Vous devez « juste pointer le domaine » vers le nouvel hébergeur. Vous ouvrez la zone DNS, voyez une vingtaine de lignes A, CNAME, MX, TXT — et la tentation de tout remplacer par ce que dit le tutoriel PDF. Quinze minutes plus tard, le site répond, mais plus aucun email n'arrive. Le DNS n'est pas compliqué — il est sans filet.
Comprendre quelques notions avant de toucher une zone évite des coupures simultanées du site, de la messagerie et des sous-domaines. Le DNS est l'API invisible de votre infrastructure : une ligne mal copiée a le même impact qu'une panne serveur, sans bouton de restauration aussi visible.
Le DNS en une phrase utile
Le DNS est un annuaire distribué : quand un navigateur demande www.votresite.fr, il obtient une adresse IP (ou un autre nom via CNAME). Même logique pour les emails via les enregistrements MX.
Les enregistrements que vous toucherez vraiment
| Type | Rôle | Exemple |
|---|---|---|
| A | Nom → IPv4 | www → 93.184.x.x |
| AAAA | Nom → IPv6 | www → 2001:db8:: |
| CNAME | Alias → autre nom | www → hosting.example.com |
| MX | Mail entrant | @ → mail.provider.fr (priorité 10) |
| TXT | Vérifications, SPF, DKIM | SPF, Google verify |
| NS | Serveurs autoritaires zone | Délégation chez Cloudflare |
Modifier un A sans toucher MX, c'est possible. Supprimer toute la zone « pour repartir propre », non.
TTL et propagation
Le TTL (Time To Live) indique la durée de cache chez les résolveurs. Avant migration : notez les valeurs actuelles (capture d'écran), baissez le TTL à 300 secondes si possible vingt-quatre à quarante-huit heures avant, appliquez le changement, puis attendez l'ancien TTL maximum pour juger la propagation. Outils utiles : dig, whatsmydns.net, dnschecker.org.
Erreurs débutant à éviter
Double CNAME sur le même nom. CNAME sur @ (apex) alors que le registrar exige A ou ALIAS. MX oublié après migration site. SPF dupliqué — un seul enregistrement TXT SPF par domaine. Changement de NS et de records le même jour sans plan.
Qui gère quoi dans votre stack
Le registrar modifie les NS et parfois une zone basique. L'hébergeur web configure A/CNAME vers le serveur. Le fournisseur mail gère MX, DKIM, SPF. Le CDN (Cloudflare) ajoute proxy orange et records. Documentez où vit la zone autoritative avant toute intervention.
Outils et vérification après changement
Après modification, vérifiez depuis plusieurs réseaux : votre box, 4G mobile, un serveur externe. dig MX votredomaine.fr confirme la messagerie ; dig A www.votredomaine.fr confirme le site. Ne concluez pas « propagation terminée » parce que votre navigateur affiche le nouveau site — le cache local DNS ou le cache navigateur masque parfois l'ancien état encore vingt-quatre heures.
Si vous déléguez la zone à Cloudflare, la logique reste identique : un changement MX chez Cloudflare impacte la messagerie même si le site semble « sur Cloudflare depuis longtemps ». Traitez chaque type d'enregistrement comme une brique indépendante. En cas de doute, modifiez d'abord le site, validez, puis la messagerie — jamais l'inverse sans copie préalable des MX.
Le sommet : le DNS est l'API invisible de votre infra
Enchaînez avec Email professionnel et Certificat SSL une fois A/CNAME stables.
Décider et avancer sans angle mort
Identifiez où est hébergée la zone en lisant les enregistrements NS. Exportez ou capturez tous les records actuels avant modification. Baissez le TTL avant tout changement majeur. Appliquez un changement à la fois et testez après chaque étape. Vérifiez site ET email après chaque modification. Conservez une copie exportée de la zone pendant au moins trente jours après migration — c'est votre filet si un enregistrement oublié doit être restauré.
Questions fréquentes
Quelle différence entre registrar et DNS hébergeur ?
Le registrar vend le domaine ; les NS indiquent qui héberge la zone DNS. Changer les NS déplace toute la zone.
Combien de temps dure une propagation DNS ?
Selon le TTL — baissez-le vingt-quatre à quarante-huit heures avant migration.
CNAME vs enregistrement A ?
A pointe vers une IP ; CNAME crée un alias (attention à l'apex @).
Puis-je casser les emails en modifiant le DNS ?
Oui — ne touchez pas aux MX sans copie préalable des valeurs actuelles.
Le DNS récompense la lenteur et la documentation — jamais le courage du reset total sans backup.