Offre de lancement — -20% sur tous les VPS avec le code NVH20 · Déploiement en 60 secondes
DNS

Configurer les DNS de son domaine pour un VPS

Par Équipe NVHCloud 2026-09-18 Lecture : 5 min

Le DNS traduit un nom comme monsite.fr en adresse IP. C'est la première étape de presque tout projet sur un VPS : site web, certificat HTTPS, serveur de jeu accessible par un nom, e-mails. Ce guide explique les enregistrements utiles, comment les modifier sans coupure, et comment vérifier le résultat.

1. Comment fonctionne le DNS

Chaque domaine est géré par des serveurs DNS faisant autorité, en général ceux du bureau d'enregistrement où vous l'avez acheté, ou ceux de Cloudflare si vous lui avez confié le domaine. C'est dans l'interface de ce fournisseur que vous modifiez les enregistrements. Pour savoir lequel gère votre domaine :

dig +short NS monsite.fr

Les résolveurs, ceux de votre fournisseur d'accès ou des services publics comme 1.1.1.1, gardent les réponses en cache pendant une durée fixée par chaque enregistrement : le TTL. C'est ce cache qui explique les fameux délais de propagation.

2. Les enregistrements utiles

TypeRôleExemple
ANom vers adresse IPv4monsite.fr → 203.0.113.10
AAAANom vers adresse IPv6monsite.fr → 2001:db8::10
CNAMEAlias vers un autre nomwww.monsite.fr → monsite.fr
MXServeurs qui reçoivent le courrier du domaine10 mx1.fournisseur-mail.com
TXTTexte libre : SPF, DMARC, vérifications de propriété"v=spf1 include:... ~all"
SRVService, avec port, pour certains jeux et protocoles_minecraft._tcp.play
CAAAutorités autorisées à émettre des certificats0 issue "letsencrypt.org"

Un CNAME ne peut pas coexister avec d'autres enregistrements sur le même nom : on ne peut donc pas en mettre un sur le domaine nu monsite.fr, qui porte déjà ses MX et ses TXT. Utilisez un A pour le domaine nu, et un CNAME pour www.

3. Faire pointer un domaine vers le VPS

Dans l'interface DNS de votre fournisseur, créez ou modifiez :

monsite.fr.        A      203.0.113.10
monsite.fr.        AAAA   2001:db8::10      (si votre VPS a une IPv6)
www.monsite.fr.    CNAME  monsite.fr.

Remplacez les adresses par celles de votre VPS, visibles dans l'espace client. Selon l'interface, le domaine nu s'écrit @ ou reste vide. Ne publiez un enregistrement AAAA que si le serveur répond réellement en IPv6 : sinon, les visiteurs équipés en IPv6 tomberont sur une erreur.

Pour un sous-domaine dédié, comme api.monsite.fr ou play.monsite.fr, ajoutez simplement un A sur ce nom. Une fois le domaine résolu, obtenez le certificat HTTPS : voir Nginx et Let's Encrypt.

4. Ne pas casser la messagerie

C'est l'erreur la plus coûteuse lors d'un changement d'hébergement : en modifiant la zone DNS, on supprime ou on remplace les enregistrements MX et TXT, et les e-mails cessent d'arriver. Avant toute modification, notez ou exportez la zone complète. Changer l'adresse du site ne demande de toucher qu'aux A, AAAA et CNAME du site. Pour l'authentification des e-mails, voir SPF, DKIM et DMARC.

5. Enregistrements SRV pour les serveurs de jeu

Minecraft Java lit les enregistrements SRV : vos joueurs peuvent taper play.monsite.fr même si le serveur écoute sur un port non standard.

play.monsite.fr.                 A    203.0.113.10
_minecraft._tcp.play.monsite.fr. SRV  0 5 25570 play.monsite.fr.

Les quatre valeurs du SRV sont la priorité, le poids, le port et la cible. La cible doit être un nom avec un enregistrement A, jamais une adresse IP. Sur le port par défaut 25565, le SRV est inutile. FiveM et Rust ne lisent pas les SRV : les joueurs se connectent avec le nom et le port, par exemple connect play.monsite.fr:30120. Voir aussi installer un serveur Minecraft.

6. TTL et propagation

La « propagation DNS » n'est rien d'autre que l'expiration des caches. Si votre enregistrement a un TTL de 86 400 secondes, soit un jour, certains visiteurs verront l'ancienne adresse jusqu'à un jour après la modification.

La technique pour un changement sans surprise : la veille, abaissez le TTL des enregistrements concernés à 300 secondes. Le jour J, les caches expirent en cinq minutes après la modification. Une fois tout stabilisé, remontez le TTL à une heure ou plus. C'est la méthode décrite dans migrer un site vers un VPS.

7. Vérifier avec dig

dig +short A monsite.fr                    # ce que voit votre résolveur
dig +short A monsite.fr @1.1.1.1           # ce que voit Cloudflare
dig +short A monsite.fr @8.8.8.8           # ce que voit Google
dig A monsite.fr @$(dig +short NS monsite.fr | head -1)   # la source, sans cache

La dernière commande interroge directement le serveur faisant autorité : si elle renvoie la nouvelle adresse, votre modification est bien enregistrée et il ne reste qu'à attendre les caches. Sous Windows, nslookup monsite.fr 1.1.1.1 donne le même résultat.

8. Le reverse DNS

Le reverse DNS fait l'inverse : il associe un nom à une adresse IP. Il ne se règle pas chez votre bureau d'enregistrement mais chez le propriétaire de l'adresse, donc chez votre hébergeur. Il sert surtout aux serveurs qui envoient des e-mails directement. Si vous en avez besoin, faites la demande au support ou dans l'espace client si l'option y figure.

Questions fréquentes

Combien de temps prend la propagation DNS ?
Elle dépend du TTL de l'ancien enregistrement : de quelques minutes avec un TTL de 300 secondes à 24 ou 48 heures avec un TTL long. Abaissez le TTL la veille d'un changement pour que la bascule soit quasi immédiate.
Faut-il faire pointer www et le domaine sans www ?
Oui, les deux doivent résoudre, puis le serveur web redirige l'un vers l'autre pour n'avoir qu'une seule adresse officielle. Créez un A sur le domaine nu et un CNAME de www vers le domaine nu, puis obtenez un certificat couvrant les deux noms.
Pourquoi ne peut-on pas mettre un CNAME sur le domaine principal ?
Parce qu'un CNAME ne peut pas coexister avec d'autres enregistrements sur le même nom, et que le domaine principal porte obligatoirement des enregistrements NS et SOA, souvent aussi MX et TXT. Certains fournisseurs proposent un équivalent, appelé ALIAS ou CNAME flattening.
Puis-je utiliser un nom de domaine pour un serveur FiveM ?
Oui : créez un enregistrement A vers l'adresse du VPS, et les joueurs se connectent avec connect suivi du nom et du port 30120. FiveM ne lit pas les enregistrements SRV, le port doit donc être indiqué s'il n'est pas celui par défaut.