

Google ou Cloudflare, lesquels sont les meilleurs ?

Les deux sont excellents. Cloudflare (1.1.1.1) met fortement l'accent sur la confidentialité et la vitesse ; Google (8.8.8.8) est très fiable et répandu. Testez-les et gardez celui qui fonctionne le mieux chez vous.

Est-ce sûr de changer de DNS ?

Oui, à condition d'utiliser des DNS publics connus (Google, Cloudflare, Quad9). C'est une modification réversible : vous pouvez toujours revenir en mode Automatique.

À quoi servent les enregistrements A, MX et TXT ?

L'enregistrement A associe un nom à une adresse IPv4 (AAAA pour l'IPv6). Le MX désigne les serveurs de messagerie du domaine. Le TXT contient du texte libre, notamment pour l'authentification des e-mails (SPF, DKIM, DMARC) et la vérification de propriété.

Qu'est-ce que le DoH et le DoT ?

Ce sont deux façons de chiffrer vos requêtes DNS. Le DoH (DNS-over-HTTPS) les cache dans du trafic web ordinaire ; le DoT (DNS-over-TLS) les chiffre sur un port dédié. Les deux empêchent l'écoute des domaines que vous consultez, mais le résolveur choisi les voit toujours.

Comment vider le cache DNS ?

Sous Windows : ipconfig /flushdns. Sous macOS : sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder. Sous Linux avec systemd : resolvectl flush-caches. Redémarrer la box vide aussi son propre cache.

Que faire si « le DNS ne répond pas » ?

Changez pour un DNS public (1.1.1.1 ou 8.8.8.8), videz le cache DNS et redémarrez la box. Désactivez temporairement VPN ou proxy et testez un autre appareil. Si le souci persiste alors que d'autres connexions marchent, vérifiez l'état du réseau de votre opérateur.

Autres outils