Aller au contenu
Technologie · Seconde · Internet et le Web : Architecture et Navigation · 1er Trimestre

Le DNS : annuaire d'Internet

Découverte du système de noms de domaine (DNS) et de son rôle essentiel dans la navigation web.

Programmes OfficielsMEN: Lycee - InternetMEN: Lycee - Protocoles de communication

À propos de ce thème

Le DNS (Domain Name System) traduit les noms de domaine lisibles par l'humain (comme wikipedia.fr) en adresses IP numériques que les machines utilisent pour communiquer. Sans ce système, naviguer sur Internet exigerait de mémoriser des suites de chiffres pour chaque site. En classe de Seconde, cette thématique permet de comprendre un maillon invisible mais absolument critique de l'infrastructure du réseau mondial.

Le DNS fonctionne selon une architecture hiérarchique et distribuée : serveurs racine, serveurs de domaines de premier niveau (.fr, .com) et serveurs faisant autorité. Cette organisation garantit la résilience du système face aux pannes locales. Le sujet ouvre aussi sur des questions de sécurité (empoisonnement du cache DNS, attaques DDoS sur les serveurs racine) et de souveraineté numérique. Les activités où les élèves incarnent physiquement les serveurs DNS rendent ce protocole abstrait parfaitement concret et favorisent une compréhension durable du mécanisme de résolution.

Questions clés

  1. Comment le DNS parvient-il à traduire instantanément des milliards de noms de domaine en adresses IP ?
  2. Quelles vulnérabilités le système DNS présente-t-il, et comment peut-on s'en protéger ?
  3. Pourquoi une infrastructure DNS robuste est-elle essentielle à la stabilité de l'Internet mondial ?

Objectifs d'apprentissage

  • Expliquer le mécanisme de résolution d'un nom de domaine par le système DNS, en détaillant les étapes de la requête récursive et itérative.
  • Identifier les différents types de serveurs DNS (racine, TLD, faisant autorité) et décrire leur rôle spécifique dans la hiérarchie du DNS.
  • Analyser les vulnérabilités potentielles du système DNS, telles que l'empoisonnement du cache ou les attaques par déni de service, et proposer des mesures de protection.
  • Comparer le fonctionnement du DNS avec un annuaire téléphonique traditionnel pour illustrer son rôle de traduction.
  • Démontrer, par une simulation ou un schéma, comment une requête DNS aboutit à la découverte de l'adresse IP d'un site web.

Avant de commencer

Introduction à Internet et aux réseaux

Pourquoi : Les élèves doivent avoir une compréhension de base de ce qu'est Internet et comment les ordinateurs communiquent entre eux pour appréhender le rôle du DNS.

Adresses IP : le langage des machines

Pourquoi : Comprendre le concept d'adresse IP est fondamental pour saisir la fonction de traduction du DNS.

Vocabulaire clé

Nom de domaineUn nom textuel facile à retenir (ex: www.google.com) qui identifie une ressource sur Internet, utilisé par les humains.
Adresse IPUne série de chiffres unique (ex: 172.217.160.142) qui identifie un appareil connecté à un réseau informatique, utilisée par les machines.
Serveur DNSUn serveur spécialisé qui traduit les noms de domaine en adresses IP, agissant comme un annuaire pour Internet.
Résolution DNSLe processus par lequel un serveur DNS recherche et trouve l'adresse IP correspondant à un nom de domaine donné.
Cache DNSUne mémoire temporaire sur un ordinateur ou un serveur DNS qui stocke les traductions récentes de noms de domaine en adresses IP pour accélérer les futures requêtes.

Attention à ces idées reçues

Idée reçue couranteLe DNS est un serveur unique et centralisé qui contient tous les noms de domaine du monde.

Ce qu'il faut enseigner à la place

Le DNS est un système distribué composé de milliers de serveurs répartis dans le monde, chacun responsable d'une portion de l'espace de noms. Le jeu de rôle où chaque élève ne détient qu'une partie de l'information illustre concrètement cette distribution.

Idée reçue couranteUne fois qu'un nom de domaine est résolu, le navigateur connaît l'adresse IP pour toujours.

Ce qu'il faut enseigner à la place

Chaque réponse DNS a une durée de vie limitée (TTL). Le cache se vide régulièrement, ce qui permet de mettre à jour les adresses lorsqu'un site change de serveur. Tester la commande nslookup à intervalles réguliers permet d'observer ce phénomène.

Idée reçue couranteChanger de serveur DNS n'a aucun impact sur la navigation.

Ce qu'il faut enseigner à la place

Le choix du résolveur DNS influence la vitesse de résolution, le respect de la vie privée et la possibilité de contourner certains blocages. Comparer les résultats entre différents résolveurs (FAI, Cloudflare, Quad9) rend cette différence visible.

Idées d'apprentissage actif

Voir toutes les activités

Liens avec le monde réel

  • Les ingénieurs réseau chez Orange ou Free utilisent quotidiennement le DNS pour assurer la connectivité des abonnés, diagnostiquant les problèmes de résolution qui empêchent l'accès aux sites web.
  • Les administrateurs système des grandes entreprises comme LVMH doivent configurer et sécuriser leurs propres serveurs DNS internes pour garantir l'accès aux ressources de l'entreprise et protéger leurs données.
  • Les développeurs web s'assurent que le DNS de leur site est correctement configuré pour que les utilisateurs puissent le trouver facilement, par exemple en enregistrant un nouveau nom de domaine pour un lancement de produit.

Idées d'évaluation

Billet de sortie

Demandez aux élèves d'écrire sur un post-it : 1) le rôle principal du DNS en une phrase, et 2) un exemple de nom de domaine qu'ils utilisent souvent. Collectez ces post-its à la fin du cours pour vérifier la compréhension de base.

Question de discussion

Posez la question suivante : 'Imaginez qu'Internet n'ait pas de DNS. Comment décririez-vous l'expérience de navigation ?' Encouragez les élèves à partager leurs idées et à réfléchir aux implications pratiques de la mémorisation d'adresses IP.

Vérification rapide

Projetez une courte animation ou un schéma du processus de résolution DNS. Arrêtez l'animation à une étape clé et demandez aux élèves de lever la main s'ils peuvent nommer l'étape et expliquer ce qui se passe ensuite. Posez des questions ciblées comme : 'Quel serveur est interrogé à cette étape ?'

Questions fréquentes

Comment le DNS traduit-il un nom de domaine en adresse IP ?
Le navigateur envoie la requête à un résolveur, qui interroge successivement les serveurs racine, puis les serveurs du domaine de premier niveau (.fr, .com), et enfin le serveur faisant autorité pour le domaine demandé. Chaque étape affine la recherche. Le résultat est mis en cache pour accélérer les requêtes suivantes.
Qu'est-ce qu'une attaque par empoisonnement du cache DNS ?
Un attaquant insère de fausses correspondances nom-adresse dans le cache d'un serveur DNS. Les utilisateurs sont alors redirigés vers un site frauduleux sans s'en apercevoir. Le protocole DNSSEC ajoute une signature cryptographique aux réponses DNS pour garantir leur authenticité et contrer ce type de manipulation.
Pourquoi le jeu de rôle est-il efficace pour enseigner le DNS ?
Le DNS est un protocole invisible dont chaque étape se déroule en millisecondes. En incarnant physiquement les serveurs et en s'échangeant des messages papier, les élèves matérialisent la chaîne de résolution. Cette mise en situation rend le protocole intuitif et aide à retenir l'ordre des interrogations hiérarchiques.
Peut-on utiliser un autre serveur DNS que celui de son fournisseur d'accès ?
Oui, des résolveurs comme Cloudflare (1.1.1.1), Google (8.8.8.8) ou Quad9 (9.9.9.9) sont accessibles à tous. Certains offrent un filtrage des sites malveillants ou un meilleur respect de la vie privée. En France, des associations comme FDN proposent des résolveurs engagés pour la neutralité du Net.

Modèles de planification pour Technologie