Vous avez peut-être encore à l’esprit la guéguerre qui sévissait il y a quelques années entre les partisans de DNS (Domain Name System) et ceux de WINS (Windows Internet Name Service) ?
Vieillissement et nettoyage DNS
A cette époque, DNS représentait une technologie entièrement nouvelle à laquelle les informaticiens accordaient une confiance limitée. Aujourd’hui, la majorité des administrateurs voient dans DNS un service du type « paramétrer et oublier ».
Architectures DNS dynamiques
Les architectures DNS dynamiques configurées correctement gèrent désormais en toute transparence l’enregistrement et la résolution des noms, même pour les réseaux les plus complexes, moyennant un minimum d’effort supplémentaire.
Le problème de DNS est similaire aux autres problèmes mentionnés dans cet article : dans notre grande majorité, nous oublions de jeter un oeil à ce service dès qu’il ne requiert plus notre attention régulière. Certaines configurations sont ainsi oubliées lorsque nous passons à des projets plus conséquents et plus intéressants. Un paramètre en particulier qui embarrasse plus de domaines que vous ne le pensez concerne le vieillissement et le nettoyage des enregistrements DNS. Le problème tient à deux paramètres distincts nécessaires pour activer cette activité, dont l’un est souvent ignoré.
Service DNS dynamique
Un service DNS dynamique a besoin d’un mécanisme pour supprimer les enregistrements qui n’ont plus lieu d’être. La version Microsoftienne de ce mécanisme est le processus de nettoyage (« scavenging »). Chaque enregistrement dynamique se voit automatiquement attribuer un « âge » via son horodatage (Record Time Stamp). Vous pouvez voir les horodatages de vos enregistrements dynamiques existants en activant le mode avancé (Advanced) dans le gestionnaire DNS (DNS Manager) et en affichant les propriétés d’un enregistrement.
Les clients DNS rafraîchissent automatiquement leur horodatage à chaque démarrage, au renouvellement de bail DHCP (Dynamic Host Configuration Protocol), ou toutes les 24 heures. Si l’enregistrement n’est pas mis à jour au cours d’un nombre de jours configuré, le serveur DNS procède au nettoyage (suppression) de l’enregistrement dans la base de données.
Zone DNS
Les problèmes de la majorité des environnements tiennent ici au fait que le nettoyage est configuré à deux emplacements. Premièrement, via le gestionnaire DNS, le nettoyage doit être activé au niveau de l’onglet Advanced associé au serveur DNS proprement dit. Une fois la configuration effectuée à cet emplacement, l’exécution du nettoyage doit être configurée en cliquant sur le bouton de vieillissement (Aging) dans l’onglet General de chaque zone DNS.
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- On ne peut pas gouverner ce qu’on ne peut pas voir : pourquoi la visibilité doit-elle passer avant la gouvernance en matière de sécurité des identités ?
- L’IA amplifie les risques sur les API
- Fuites de données : la France, 2ème pays le plus touché au monde début 2026
- Nomios accélère sur la cybersécurité industrielle avec un SOC renforcé et une Factory OT immersive
Articles les + lus
Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
Moderniser le développement logiciel : de la fragmentation à l’intégration
Analyse Patch Tuesday Mars 2026
Une nouvelle ère de la modernisation du mainframe
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
À la une de la chaîne Tech
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
- Moderniser le développement logiciel : de la fragmentation à l’intégration
- Analyse Patch Tuesday Mars 2026
- Une nouvelle ère de la modernisation du mainframe
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
