{"id":888655,"date":"2026-10-01T15:44:50","date_gmt":"2026-10-01T15:44:50","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/comment-configurer-correctement-les-resolutions-dns-directes-et-inverses\/"},"modified":"2026-10-01T15:44:50","modified_gmt":"2026-10-01T15:44:50","slug":"comment-configurer-correctement-les-resolutions-dns-directes-et-inverses","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/comment-configurer-correctement-les-resolutions-dns-directes-et-inverses\/","title":{"rendered":"Comment configurer correctement les r\u00e9solutions DNS directes et inverses"},"content":{"rendered":"<div class=\"in-context-cta\"><h2>\u00c0 retenir<\/h2>\n<ul>\n<li>Le DNS direct et le DNS inverse sont deux syst\u00e8mes distincts\u00a0: ajouter un nom DNS ne cr\u00e9e pas l&rsquo;entr\u00e9e inverse correspondante, il faut donc g\u00e9rer les deux s\u00e9par\u00e9ment.<\/li>\n<li>L&rsquo;absence de DNS inverse entra\u00eene des probl\u00e8mes discrets mais s\u00e9rieux\u00a0: la plupart des syst\u00e8mes se connectent malgr\u00e9 tout, mais la d\u00e9livrabilit\u00e9 des e-mails, les outils de s\u00e9curit\u00e9 et les journaux deviennent peu fiables ou difficiles \u00e0 exploiter.<\/li>\n<li>Le DNS exige un nettoyage continu pour rester exact\u00a0: les changements DHCP, le vieillissement et le nettoyage sont n\u00e9cessaires pour \u00e9viter que des enregistrements anciens ou erron\u00e9s ne s&rsquo;accumulent et n&rsquo;encombrent le syst\u00e8me.<\/li>\n<li>Le DNS inverse compte l\u00e0 o\u00f9 l&rsquo;identit\u00e9 et la confiance sont en jeu\u00a0: les serveurs de messagerie, la surveillance de s\u00e9curit\u00e9 et les outils d&rsquo;administration en d\u00e9pendent bien plus que les sous-r\u00e9seaux utilisateurs classiques.<\/li>\n<li>Des responsabilit\u00e9s claires et des contr\u00f4les r\u00e9guliers \u00e9vitent les d\u00e9faillances silencieuses\u00a0: limiter les acc\u00e8s, journaliser les modifications et valider les r\u00e9solutions c\u00f4t\u00e9 client rendent le DNS fiable et auditable.<\/li>\n<\/ul>\n<\/div>\n<p>Les erreurs de param\u00e9trage et de configuration du DNS direct et inverse peuvent gravement nuire \u00e0 la connectivit\u00e9 et \u00e0 la s\u00e9curit\u00e9 de votre r\u00e9seau d&rsquo;entreprise. Ce guide pr\u00e9sente les bonnes pratiques \u00e0 suivre pour <strong>configurer les r\u00e9solutions DNS directes et inverses<\/strong>, notamment la gestion des enregistrements PTR, du vieillissement (aging) et du nettoyage (scavenging) des enregistrements DNS.<\/p>\n<h2>Qu&rsquo;est-ce que le DNS\u00a0?<\/h2>\n<p><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/le-dns-definition-et-fonctionnement\/\">Le DNS (Domain Name System)<\/a> est le syst\u00e8me client-serveur distribu\u00e9 qui associe les noms de domaine (comme www.example.com) aux <a href=\"https:\/\/www.google.com\/url?sa=t&amp;rct=j&amp;q=&amp;esrc=s&amp;source=web&amp;cd=&amp;ved=2ahUKEwj038jDs72WAxVcleEIHbB2KKcQFnoECBsQAQ&amp;url=https%3A%2F%2Fwww.ninjaone.com%2Fit-hub%2Fit-service-management%2Fwhat-is-an-ip-address%2F&amp;usg=AOvVaw0OjN6x8uHbHb7svt17gzid&amp;opi=89978449\">adresses IP<\/a> des serveurs. Il existe pour que vous puissiez utiliser des noms afin de naviguer vers des sites web, envoyer des e-mails et acc\u00e9der \u00e0 d&rsquo;autres services, plut\u00f4t que de devoir retenir des adresses IP difficiles \u00e0 m\u00e9moriser. Les serveurs DNS stockent des enregistrements DNS qui associent des noms \u00e0 des adresses IP, que vos appareils consultent ensuite via un r\u00e9solveur DNS. Pour faciliter leur gestion, les enregistrements DNS sont r\u00e9partis en zones par domaine ou sous-domaine, chaque zone disposant de son propre fichier de zone dans lequel les enregistrements sont consign\u00e9s.<\/p>\n<h2>Quelle diff\u00e9rence entre une r\u00e9solution DNS directe et inverse\u00a0?<\/h2>\n<p>Une r\u00e9solution DNS directe intervient lorsqu&rsquo;un nom de domaine est saisi et qu&rsquo;une adresse IP (<a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/remote-access\/qu-est-ce-que-le-protocole-ipv4-definition-vue-d-ensemble\/\">IPv4<\/a> ou <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/ipv6-definition-et-presentation-complete\/\">IPv6<\/a>) est renvoy\u00e9e. La r\u00e9solution DNS inverse fait l&rsquo;op\u00e9ration contraire\u00a0: une adresse IP est saisie et le nom de domaine associ\u00e9 est renvoy\u00e9.<\/p>\n<p>Cela n\u00e9cessite un enregistrement PTR (pointer record) qui utilise un nom de domaine sp\u00e9cial <em>in-addr.arpa<\/em> (<em>.ip6.arpa<\/em> pour IPv6) pour stocker les adresses IP avec leurs segments invers\u00e9s. Par exemple, <em>192.168.0.1<\/em> devient <em>1.0.168.192.in-addr.arpa<\/em>. Ces enregistrements sont stock\u00e9s dans leur propre zone. Sans enregistrement PTR, le DNS inverse ne fonctionne pas, car il n&rsquo;a aucun moyen de d\u00e9terminer quel nom de domaine est associ\u00e9 \u00e0 une adresse IP.<\/p>\n<h2>Pourquoi le DNS direct et le DNS inverse sont tous deux n\u00e9cessaires<\/h2>\n<p>Les zones de r\u00e9solution DNS directe et inverse ne sont pas synchronis\u00e9es automatiquement, et la cr\u00e9ation d&rsquo;un enregistrement DNS direct ne cr\u00e9e pas son inverse\u00a0: vous devez donc maintenir les deux. Le DNS inverse et les enregistrements PTR ne sont pas obligatoires lors de la configuration du DNS (contrairement aux r\u00e9solutions directes, sans lesquelles tout le syst\u00e8me DNS n&rsquo;aurait aucun sens) et restent souvent non configur\u00e9s. Ils sont pourtant essentiels dans certains cas d&rsquo;usage, en particulier pour la messagerie.<\/p>\n<p>Les outils de d\u00e9tection de spam s&rsquo;appuient sur le DNS inverse pour v\u00e9rifier si un e-mail provient r\u00e9ellement du serveur dont il se r\u00e9clame, ce qui contribue \u00e0 pr\u00e9venir le spam et les attaques par <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comprendre-et-prevenir-les-attaques-par-email-spoofing\/\">usurpation d&rsquo;e-mail<\/a>. La plupart des syst\u00e8mes de messagerie rejettent les messages provenant d&rsquo;un domaine sans DNS inverse configur\u00e9.<\/p>\n<p>Le DNS inverse est \u00e9galement utile aux administrateurs informatiques et aux d\u00e9veloppeurs qui souhaitent voir appara\u00eetre des noms de domaine lisibles dans les requ\u00eates et les fichiers journaux.<\/p>\n<h2>Ce qu&rsquo;il vous faut pour cr\u00e9er des zones de r\u00e9solution DNS directe et inverse<\/h2>\n<p>Il existe des bonnes pratiques \u00e9tablies \u00e0 suivre lors de la cr\u00e9ation des zones de r\u00e9solution DNS directe et inverse, afin d&rsquo;\u00e9viter les probl\u00e8mes r\u00e9seau et de renforcer la s\u00e9curit\u00e9.<\/p>\n<table>\n<tbody>\n<tr>\n<td><strong>Bonne pratique DNS<\/strong><\/td>\n<td><strong>R\u00e9sultat<\/strong><\/td>\n<td><strong>Valeur r\u00e9ellement apport\u00e9e<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Parit\u00e9 entre les enregistrements DNS directs et inverses<\/td>\n<td>Correspondance exacte des enregistrements<\/td>\n<td>Des journaux et des analyses de s\u00e9curit\u00e9 plus pr\u00e9cis et plus compr\u00e9hensibles<\/td>\n<\/tr>\n<tr>\n<td>Mises \u00e0 jour DHCP s\u00e9curis\u00e9es<\/td>\n<td>Donn\u00e9es DNS r\u00e9guli\u00e8rement actualis\u00e9es<\/td>\n<td>Moins d&rsquo;enregistrements obsol\u00e8tes ou manquants<\/td>\n<\/tr>\n<tr>\n<td>Vieillissement et nettoyage des enregistrements DNS<\/td>\n<td>Meilleure hygi\u00e8ne DNS<\/td>\n<td>Des enregistrements de zone plus propres dans la dur\u00e9e<\/td>\n<\/tr>\n<tr>\n<td>Validation depuis les clients DNS<\/td>\n<td>Garantie du bon fonctionnement du DNS<\/td>\n<td>Confiance dans le fonctionnement et la posture de s\u00e9curit\u00e9<\/td>\n<\/tr>\n<tr>\n<td>Contr\u00f4le des acc\u00e8s et journalisation<\/td>\n<td>Gouvernance et supervision<\/td>\n<td>Des op\u00e9rations DNS fiables et auditables<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Pour y parvenir, vous aurez besoin des \u00e9l\u00e9ments suivants\u00a0:<\/p>\n<ul>\n<li>Une liste des zones DNS faisant autorit\u00e9 et des sous-r\u00e9seaux IP n\u00e9cessitant des zones de r\u00e9solution inverse<\/li>\n<li>Un acc\u00e8s aux outils d&rsquo;administration DNS et DHCP<\/li>\n<li>Des fen\u00eatres de changement d\u00e9finies pour la configuration, les tests et le d\u00e9ploiement<\/li>\n<li>Des h\u00f4tes de test sur chaque site ou sous-r\u00e9seau pour la validation c\u00f4t\u00e9 client<\/li>\n<li>Un acc\u00e8s en ligne de commande ou PowerShell pour les r\u00e9solutions DNS et les v\u00e9rifications de cache<\/li>\n<\/ul>\n<h2>Bonne pratique n\u00b0 1\u00a0: planifier les zones et les enregistrements DNS, et attribuer les responsabilit\u00e9s<\/h2>\n<p><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comprendre-la-planification-strategique-informatique-avec-des-exemples\/\">La planification<\/a> est d\u00e9terminante pour l&rsquo;efficacit\u00e9 \u00e0 long terme de tout syst\u00e8me informatique. Lors de la conception de votre impl\u00e9mentation DNS, cartographiez soigneusement vos zones directes et vos sous-domaines, puis vos zones inverses, en veillant \u00e0 leur parit\u00e9. M\u00eame si le DNS inverse n&rsquo;est pas obligatoire, assurez-vous qu&rsquo;il est <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/10-bonnes-pratiques-de-securite-pour-un-serveur-de-messagerie-a-connaitre\/\">configur\u00e9 pour les zones qui g\u00e8rent les e-mails sortants<\/a>. Une attribution claire des responsabilit\u00e9s contribue \u00e9galement \u00e0 maintenir la fiabilit\u00e9 et la s\u00e9curit\u00e9 de votre syst\u00e8me DNS, tout en <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/structure-du-departement-informatique\/\">optimisant le travail de votre \u00e9quipe informatique<\/a>.<\/p>\n<h2>Bonne pratique n\u00b0 2\u00a0: cr\u00e9er les bons types d&rsquo;enregistrements pour les r\u00e9solutions directes<\/h2>\n<p>Veillez \u00e0 <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comment-configurer-un-serveur-dns-guide-etape-par-etape\/\">cr\u00e9er le bon type d&rsquo;enregistrements DNS<\/a> lors de la configuration de votre syst\u00e8me DNS. Utilisez des enregistrements A et AAAA pour les h\u00f4tes statiques et les services cl\u00e9s, et des enregistrements CNAME (canonical name) pour les noms expos\u00e9s aux clients susceptibles d&rsquo;\u00e9voluer. Ainsi, vous n&rsquo;avez pas \u00e0 modifier les configurations clientes pointant vers des enregistrements CNAME si le nom de domaine auquel ils renvoient change.<\/p>\n<h2>Bonne pratique n\u00b0 3\u00a0: cr\u00e9er des zones de r\u00e9solution inverse et des PTR align\u00e9s sur les enregistrements DNS directs<\/h2>\n<p>Lorsque vous cr\u00e9ez les enregistrements PTR de vos zones de r\u00e9solution inverse, assurez-vous qu&rsquo;ils correspondent \u00e0 vos enregistrements A et AAAA existants. Pour les sous-r\u00e9seaux que vous ne g\u00e9rez pas, v\u00e9rifiez que l&rsquo;autorit\u00e9 en amont est correcte pour les r\u00e9seaux publics, ou coordonnez la d\u00e9l\u00e9gation avec la partie qui en a le contr\u00f4le.<\/p>\n<h2>Bonne pratique n\u00b0 4\u00a0: activer les mises \u00e0 jour dynamiques s\u00e9curis\u00e9es avec DHCP<\/h2>\n<p>L&rsquo;enregistrement DNS automatique via DHCP peut \u00eatre utilis\u00e9 lorsqu&rsquo;il est pris en charge par votre serveur DHCP (on parle de \u00ab\u00a0mises \u00e0 jour dynamiques DNS\u00a0\u00bb sur Windows Server). Les appareils clients peuvent ainsi mettre \u00e0 jour leurs enregistrements aupr\u00e8s du serveur DNS lorsque leur adresse IP change, ce qui r\u00e9duit le besoin d&rsquo;administration manuelle. Utilisez les mises \u00e0 jour s\u00e9curis\u00e9es et configurez le vieillissement et le nettoyage avec des d\u00e9lais adapt\u00e9s (en fonction du comportement des appareils sur votre r\u00e9seau) pour am\u00e9liorer encore l&rsquo;hygi\u00e8ne et la s\u00e9curit\u00e9 globales du r\u00e9seau.<\/p>\n<h2>Bonne pratique n\u00b0 5\u00a0: valider la r\u00e9solution et la mise en cache de bout en bout<\/h2>\n<p>Sur les appareils clients (par exemple, les postes de travail Windows), utilisez les outils de test DNS locaux pour v\u00e9rifier les r\u00e9solutions directes et inverses et vous assurer qu&rsquo;elles sont correctement configur\u00e9es et bien appliqu\u00e9es. Utilisez les <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/les-7-commandes-reseau-les-plus-importantes-a-connaitre\/\">commandes nslookup ou ipconfig<\/a> depuis l&rsquo;invite de commandes Windows, ou <a href=\"https:\/\/learn.microsoft.com\/en-us\/powershell\/module\/dnsclient\/resolve-dnsname?view=windowsserver2025-ps\" target=\"_blank\" rel=\"noopener\">Resolve-DnsName<\/a> depuis PowerShell. Sur Linux ou macOS, utilisez l&rsquo;utilitaire de r\u00e9solution DNS <a href=\"https:\/\/man.openbsd.org\/dig\" target=\"_blank\" rel=\"noopener\">dig<\/a>.<\/p>\n<p>Vous pouvez automatiser l&rsquo;ex\u00e9cution de ces commandes sur les appareils clients et en r\u00e9cup\u00e9rer les r\u00e9sultats gr\u00e2ce aux <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/definition-de-la-surveillance-et-gestion-a-distance\/\">plateformes de surveillance et gestion \u00e0 distance (RMM)<\/a>. Pensez \u00e9galement \u00e0 surveiller les journaux du serveur DNS apr\u00e8s chaque modification pour confirmer la r\u00e9ussite des enregistrements.<\/p>\n<h2>Bonne pratique n\u00b0 6\u00a0: r\u00e9soudre les probl\u00e8mes les plus courants<\/h2>\n<p>Plusieurs probl\u00e8mes fr\u00e9quents peuvent survenir apr\u00e8s des modifications de vos zones DNS directes et inverses\u00a0:<\/p>\n<ul>\n<li>Les r\u00e9solutions directes fonctionnent, mais les r\u00e9solutions inverses \u00e9chouent lorsque les enregistrements PTR correspondants n&rsquo;ont pas \u00e9t\u00e9 cr\u00e9\u00e9s.<\/li>\n<li>Une r\u00e9solution DNS inverse qui renvoie un nom erron\u00e9 est g\u00e9n\u00e9ralement due \u00e0 des enregistrements PTR obsol\u00e8tes ou \u00e0 des enregistrements A\/AAAA en double.<\/li>\n<li>Les erreurs NXDOMAIN (Non-Existent Domain) surviennent lorsqu&rsquo;aucun enregistrement correspondant au domaine n&rsquo;est trouv\u00e9.<\/li>\n<li>Les <a href=\"https:\/\/www.ninjaone.com\/it-hub\/it-service-management\/what-is-a-hosts-file\/\">remplacements via le fichier hosts local<\/a> sur les clients peuvent interf\u00e9rer avec les r\u00e9solutions directes comme inverses.<\/li>\n<\/ul>\n<p>Il existe aussi d&rsquo;autres raisons pour lesquelles un <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/erreur-le-serveur-dns-ne-repond-pas\/\">serveur DNS peut ne pas r\u00e9pondre<\/a>\u00a0: d\u00e9lais d&rsquo;attente d\u00e9pass\u00e9s, pare-feu ou serveurs inaccessibles, autant de causes que l&rsquo;on peut diagnostiquer aussi bien au niveau du client qu&rsquo;au niveau du r\u00e9seau.<\/p>\n<h2>Bonne pratique n\u00b0 7\u00a0: gouvernance et s\u00e9curit\u00e9<\/h2>\n<p>Le DNS est un composant central de votre r\u00e9seau, et des configurations d\u00e9faillantes peuvent servir \u00e0 amplifier des cyberattaques. Limitez les personnes autoris\u00e9es \u00e0 g\u00e9rer les enregistrements, et journalisez et v\u00e9rifiez toutes les modifications. Revoyez r\u00e9guli\u00e8rement vos param\u00e8tres de vieillissement et de nettoyage pour garantir la propret\u00e9 de vos enregistrements DHCP et DNS et \u00e9viter l&rsquo;accumulation d&rsquo;enregistrements obsol\u00e8tes. Surveillez les volumes inhabituels de nouveaux enregistrements A ou PTR, qui peuvent signaler une <a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-que-usurpation-de-nom-de-domaine-dns-spoofing\/\">attaque par usurpation DNS<\/a>.<\/p>\n<h2>NinjaOne automatise la configuration et la validation du DNS direct et inverse<\/h2>\n<p>M\u00eame les syst\u00e8mes DNS les mieux planifi\u00e9s se d\u00e9gradent avec le temps sous l&rsquo;effet de la d\u00e9rive de configuration, des enregistrements obsol\u00e8tes et de l&rsquo;\u00e9volution des besoins, s&rsquo;ils ne sont pas surveill\u00e9s et entretenus en continu.<\/p>\n<p>NinjaOne propose une plateforme automatis\u00e9e de surveillance et de gestion informatique capable de planifier des t\u00e2ches pour exporter les enregistrements et journaux DNS et DHCP, les comparer aux baux actifs et \u00e0 l&rsquo;inventaire, puis signaler les PTR manquants et les enregistrements obsol\u00e8tes. Les r\u00e9solutions de validation peuvent \u00eatre script\u00e9es depuis les clients pour v\u00e9rifier le fonctionnement de bout en bout, et les rapports peuvent \u00eatre g\u00e9n\u00e9r\u00e9s et conserv\u00e9s dans la plateforme de documentation informatique int\u00e9gr\u00e9e \u00e0 NinjaOne.<\/p>\n<p>Lorsqu&rsquo;une action s&rsquo;impose, NinjaOne peut g\u00e9n\u00e9rer automatiquement des tickets d&rsquo;assistance et les escalader si n\u00e9cessaire, garantissant ainsi que votre syst\u00e8me DNS reste toujours configur\u00e9 selon les bonnes pratiques et r\u00e9duisant le risque qu&rsquo;il devienne un vecteur de menace pour votre cybers\u00e9curit\u00e9.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les erreurs de param\u00e9trage et de configuration du DNS direct et inverse peuvent gravement nuire \u00e0 la connectivit\u00e9 et \u00e0 la s\u00e9curit\u00e9 de votre r\u00e9seau d&rsquo;entreprise. Ce guide pr\u00e9sente les bonnes pratiques \u00e0 suivre pour configurer les r\u00e9solutions DNS directes et inverses, notamment la gestion des enregistrements PTR, du vieillissement (aging) et du nettoyage (scavenging) [&hellip;]<\/p>\n","protected":false},"author":35,"featured_media":750463,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"","_lmt_disable":"","footnotes":""},"categories":[4355],"tags":[],"class_list":["post-888655","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-ops"],"acf":[],"modified_by":null,"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/888655","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=888655"}],"version-history":[{"count":1,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/888655\/revisions"}],"predecessor-version":[{"id":888656,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/888655\/revisions\/888656"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/750463"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=888655"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=888655"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=888655"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}