Un serveur DNS autoritaire est un serveur de noms qui détient le fichier de zone officiel et configuré pour un ou plusieurs domaines et répond directement aux requêtes DNS à partir de ses enregistrements stockés plutôt qu'à partir de données en cache. Ses réponses incluent l'indicateur « AA » (Authoritative Answer) dans l'en-tête du message DNS.
Quand vous interrogez un serveur autoritaire pour un enregistrement dans sa zone, vous obtenez la réponse autoritaire — la source de vérité. Chaque domaine possède au moins deux serveurs de noms autoritaires pour assurer la redondance. L'autorité est déléguée à partir de la zone parente via les enregistrements NS, et la zone parente stocke souvent des enregistrements A/AAAA « glue » pointant vers l'adresse IP du serveur de noms enfant pour amorcer la délégation.
Chaque zone DNS contient un enregistrement SOA qui nomme le serveur autoritaire primaire (maître), accompagné d'un numéro de série utilisé pour les transferts de zone et la synchronisation. Les serveurs autoritaires secondaires extraient les données de zone du serveur primaire en utilisant les requêtes AXFR (zone transfer) et maintiennent leur copie synchronisée.
Scénario courant :
Vous configurez les serveurs de noms de votre domaine chez votre registrar de domaine sur ns1.example.com et ns2.example.com. Ces serveurs sont maintenant autoritaires pour votre zone. Quand quelqu'un interroge www.example.com, un résolveur DNS demande vos serveurs autoritaires, pas une autre copie en cache.
WarningNe confondez pas les serveurs autoritaires avec les résolveurs DNS. Un résolveur répond aux requêtes à partir du cache ou en interrogeant d'autres serveurs ; un serveur autoritaire ne répond que pour les zones qu'il possède et retourne toujours la réponse source-de-vérité.
Utilisez les outils de propagation DNS pour vérifier que vos enregistrements ont atteint les serveurs autoritaires du monde entier.