Aller au contenu
DockBoard
Parcourir la documentation
RÉSEAU & DOMAINES

Fournisseurs DNS et enregistrements

Connectez Cloudflare ou un autre fournisseur pour que DockBoard crée et vérifie les enregistrements lui-même.

Vous pouvez toujours pointer un domaine vers DockBoard à la main, dans le panneau de votre registrar. Connecter un fournisseur DNS remplace cela par mieux : DockBoard écrit les enregistrements lui-même, les vérifie, et les nettoie quand un domaine disparaît.

Fournisseurs pris en charge

FournisseurIdentifiant
CloudflareUn jeton d’API limité à *Zone → DNS → Edit* sur les zones à gérer.
NamecheapUtilisateur API, clé API et la liste d’IP autorisées qu’exige Namecheap.
OVHUn triplet clé d’application / secret / clé consommateur.
GandiUn jeton d’accès personnel.
PowerDNS (auto-hébergé)Une instance PowerDNS que DockBoard exécute pour vous — vous devenez votre propre serveur de noms faisant autorité.
Les identifiants sont stockés chiffrés et jamais restitués en clair. Un fournisseur est testé au moment de son enregistrement, et retestable à tout moment — une connexion jamais testée avec succès s’affiche en échec plutôt que de rester discrètement cassée jusqu’au jour où un domaine en a besoin.
Limitez le jeton à l’édition DNS sur les zones réellement hébergées ici. Une clé d’API pleine portée dans un panneau expose bien plus large que ce que le travail exige.

Personnel ou limité à un projet

Comme les registres, un fournisseur DNS appartient à qui l’a ajouté et se limite éventuellement à un projet. Personnel pour le jeton de votre propre compte ; limité au projet pour la zone d’un client ou un identifiant qui appartient à l’équipe plutôt qu’à vous.

Rattacher une zone

  1. 01Ajoutez le fournisseur. DockBoard teste les identifiants immédiatement.
  2. 02Listez les zones visibles via cette API et rattachez celles que DockBoard doit gérer.
  3. 03Ajoutez des domaines comme d’habitude. Les enregistrements sont créés pour vous au lieu d’être recopiés à la main.

Une zone rattachée dispose aussi d’un explorateur d’enregistrements : tout lister, créer ou modifier un enregistrement, en supprimer un. Pratique pour le TXT que réclame un prestataire de paiement, ou le MX dont votre serveur mail a besoin, sans quitter DockBoard.

Ce que DockBoard écrit, et ce qu’il retire

Ajouter un domaine à une application publie les enregistrements qui le pointent ici. Supprimer le domaine les retire — DockBoard efface ce qu’il a créé plutôt que de laisser un enregistrement public dirigé vers un serveur qui ne sert plus ce nom.

Un enregistrement orphelin n’est pas cosmétique. Un nom qui résout encore vers une adresse que vous ne contrôlez plus, c’est un détournement de sous-domaine qui attend le prochain occupant de cette adresse. La rétractation est tout l’intérêt de confier l’enregistrement à DockBoard.
DockBoard n’écrit jamais d’enregistrement NS à votre place. Déléguer une zone est une décision dont votre panneau ne peut pas défaire les conséquences, et un serveur de noms n’est jamais ce qu’une synchronisation automatique devrait deviner.

Vérifier qu’un domaine résout vraiment

Chaque domaine indique si ses enregistrements résolvent actuellement vers cette plateforme. Les deux pannes possibles, indiscernables depuis un navigateur :

  • Propagation. L’enregistrement est correct et le monde n’a pas encore rattrapé. Patientez — quelques minutes en général, jusqu’au TTL de l’ancien enregistrement.
  • Un enregistrement qui pointe ailleurs. Souvent un reste d’un hébergeur précédent, ou un proxy placé devant. Celui-là ne se corrige jamais tout seul.
Abaissez le TTL à quelques minutes avant une migration, pas après. Un TTL de 24 heures posé le jour du basculement, c’est 24 heures de trafic partagé qu’on ne peut plus raccourcir rétroactivement.

Exploiter votre propre serveur de noms

DockBoard peut exécuter PowerDNS pour vous et l’utiliser comme n’importe quel autre fournisseur — à ceci près que les zones vivent sur votre machine et non chez un tiers.

Pour répondre aux requêtes de l’internet public, il doit écouter sur le port 53, ce qui constitue une exposition à l’échelle de la plateforme — l’armer est donc une action d’administration explicite (servers:manage), pas un interrupteur accessible à un membre de projet. Les noms d’hôte de serveurs de noms annoncés par DockBoard proviennent d’un réglage explicite et ne sont jamais déduits : les deviner reviendrait à publier des serveurs de noms qui ne répondent pas.

Auto-héberger un DNS faisant autorité signifie qu’une panne de votre serveur de noms rend injoignables tous les domaines qu’il sert — y compris le tableau de bord dont vous auriez besoin pour le réparer. Gardez un second serveur de noms ailleurs, ou restez chez un fournisseur géré.
Fournisseurs DNS et enregistrements — DockBoard