ItsMyIp

Test de propagation DNS

La même requête posée en parallèle à cinq résolveurs publics — Cloudflare, Google, AdGuard, DNS.SB, AliDNS — pour voir si votre changement DNS est visible partout.

01Qu'est-ce que la propagation DNS ?

Quand vous modifiez un enregistrement DNS — changement d'hébergeur, nouvelle IP, ajout d'un SPF — le monde entier ne le voit pas instantanément : chaque résolveur garde l'ancienne valeur en cache jusqu'à l'expiration de son TTL. Pendant cette fenêtre, une partie d'Internet voit l'ancienne réponse et l'autre la nouvelle : c'est la propagation.

Cet outil pose la même question à cinq résolveurs publics opérés par des acteurs différents (dont un en Asie) et compare leurs réponses. Tant qu'elles divergent, la propagation est en cours. Pour inspecter la zone en détail (SOA, DNSSEC, tous les types), utilisez notre test DNS.

02Comprendre les résultats

TTL
Time To Live : durée (en secondes) pendant laquelle un résolveur peut garder la réponse en cache. Un TTL de 3600 = jusqu'à une heure de propagation après un changement.
Concordant
Le résolveur renvoie la même réponse que la majorité : il a la valeur « propagée ».
Divergent
Le résolveur renvoie autre chose (souvent l'ancienne valeur encore en cache) — attendez l'expiration du TTL.
Vide
Aucun enregistrement de ce type pour ce nom : soit il n'existe pas, soit il n'est pas encore créé partout.
Anycast
Chaque « résolveur » est en réalité un réseau mondial de serveurs : la réponse peut varier selon le point d'entrée interrogé.

03En ligne de commande

La même URL que cette page répond en texte brut pour curl — pratique pour surveiller une propagation en boucle — et l'API JSON renvoie le détail par résolveur (CORS ouvert) :

$ curl "its-my-ip.com/propagation?name=exemple.fr&type=A"
cloudflare	OK	203.0.113.42	12ms
google	OK	203.0.113.42	18ms
alidns	DIFF	198.51.100.7	161ms
consensus: 4/5
$ curl "its-my-ip.com/api/propagation?name=exemple.fr&type=A"
{ "agreeing": 4, "results": [ { "resolver": "Cloudflare", … } ] }

04Questions fréquentes

Combien de temps dure une propagation DNS ?

Elle dépend du TTL de l'enregistrement modifié : la plupart des zones utilisent entre 300 s (5 min) et 86 400 s (24 h). Les résolveurs qui avaient la valeur en cache la gardent jusqu'à expiration de ce TTL. Astuce : abaissez le TTL à 300 quelques heures avant un changement important, puis remontez-le ensuite.

Pourquoi les résolveurs ne répondent-ils pas tous la même chose ?

Chacun a interrogé la zone à un moment différent et garde sa copie jusqu'à expiration du TTL. S'ajoutent le géo-DNS (réponses différentes selon la région, fréquent chez les CDN), le round-robin (plusieurs IP renvoyées dans un ordre variable — l'outil trie les réponses pour neutraliser cet effet) et les caches internes à chaque réseau anycast.

Puis-je accélérer la propagation ?

Pas côté Internet : impossible de vider le cache des résolveurs du monde entier. Vous pouvez en revanche purger votre propre cache (Cloudflare et Google proposent des pages « purge cache » publiques pour leur résolveur) et celui de votre machine (ipconfig /flushdns, resolvectl flush-caches). La vraie solution reste un TTL bas avant le changement.

Tous les résolveurs concordent mais mon site affiche encore l'ancienne version. Pourquoi ?

Le DNS est propagé, mais d'autres caches subsistent : celui de votre navigateur, celui de votre système, celui de votre box, ou le cache HTTP du site lui-même (CDN, proxy). Testez en navigation privée, depuis un autre réseau (4G), ou avec curl --resolve pour forcer la nouvelle IP.

Pourquoi seulement cinq résolveurs ?

Ce sont les grands résolveurs publics qui exposent une API JSON interrogeable en HTTPS (Quad9, OpenDNS ou Mullvad ne servent que le format binaire). Cinq opérateurs indépendants, dont un asiatique, suffisent à détecter une propagation en cours : si l'un d'eux diverge, d'autres caches divergent aussi quelque part.

05Autres outils réseau