Informatique
Comprendre le DNS simplement, son fonctionnement et les erreurs fréquentes
Clément Pham · ·8 min
Le fichier hosts Windows sert à forcer localement une correspondance entre un nom de domaine et une adresse IP. Il peut dépanner une migration, tester un site avant bascule DNS ou bloquer un nom précis. Mais une ligne mal écrite peut aussi provoquer un faux diagnostic réseau.
Le bon réflexe est simple : modifier peu, documenter chaque ligne, tester immédiatement, puis retirer l’entrée dès qu’elle n’est plus utile. Le fichier hosts n’est pas un pare-feu, ni un outil de filtrage familial, ni une solution durable pour contourner une configuration DNS mal comprise.
Le fichier hosts Windows permet d’imposer une réponse locale pour un nom d’hôte avant de dépendre du DNS configuré sur le réseau. Une ligne comme 192.168.1.50 exemple.local dit à la machine d’utiliser cette adresse IP pour ce nom, uniquement sur ce PC. C’est pratique pour tester, dépanner ou isoler un comportement précis.
Son emplacement classique est C:\Windows\System32\drivers\etc\hosts. Le fichier n’a pas d’extension et s’ouvre avec un éditeur de texte. Les lignes qui commencent par # sont des commentaires. Une entrée active suit une structure courte : adresse IP, espace ou tabulation, puis nom d’hôte.
Le fichier agit localement. Modifier votre hosts ne change rien pour les autres appareils, pour votre box ou pour les serveurs DNS publics. C’est justement son intérêt : vous pouvez tester une bascule de site, un serveur interne ou un blocage local sans toucher au reste du réseau.
À consulter également : windows management framework, pour les aspects propres à windows management framework, à quoi ça sert encore sur un poste windows.
| Besoin | Entrée hosts utile | Attention |
|---|---|---|
| Tester un site avant migration | Domaine vers nouvelle IP | Retirer la ligne après validation |
| Nommer un serveur local | Nom court vers IP LAN | Ne fonctionne que sur ce PC |
| Bloquer un domaine simple | Domaine vers 127.0.0.1 | Pas fiable pour du filtrage complet |
| Dépanner un DNS lent | Test temporaire vers IP connue | Ne masquez pas une vraie panne réseau |
Commencez par copier le fichier original ailleurs, par exemple sur le Bureau. Ouvrez ensuite le Bloc-notes ou un éditeur équivalent en tant qu’administrateur, puis ouvrez le chemin du fichier hosts depuis l’éditeur. Si vous double-cliquez simplement sur le fichier, l’enregistrement risque d’être refusé ou de créer un fichier texte au mauvais endroit.
Ajoutez une seule ligne à la fois. Exemple lisible : 192.168.1.50 intranet.local. Évitez les caractères spéciaux, les espaces dans le nom et les commentaires ambigus. Pour tester un domaine public, ajoutez aussi la variante avec ou sans www si vous utilisez les deux.
Ces vérifications évitent la plupart des erreurs de hosts sous Windows.
Après enregistrement, testez avec ping ou nslookup selon le besoin, puis ouvrez le site. Si le navigateur garde une ancienne réponse, videz le cache DNS Windows avec ipconfig /flushdns et redémarrez le navigateur. Certaines applications gardent leur propre cache.
Le premier problème vient souvent de la syntaxe. Une faute dans le nom, un fichier enregistré en hosts.txt, une extension cachée ou une ligne commentée par erreur suffit à rendre l’entrée invisible. Vérifiez aussi que vous testez exactement le même nom : domaine nu, sous-domaine et variante www ne sont pas équivalents.
Le deuxième problème vient des caches. Windows, le navigateur et certaines applications peuvent garder une ancienne résolution. Dans ce cas, le fichier est correct, mais le test semble faux. Videz le cache DNS, fermez les onglets concernés et refaites un essai propre.
Le troisième point concerne le DNS sécurisé du navigateur. Selon la configuration, un navigateur peut utiliser DNS-over-HTTPS pour certaines résolutions. Le fichier hosts reste utile, mais les comportements modernes peuvent brouiller le diagnostic. Quand un test doit être certain, comparez terminal, navigateur et application concernée.
Pour approfondir ce point, consultez Installer Windows 11 avec un fichier de, qui traite plus précisément de installer windows 11 avec un fichier de réponse sans mauvaise surprise.
Ne laissez pas traîner des entrées de test pendant des mois. C’est la cause classique du site qui “ne marche que sur mon PC” ou du service interne qui pointe encore vers une ancienne IP. Le fichier hosts doit rester court, lisible et justifié.
Ne l’utilisez pas comme outil principal de sécurité. Rediriger un domaine vers 127.0.0.1 peut bloquer un nom simple, mais cela ne couvre pas les domaines secondaires, les IP directes, les CDN ou les applications qui utilisent leurs propres mécanismes. Pour filtrer réellement, utilisez un outil prévu pour cela.
Surveillez enfin les modifications suspectes. Certains logiciels malveillants ont historiquement utilisé le hosts pour détourner des domaines sensibles. Si des banques, moteurs de recherche ou services connus apparaissent dans ce fichier sans raison claire, considérez cela comme un signal d’alerte.
Si vous avez un doute, ne supprimez pas tout au hasard. Commencez par commenter les lignes ajoutées avec #, enregistrez, videz le cache DNS, puis testez à nouveau. Cette méthode permet de revenir en arrière sans perdre l’historique des modifications récentes.
Pour repartir sur une base saine, comparez le fichier avec le modèle par défaut de Microsoft ou restaurez votre copie initiale. Le plus important est de ne garder que les entrées encore justifiées. Un fichier hosts propre devrait se lire en quelques secondes, pas comme un vieux journal de dépannage.
Le fichier hosts est un outil de précision. Il est excellent pour un test court, un environnement local, une migration DNS ou un dépannage ciblé. Il devient risqué quand il sert à compenser une documentation absente ou une configuration réseau que personne ne comprend.
Pour travailler proprement, gardez trois règles : une ligne, une raison, une date de retrait. Ce trio suffit à éviter la majorité des pièges. Si vous ne savez plus pourquoi une entrée existe, commentez-la d’abord, testez, puis supprimez-la si rien ne casse.
Pour approfondir ce point, consultez Vider le cache DNS Windows avec ipconfig, qui traite plus précisément de vider le cache dns windows avec ipconfig /flushdns.
À lire aussi
Recevez des analyses concrètes sur vos enjeux métiers et opérationnels, avec des exemples, des points de vigilance et des décisions à prioriser.
Aucun spam. Désinscription en un clic.