Glossaire
Rechercher un terme
Des définitions claires des termes DNS, domaine, SSL et infrastructure que vous rencontrerez vraiment.
DNS
14- A record
- Un enregistrement A est un enregistrement de ressource DNS qui associe un nom de domaine à une adresse IPv4 (nombre 32 bits), permettant aux navigateurs et aux applications de localiser votre serveur sur internet.
- AAAA record
- Un enregistrement AAAA est un enregistrement DNS qui associe un nom de domaine à une adresse IPv6 128 bits, servant d'équivalent IPv6 à l'enregistrement A.
- CAA record
- Un enregistrement CAA est un type d'enregistrement DNS qui autorise les autorités de certification à émettre des certificats TLS/SSL pour un domaine.
- CNAME record
- Un enregistrement CNAME est un enregistrement DNS qui associe un nom d'hôte alias à son nom d'hôte canonique (véritable), ce qui pousse les résolveurs à rechercher le nom cible à la place.
- DNS
- DNS (Domain Name System) est une base de données hiérarchique distribuée qui traduit les noms de domaine lisibles par l'homme, comme example.com, en adresses IP et autres enregistrements de ressources nécessaires pour localiser les services sur internet.
- DNS propagation
- La propagation DNS est le délai avant qu'une modification d'enregistrement DNS ne devienne visible partout, causé par le temps nécessaire pour que les copies en cache de l'ancien enregistrement expirent à chaque résolveur.
- DNSSEC
- DNSSEC (DNS Security Extensions) est une suite de protocoles qui ajoutent des signatures numériques aux enregistrements DNS, permettant aux résolveurs de vérifier que les réponses DNS sont authentiques et non modifiées.
- MX record
- Un enregistrement MX est un enregistrement de ressource DNS qui spécifie le serveur de courrier responsable de l'acceptation des e-mails au nom d'un domaine.
- NS record
- Un enregistrement NS est un enregistrement de ressource DNS qui identifie quels serveurs de noms font autorité pour un domaine ou un sous-domaine.
- Reverse DNS
- Le DNS inverse (rDNS) est le processus de résolution DNS qui convertit une adresse IP en domaine ou nom d'hôte en utilisant des enregistrements PTR, l'inverse d'une recherche DNS directe normale.
- SOA Record
- Un enregistrement SOA (Start of Authority) est un enregistrement DNS obligatoire qui marque le début d'une zone, identifie le serveur de noms primaire et spécifie les paramètres d'administration et de transfert de zone.
- SRV Record
- Un enregistrement SRV est un type d'enregistrement DNS qui spécifie le nom d'hôte et le numéro de port des serveurs fournissant un service spécifique, permettant la découverte de services sans adresses codées en dur.
- TTL
- TTL (Time To Live) est un champ numérique dans chaque enregistrement DNS spécifiant le nombre maximum de secondes qu'un résolveur ou un cache peut conserver cet enregistrement avant de le récupérer auprès du serveur de noms autoritaire.
- TXT record
- Un enregistrement TXT est un enregistrement de ressource DNS qui stocke des données texte arbitraires associées à un domaine, couramment utilisé pour les politiques d'authentification e-mail, la vérification de domaine et d'autres configurations lisibles par des machines.
Domains
10- Apex domain
- Un domaine apex est le nom de domaine racine sans préfixe de sous-domaine, comme example.com plutôt que www.example.com, et doit héberger les enregistrements SOA et NS pour la zone DNS.
- Country-Code Top-Level Domain (ccTLD)
- Un domaine de premier niveau avec code pays (ccTLD) est une extension de domaine à deux lettres attribuée à un pays ou un territoire spécifique, comme .uk pour le Royaume-Uni ou .jp pour le Japon.
- Domain registrar
- Un bureau d'enregistrement de domaine est une organisation agréée par l'ICANN qui vend des noms de domaine et gère les enregistrements au nom des clients en communiquant avec le registre faisant autorité pour chaque domaine de premier niveau.
- Drop-Catching
- Drop-catching est la pratique consistant à surveiller les noms de domaine qui expirent et à tenter de les enregistrer dès qu'ils deviennent disponibles pour l'enregistrement public, généralement à l'aide de systèmes automatisés qui soumettent les demandes d'enregistrement à très grande vitesse.
- Generic Top-Level Domain (gTLD)
- Un Generic Top-Level Domain (gTLD) est un domaine de premier niveau non restreint géographiquement, comme .com, .org, .net, ou des options plus récentes comme .tech et .app.
- Glue record
- Un enregistrement de colle est un enregistrement A ou AAAA publié par une zone DNS parente pour fournir l'adresse IP d'un serveur de noms dont le nom d'hôte se trouve dans le domaine enfant délégué.
- Nameserver
- Un serveur de noms (nameserver) est un serveur exécutant un logiciel DNS qui stocke les enregistrements de zone pour un domaine et répond aux requêtes pour résoudre les noms de domaine en adresses IP et autres données de zone.
- Subdomain
- Un sous-domaine est un nom de domaine subordonné à un domaine enregistré dans la hiérarchie DNS, créé en ajoutant un ou plusieurs labels au domaine parent (par exemple, mail.example.com est un sous-domaine de example.com).
- Top-Level Domain (TLD)
- Un Top-Level Domain (TLD) est la partie la plus à droite d'un nom de domaine, comme .com, .org ou .uk, qui se situe au plus haut niveau de la hiérarchie DNS.
- WHOIS
- WHOIS est un protocole et un système de base de données qui enregistre et rend publiquement consultables les détails d'enregistrement des noms de domaine, notamment les informations du titulaire, le registrar, les dates de création/expiration et les serveurs de noms.
- DKIM
- DKIM (DomainKeys Identified Mail) est une méthode d'authentification d'email qui utilise des signatures cryptographiques pour vérifier qu'un message a été envoyé et autorisé par un domaine spécifique, et que son contenu n'a pas été altéré en transit.
- DMARC
- DMARC (Domain-based Message Authentication, Reporting & Conformance) est un protocole de politique d'authentification des e-mails qui permet au propriétaire d'un domaine de publier un enregistrement DNS indiquant aux serveurs de messagerie destinataires comment traiter les messages prétendant provenir de ce domaine qui échouent les vérifications SPF et DKIM.
- SPF
- SPF (Sender Policy Framework) est un protocole d'authentification de courrier électronique qui publie un enregistrement DNS TXT listant les adresses IP et serveurs autorisés à envoyer des e-mails au nom d'un domaine, permettant aux serveurs de courrier récepteurs de vérifier l'identité de l'expéditeur.
SSL/TLS
10- ACME Protocol
- Le protocole ACME est une norme automatisée pour demander, valider et renouveler des certificats SSL/TLS entre un client et une Autorité de Certification.
- Certificate authority
- Une autorité de certification (CA) est une entité de confiance qui émet et signe numériquement des certificats SSL/TLS après vérification de l'identité du demandeur, établissant une chaîne de confiance cryptographique.
- Certificate Transparency
- Certificate Transparency est un cadre ouvert qui enregistre tous les certificats TLS nouvellement émis dans des registres publics immuables, permettant la détection des certificats mal émis ou malveillants.
- HSTS
- HSTS (HTTP Strict Transport Security) est un en-tête HTTP qui ordonne aux navigateurs d'accéder à un site web uniquement via HTTPS, en mettant à jour automatiquement les demandes HTTP vers des connexions sécurisées.
- HTTPS
- HTTPS est HTTP superposé sur le chiffrement TLS, assurant une communication confidentielle et authentifiée entre un navigateur et un serveur web en utilisant un certificat X.509.
- Let's Encrypt
- Let's Encrypt est une Autorité de certification gratuite et automatisée, à but non lucratif, qui émet des certificats SSL/TLS validés par domaine via le protocole ACME.
- SSL certificate
- Un certificat SSL est une credential numérique signée par une Autorité de Certification qui lie une clé cryptographique publique à un nom de domaine, permettant aux serveurs de prouver leur identité et d'établir des connexions TLS chiffrées avec les clients.
- SSL/TLS
- SSL/TLS est un protocole cryptographique qui chiffre et authentifie les données transmises sur les réseaux, sécurisant la communication entre clients et serveurs.
- TLS Handshake
- Une poignée de main TLS est le protocole de négociation cryptographique dans lequel un client et un serveur s'authentifient, conviennent des paramètres de chiffrement et dérivent des clés de session partagées avant d'échanger des données d'application chiffrées.
- Wildcard certificate
- Un certificat wildcard est un certificat SSL/TLS avec un nom d'hôte contenant un astérisque initial (par exemple, *.example.com) qui sécurise un nombre illimité de sous-domaines de premier niveau avec un seul certificat.
Monitoring
3- SLA
- Un SLA (Service Level Agreement) est un engagement formel et mesurable entre un prestataire de services et un client définissant les niveaux de performance attendus tels que le pourcentage de disponibilité, le temps de réponse et les délais de réponse du support.
- Status Page
- Une page de statut est un site web public ou privé qui affiche l'état opérationnel en temps réel des composants d'un service et communique les incidents, la maintenance et la disponibilité aux utilisateurs.
- Uptime monitoring
- La surveillance du temps de disponibilité est une vérification automatisée et répétée d'un serveur, d'un site Web ou d'un service à intervalles réguliers pour détecter les indisponibilités et vous alerter en cas de panne.
Network
8- CIDR Notation
- La notation CIDR est un moyen compact d'exprimer une adresse IP et la longueur de son préfixe réseau sous la forme address/bits (par ex. 192.168.1.0/24), remplaçant l'adressage basé sur les classes pour permettre un sous-réseau flexible et l'agrégation de routes.
- Content Delivery Network (CDN)
- Un Content Delivery Network (CDN) est un système géographiquement distribué de serveurs qui cache et distribue le contenu web depuis des emplacements plus proches des utilisateurs finaux, réduisant la latence et améliorant les temps de chargement.
- Dynamic DNS
- Dynamic DNS (DDNS) est une méthode qui met à jour automatiquement les enregistrements DNS lorsqu'une adresse IP change, permettant à un nom d'hôte de rester à jour sans éditions manuelles.
- IPv4
- IPv4 (Internet Protocol version 4) est la quatrième version du protocole Internet, utilisant des adresses 32 bits pour acheminer les paquets à travers les réseaux et Internet.
- IPv6
- IPv6 est le successeur d'IPv4, utilisant des adresses de 128 bits au lieu de 32 bits pour fournir un espace d'adressage vastement plus important aux appareils connectés à Internet.
- Load Balancer
- Un équilibreur de charge est un dispositif ou service réseau qui distribue le trafic entrant sur plusieurs serveurs pour améliorer les performances, la fiabilité et la capacité.
- Reverse Proxy
- Un reverse proxy est un serveur qui s'intercale entre les demandes des clients et les serveurs backend, transférant les demandes au nom des clients tout en masquant l'identité et la localisation des serveurs d'application réels.
- Subnet Mask
- Un masque de sous-réseau est un nombre 32 bits qui divise une adresse IPv4 en portions réseau et hôte en utilisant l'opération AND binaire, où les bits à 1 identifient la partie réseau/sous-réseau et les bits à 0 identifient la partie hôte.
Prêt en quelques secondes
Réunissez toute votre infrastructure dans un tableau de bord moderne.
Offre gratuite · Sans carte bancaire · Configuré en quelques minutes