Ce document détaille les paramètres DNS fondamentaux, tels que les types d'enregistrements courants, les enregistrements hôtes et l'état du proxy, afin de vous guider lors de l'ajout d'enregistrements DNS.
Types d'enregistrements
ESA prend en charge divers types d'enregistrements, notamment A/AAAA, CNAME, MX, TXT, SRV, NS et CAA. Sélectionnez le type correspondant à vos besoins. Le tableau suivant décrit chaque type.
|
Type d'enregistrement |
Description |
|
A/AAAA |
Enregistrement IPv4/IPv6. Associe un nom de domaine à une adresse IPv4 ou IPv6. |
|
CNAME |
Enregistrement d'alias. Redirige un nom de domaine vers un autre nom de domaine. |
|
MX |
Enregistrement d'échange de courrier. Dirige un nom de domaine vers l'adresse d'un serveur de messagerie. |
|
TXT |
Enregistrement texte. Enregistrement DNS contenant du texte arbitraire lisible par l'homme. |
|
SRV |
Un enregistrement de ressource serveur identifie un serveur fournissant un service spécifique. Ce type d'enregistrement est couramment utilisé dans la gestion d'annuaires de systèmes Microsoft. |
|
NS |
Enregistrement de serveur de noms. Délègue un sous-domaine à un autre fournisseur DNS pour sa résolution. |
|
CAA |
Enregistrement de ressource Certification Authority Authorization (CAA). Restreint les autorités de certification (CA) autorisées à émettre des certificats pour un domaine. |
|
CERT |
L'enregistrement CERT publie des certificats et des informations de sécurité associées à un nom DNS dans un emplacement accessible publiquement. Cela permet aux clients ou à d'autres services d'interroger et de valider ces informations. |
|
SMIMEA |
L'enregistrement SMIMEA est un enregistrement DNS utilisé pour publier des associations destinées aux certificats Secure/Multipurpose Internet Mail Extensions (S/MIME). S/MIME est une norme permettant de chiffrer et de signer numériquement les e-mails. Elle repose sur une infrastructure à clé publique (PKI) pour garantir la confidentialité des e-mails et la vérification de l'identité. |
|
SSHFP |
L'enregistrement SSHFP stocke l'empreinte de la clé publique d'un serveur Secure Shell (SSH) dans le système de noms de domaine (DNS). Cet enregistrement permet aux clients d'authentifier automatiquement l'identité d'un serveur SSH distant, réduisant ainsi le risque d'attaques de l'homme du milieu. |
|
TLSA |
L'enregistrement TLSA associe un certificat de sécurité de la couche de transport (TLS) à un serveur fournissant des services sur un port et un protocole de transport spécifiques. |
|
URI |
Fournit une méthode pour mapper un nom de domaine à un Uniform Resource Identifier (URI). Défini dans la RFC 7553, ce type d'enregistrement permet au DNS de participer au processus de résolution URI et peut établir un lien vers l'emplacement de n'importe quel service, information ou ressource. |
Paramètres d'ajout d'enregistrements
Lors de l'ajout d'un enregistrement DNS, les paramètres requis varient selon le type d'enregistrement. Renseignez les paramètres en fonction du type sélectionné.
Enregistrements A/AAAA
Ajoutez un enregistrement A ou AAAA pour faire pointer un nom de domaine vers une adresse IPv4 ou IPv6.
|
Paramètre |
Description |
|
Record Type |
Sélectionnez A/AAAA. |
|
Hostname |
Désigne généralement le préfixe d'un sous-domaine. Par exemple, pour ajouter un enregistrement pour le sous-domaine |
|
Proxy Status |
Les requêtes passant par le proxy sont accélérées et protégées par ESA. Si vous désactivez Proxy Status, ESA assure uniquement la résolution DNS pour cet enregistrement, sans accélération ni protection. |
|
Record Value |
La valeur de l'enregistrement correspond à une adresse IP. Exemples : |
|
Origin Host |
Par défaut, lorsque ESA envoie une demande de ressource au serveur d'origine, il utilise le nom de domaine de la requête utilisateur comme en-tête HOST. Ainsi, si une requête client contient l'hôte |
|
TTL |
Durée de mise en cache. Une valeur plus faible permet aux modifications de l'enregistrement de prendre effet plus rapidement à travers les différents emplacements. La valeur par défaut est Auto. Remarque
Le TTL ne peut pas être ajusté pour les enregistrements avec statut Proxied. |
|
Description |
Commentaire facultatif. |
Enregistrements CNAME
Ajoutez un enregistrement CNAME pour diriger un nom de domaine vers un autre nom de domaine, qui sera ensuite résolu en une adresse IP.
|
Paramètre |
Description |
|
Record Type |
Sélectionnez CNAME. |
|
Hostname |
Désigne généralement le préfixe d'un sous-domaine. Par exemple, pour ajouter un enregistrement pour le sous-domaine |
|
Proxy Status |
Les requêtes passant par le proxy sont accélérées et protégées par ESA. Si vous désactivez Proxy Status, ESA assure uniquement la résolution DNS pour cet enregistrement, sans accélération ni protection. |
|
Record Value |
Pour la valeur de l'enregistrement, vous pouvez sélectionner Domain Name, OSS, S3-compatible, Load Balancer ou Origin Pool.
|
|
Origin Host |
|
|
TTL |
Durée de mise en cache. Une valeur plus faible permet aux modifications de l'enregistrement de prendre effet plus rapidement à travers les différents emplacements. La valeur par défaut est Auto. Remarque
Le TTL ne peut pas être ajusté pour les enregistrements avec statut Proxied. |
|
Description |
Commentaire facultatif. |
Enregistrements MX
Pour diriger un nom de domaine vers un serveur de messagerie, ajoutez un enregistrement d'échange de courrier (MX).
|
Paramètre |
Description |
|
Record Type |
Sélectionnez MX. |
|
Hostname |
Désigne généralement le préfixe d'un sous-domaine. Par exemple, pour ajouter un enregistrement pour le sous-domaine |
|
Priority |
Saisissez la priorité conformément aux exigences de votre registraire de messagerie. Une valeur plus faible indique une priorité plus élevée. |
|
Mail Server |
Saisissez le nom de domaine de votre serveur de messagerie. Exemple : |
|
TTL |
Durée de mise en cache. Une valeur plus faible permet aux modifications de l'enregistrement de prendre effet plus rapidement à travers les différents emplacements. La valeur par défaut est Auto. |
|
Description |
Commentaire facultatif. |
Enregistrements TXT
Pour associer un nom de domaine à du texte arbitraire lisible par l'homme — par exemple pour une vérification ou des informations publiques — ajoutez un enregistrement texte (TXT).
|
Paramètre |
Description |
|
Record Type |
Sélectionnez TXT. |
|
Hostname |
Désigne généralement le préfixe d'un sous-domaine. Par exemple, pour ajouter un enregistrement pour le sous-domaine |
|
Record Value |
Saisissez les données textuelles vers lesquelles vous souhaitez pointer. |
|
TTL |
Durée de mise en cache. Une valeur plus faible permet aux modifications de l'enregistrement de prendre effet plus rapidement à travers les différents emplacements. La valeur par défaut est Auto. |
|
Description |
Commentaire facultatif. |
Enregistrements NS
Pour déléguer un nom de domaine à un autre fournisseur DNS pour sa résolution, ajoutez un enregistrement de serveur de noms (NS).
|
Paramètre |
Description |
|
Record Type |
Sélectionnez NS. |
|
Hostname |
Désigne généralement le préfixe d'un sous-domaine. Par exemple, pour ajouter un enregistrement pour le sous-domaine |
|
Record Value |
Saisissez le nom de domaine du serveur autoritaire vers lequel vous souhaitez pointer, par exemple |
|
TTL |
Durée de mise en cache. Une valeur plus faible permet aux modifications de l'enregistrement de prendre effet plus rapidement à travers les différents emplacements. La valeur par défaut est Auto. |
|
Description |
Commentaire facultatif. |
Enregistrements SRV
Pour faire pointer un nom de domaine vers un serveur fournissant un service spécifique, tel que la gestion d'annuaires dans les systèmes Microsoft, ajoutez un enregistrement de service (SRV).
|
Paramètre |
Description |
|
Record Type |
Sélectionnez SRV. |
|
Hostname |
Composé d'un nom de service et d'un type de protocole. Le nom de service et le type de protocole doivent tous deux commencer par un trait de soulignement |
|
Priority |
Priorité de l'enregistrement. Une valeur plus faible indique une priorité plus élevée. |
|
Weight |
Proportion du trafic reçue par le serveur. Une valeur plus élevée indique un poids plus important. |
|
Port |
Saisissez le numéro de port réseau à écouter. |
|
Target |
Saisissez le nom de domaine du serveur, par exemple |
|
TTL |
Durée de mise en cache. Une valeur plus faible permet aux modifications de l'enregistrement de prendre effet plus rapidement à travers les différents emplacements. La valeur par défaut est Auto. |
|
Description |
Commentaire facultatif. |
Enregistrements CAA
Un enregistrement CAA permet au propriétaire d'un domaine de spécifier quelles CA sont autorisées à émettre des certificats SSL/TLS pour son domaine. La configuration d'enregistrements CAA renforce la sécurité et empêche les CA non autorisées d'émettre des certificats pour votre domaine.
|
Paramètre |
Description |
|
Record Type |
Sélectionnez CAA. |
|
Hostname |
Désigne généralement le préfixe d'un sous-domaine. Par exemple, pour ajouter un enregistrement pour le sous-domaine |
|
Flag |
Champ d'indicateur entier non signé de 8 bits. Il sert généralement à contrôler l'héritage et le traitement ultérieur des enregistrements CAA. La valeur courante est 0. |
|
Tag |
Champ de balise indiquant différentes politiques de CA. Les balises courantes incluent :
|
|
TTL |
Durée de mise en cache. Une valeur plus faible permet aux modifications de l'enregistrement de prendre effet plus rapidement à travers les différents emplacements. La valeur par défaut est Auto. |
|
Description |
Commentaire facultatif. |
Enregistrements CERT
Pour faire pointer un nom de domaine vers un certificat de clé publique que les clients ou d'autres services peuvent interroger et valider, ajoutez un enregistrement CERT.
|
Paramètre |
Description |
|
Record Type |
Sélectionnez CERT. |
|
Hostname |
Désigne généralement le préfixe d'un sous-domaine. Par exemple, pour ajouter un enregistrement pour le sous-domaine |
|
Certificate Type |
Indique le type de certificat. La signification varie selon le numéro. Voici les types de certificats courants avec leurs numéros et descriptions correspondants :
Il ne s'agit que de quelques types courants. Pour une liste complète des définitions ou les dernières mises à jour, consultez les documents RFC pertinents ou d'autres sources faisant autorité. |
|
Key Tag |
Balise associée au certificat. |
|
Algorithm |
Indique l'algorithme utilisé pour le chiffrement à clé publique. Ces algorithmes sont généralement représentés par des numéros. Voici les numéros courants et leurs algorithmes de chiffrement correspondants :
Cette correspondance est une référence courante. L'utilisation réelle peut varier selon les normes et les implémentations. En pratique, référez-vous toujours à la documentation spécifique du protocole pour garantir l'exactitude. |
|
Certificate (Base64-encoded) |
Certificat encodé en Base64. |
|
TTL |
Durée de mise en cache. Une valeur plus faible permet aux modifications de l'enregistrement de prendre effet plus rapidement à travers les différents emplacements. La valeur par défaut est Auto. |
|
Description |
Commentaire facultatif. |
Enregistrements SMIMEA
L'enregistrement SMIMEA publie des associations pour les certificats Secure/Multipurpose Internet Mail Extensions (S/MIME). S/MIME est une norme permettant de chiffrer et de signer numériquement les e-mails, qui repose sur une infrastructure à clé publique (PKI) pour garantir la confidentialité des e-mails et la vérification de l'identité.
|
Paramètre |
Description |
|
Record Type |
Sélectionnez SMIMEA. |
|
Hostname |
Désigne généralement le préfixe d'un sous-domaine. Par exemple, pour ajouter un enregistrement pour le sous-domaine |
|
Usage |
Spécifie l'objectif du certificat. La signification varie selon le numéro. Voici les valeurs de type d'utilisation courantes et leurs descriptions :
|
|
Selector |
Spécifie quelle partie des données du certificat est incluse dans l'enregistrement. La signification varie selon le numéro. Voici les valeurs de sélecteur courantes et leurs descriptions :
|
|
Match Type |
Spécifie le type de correspondance pour l'association de certificat. Les types de correspondance pris en charge sont généralement représentés par les numéros suivants :
|
|
Certificate (Hexadecimal) |
Données d'association de certificat encodées en Base64. |
|
TTL |
Durée de mise en cache. Une valeur plus faible permet aux modifications de l'enregistrement de prendre effet plus rapidement à travers les différents emplacements. La valeur par défaut est Auto. |
|
Description |
Commentaire facultatif. |
Enregistrements SSHFP
L'enregistrement SSHFP stocke l'empreinte de la clé publique d'un serveur Secure Shell (SSH) dans le système de noms de domaine (DNS). Cet enregistrement permet aux clients d'authentifier automatiquement l'identité d'un serveur SSH distant et de réduire le risque d'attaques de l'homme du milieu.
|
Paramètre |
Description |
|
Record Type |
Sélectionnez SSHFP. |
|
Hostname |
Désigne généralement le préfixe d'un sous-domaine. Par exemple, pour ajouter un enregistrement pour le sous-domaine |
|
Algorithm |
Type d'algorithme de la clé SSH. Voici les descriptions des algorithmes courants :
|
|
Type |
Stocke l'empreinte d'une clé publique SSH dans le DNS pour permettre aux clients d'authentifier l'identité du serveur lors de l'authentification par clé publique. Un enregistrement SSHFP contient un algorithme et un type d'empreinte. Voici les descriptions des types courants :
|
|
Fingerprint (Hexadecimal) |
Empreinte encodée en Base64. |
|
TTL |
Durée de mise en cache. Une valeur plus faible permet aux modifications de l'enregistrement de prendre effet plus rapidement à travers les différents emplacements. La valeur par défaut est Auto. |
|
Description |
Commentaire facultatif. |
Enregistrements TLSA
L'enregistrement TLSA associe un certificat de sécurité de la couche de transport (TLS) à un serveur fournissant des services sur un port et un protocole de transport spécifiques.
|
Paramètre |
Description |
|
Record Type |
Sélectionnez TLSA. |
|
Hostname |
Désigne généralement le préfixe d'un sous-domaine. Par exemple, pour ajouter un enregistrement pour le sous-domaine |
|
Usage |
Spécifie comment l'enregistrement TLSA est utilisé. Voici les descriptions des types d'utilisation courants :
|
|
Selector |
Spécifie quelle partie des données du certificat est incluse dans l'enregistrement. La signification varie selon le numéro. Voici les valeurs de sélecteur courantes et leurs descriptions :
|
|
Match Type |
Spécifie le type de correspondance pour l'association de certificat. Les types de correspondance pris en charge sont généralement représentés par les numéros suivants :
|
|
Certificate (Hexadecimal) |
Données encodées en Base64 associées au certificat. |
|
TTL |
Durée de mise en cache. Une valeur plus faible permet aux modifications de l'enregistrement de prendre effet plus rapidement à travers les différents emplacements. La valeur par défaut est Auto. |
|
Description |
Commentaire facultatif. |
Enregistrements URI
L'enregistrement URI mappe un nom de domaine à un Uniform Resource Identifier (URI), tel que défini dans la RFC 7553. Il permet au DNS de participer à la résolution URI et peut établir un lien vers l'emplacement de n'importe quel service, information ou ressource.
|
Paramètre |
Description |
|
Record Type |
Sélectionnez URI. |
|
Hostname |
Désigne généralement le préfixe d'un sous-domaine. Par exemple, pour ajouter un enregistrement pour le sous-domaine |
|
Priority |
Priorité. Une valeur plus faible indique une priorité plus élevée. |
|
Weight |
Poids. Utilisé pour l'équilibrage de charge entre les enregistrements ayant la même priorité. |
|
Target |
URI cible (chemin de ressource). Exemple : |
|
TTL |
Durée de mise en cache. Une valeur plus faible permet aux modifications de l'enregistrement de prendre effet plus rapidement à travers les différents emplacements. La valeur par défaut est Auto. |
|
Description |
Commentaire facultatif. |