Table of Contents
Le ticket dit « plus d'Internet ». Sauf que tu vérifies, et Internet marche très bien : ping 8.8.8.8 répond sans broncher. Par contre, aucun site ne s'ouvre par son nom. Ce n'est pas une panne d'Internet. C'est une panne d'annuaire. Et l'outil pour le prouver en 10 secondes, c'est la commande nslookup.
La commande nslookup (name server lookup) interroge un serveur DNS et te montre sa réponse brute. C'est l'outil le plus simple pour savoir si ta panne vient de la résolution de noms. On pose l'image, et ensuite tu la testes sur ta propre connexion.

Le DNS est un annuaire, nslookup est ton appel aux renseignements
Les machines ne se parlent qu'en adresses IP. Toi, tu retiens des noms : google.com, formip.com. Entre les deux, il faut un annuaire qui traduise le nom en numéro. Cet annuaire, c'est le DNS.
Chaque fois que tu tapes un nom de site, ta machine appelle discrètement le bureau des renseignements (ton serveur DNS, en général ta box, qui relaie vers ceux de ton opérateur) : « quel est le numéro de google.com ? ». Réponse en quelques millisecondes, et la connexion part vers la bonne adresse.
Le problème, c'est que cet appel est invisible. Quand l'annuaire déraille, tout semble « en panne » alors que le réseau, lui, fonctionne parfaitement. C'est le piège classique : la route est ouverte, c'est le service des renseignements qui ne décroche plus.
nslookup, c'est toi qui prends le téléphone pour appeler les renseignements en personne. Plus d'intermédiaire, plus de navigateur : tu poses la question, tu écoutes la réponse.
Lire une réponse de la commande nslookup
Ouvre l'invite de commandes et tape :
nslookup formip.comLa réponse tient en deux blocs, et chacun te dit quelque chose :
- Le bloc « Serveur » : l'identité du bureau des renseignements qui t'a répondu. C'est ton serveur DNS actuel. Retiens cette ligne, elle sert dans le TP.
- Le bloc « Réponse ne faisant pas autorité » : le numéro demandé, c'est à dire l'adresse IP (ou les adresses) du nom que tu as interrogé.
Le « ne faisant pas autorité » impressionne, mais c'est banal : ton bureau des renseignements ne gère pas lui-même la fiche de formip.com. Il te transmet une info obtenue auprès de l'annuaire officiel du domaine. C'est le fonctionnement normal dans 99 % des cas.

Et si au lieu d'une adresse tu obtiens « délai d'attente de la demande dépassé » ou « le serveur ne trouve pas » : voilà, tu tiens ta panne. L'annuaire ne répond plus, ou n'a pas la fiche.
Le vrai pouvoir : changer de bureau des renseignements
La force de nslookup, c'est qu'il accepte un deuxième argument : le serveur DNS à interroger. Tu peux donc appeler un AUTRE bureau des renseignements pour comparer :
nslookup formip.com 8.8.8.8Ici, tu poses la même question au DNS public de Google (8.8.8.8) au lieu du tien. Ce simple test coupe le problème en deux : si ton DNS habituel échoue et que 8.8.8.8 répond, la panne est chez ton bureau des renseignements. Si les deux échouent, le problème est ailleurs (connexion, pare-feu, ou le domaine lui-même).
C'est exactement le réflexe du technicien : ne pas deviner, comparer.
Question avant la pratique : ta machine garde en mémoire les numéros déjà demandés pour éviter de rappeler l'annuaire à chaque fois. À ton avis, que se passe-t-il quand cette mémoire contient une info périmée ? Le TP te le montre.
Le TP : ausculte ton propre annuaire (15 min, CMD)
Objectif : utiliser la commande nslookup pour identifier ton serveur DNS, le comparer à un autre, et vider ta mémoire locale. Un PC Windows connecté suffit, rien à installer.
- Lance
nslookup formip.com. Note la ligne « Serveur » : c'est ton bureau des renseignements. Note aussi l'adresse IP renvoyée. - Croise l'info : lance
ipconfig /allet cherche la ligne « Serveurs DNS » de ta carte active. Elle doit correspondre au « Serveur » de l'étape 1. Tu viens de vérifier qui répond vraiment à tes requêtes. - Appelle un autre annuaire :
nslookup formip.com 8.8.8.8. Compare les adresses IP renvoyées par les deux serveurs. - Regarde ta page de notes : ta machine garde un cache des réponses récentes. Affiche-le avec
ipconfig /displaydns(cherche les noms de sites que tu viens de visiter). - Déchire la page de notes :
ipconfig /flushdns. C'est LE geste de dépannage quand une machine garde en mémoire une réponse périmée : le site a changé d'adresse, mais ta machine appelle encore l'ancienne. Réponse à la question posée plus haut : elle continue de se tromper jusqu'à ce qu'on vide le cache. - Vérifie :
ping formip.com. La résolution repart de zéro, l'annuaire est rappelé, le site répond.
Pour compléter ta panoplie : la commande nslookup fait partie de la boîte à outils CMD du technicien, aux côtés de ping et tracert. Si le ping vers une IP passe mais pas vers un nom, tu sais désormais où chercher ; si même l'IP ne répond pas, le problème est plus bas : commence par ta passerelle par défaut, et déroule notre méthode de dépannage réseau. Enfin, ton serveur DNS ne tombe pas du ciel : c'est le DHCP qui te l'a donné.
DNS, diagnostic, méthode : c'est le pain quotidien du support IT et de l'admin réseau, et c'est au programme des certifications CompTIA et Cisco. Si ce genre d'enquête te plaît au point d'en faire un métier, parle à quelqu'un qui a fait le chemin. Chez Formip, nos appels découverte se font avec de vrais pros de l'IT, jamais des commerciaux.
Réserver un appel découverte gratuit
FAQs
À quoi sert la commande nslookup, en une phrase ?
À interroger un serveur DNS directement pour vérifier qu'un nom de domaine se traduit bien en adresse IP, et par qui.
Pourquoi la réponse dit « ne faisant pas autorité » ?
Parce que le serveur qui te répond n'est pas l'annuaire officiel du domaine demandé : il relaie une information. C'est le cas normal. Une réponse « faisant autorité » ne s'obtient qu'en interrogeant le serveur DNS qui héberge la zone du domaine.
Quelle différence entre nslookup et ping pour tester le DNS ?
Ping teste la traduction ET la joignabilité en même temps, donc en cas d'échec tu ne sais pas lequel des deux a cassé. Nslookup isole la traduction. C'est pour ça qu'on teste avec les deux : ping l'IP directe, nslookup pour le nom.
C'est quoi le cache DNS et pourquoi le vider ?
C'est la mémoire locale des réponses récentes, qui évite de réinterroger l'annuaire en permanence. On le vide avec ipconfig /flushdns quand une entrée périmée fait pointer un nom vers une mauvaise adresse.
8.8.8.8, c'est quoi exactement ?
Le serveur DNS public de Google, gratuit et accessible à tous. Il en existe d'autres (1.1.1.1 chez Cloudflare, 9.9.9.9 chez Quad9). En dépannage, ils servent de deuxième avis quand tu doutes de ton propre serveur.