Connecter un domaine racine par IP
Servez des liens courts depuis un domaine racine comme brand.com à l’aide d’enregistrements d’adresse, avec vérification de propriété et émission automatique du certificat.
Mis à jour le 13 août 2026
Un domaine apex, aussi appelé domaine racine ou domaine nu, est le nom sans aucun préfixe : brand.com plutôt que go.brand.com. Les liens courts y sont à leur avantage, et c’est le choix naturel si vous avez acheté un domaine pour vos liens. Il demande des enregistrements DNS différents de ceux d’un sous-domaine, pour une raison qu’il vaut la peine de comprendre d’abord.
Pourquoi un CNAME ne peut pas vivre sur un domaine racine
La norme DNS interdit un enregistrement CNAME sur un nom qui porte déjà d’autres enregistrements. Tout domaine racine porte au minimum les enregistrements d’autorité et de serveurs de noms qui font vivre la zone, et généralement aussi des enregistrements de messagerie. Un CNAME sur la racine est donc soit refusé par le fournisseur, soit — pire — accepté, et il casse alors la distribution du courrier. C’est une propriété du DNS lui-même, pas une limite de la plateforme. Il existe deux façons de contourner cela.
Option 1 : un enregistrement ALIAS, si votre fournisseur en propose un
Certains fournisseurs implémentent un type d’enregistrement non standard — appelé ALIAS, ANAME ou aplatissement de CNAME — qui se comporte comme un CNAME mais se résout en adresses avant de répondre, si bien que la norme n’est pas violée. Si votre fournisseur en propose un, utilisez-le : l’installation demande aussi peu d’entretien qu’un sous-domaine.
Parmi les fournisseurs qui le prennent en charge : Cloudflare, DNSimple, Namecheap, Porkbun, DNS Made Easy, easyDNS, NS1, Bunny, Azure DNS et Google Cloud DNS. Parmi ceux qui ne le proposent pas : Amazon Route 53, dont les enregistrements alias ne pointent que vers des ressources AWS, ainsi que GoDaddy, IONOS et Network Solutions.
Créez l’enregistrement avec votre domaine racine comme nom et cname.linkprofit.com comme cible, puis suivez Connecter un sous-domaine par CNAME : les enregistrements de vérification et de certificat sont identiques.
Option 2 : des enregistrements d’adresse pointant vers notre entrée réseau
Si votre fournisseur n’a pas d’enregistrement ALIAS, pointez la racine vers nos adresses d’entrée. Le trafic atteint des serveurs dédiés qui terminent la connexion et la transmettent au même réseau edge que celui qui sert tous les autres liens.
Trouvez vos adresses
- Ouvrez Domaines et choisissez Connecter un domaine.
- Saisissez le domaine racine, par exemple
brand.com. - Choisissez la finalité Liens courts. Le panneau détecte qu’il s’agit d’une racine, vérifie quel fournisseur héberge votre DNS et affiche la méthode qui fonctionnera pour vous.
- Si des enregistrements d’adresse sont nécessaires, le panneau liste les adresses IPv4 et IPv6 exactes à utiliser, ainsi qu’un jeton de vérification.
Copiez toujours les adresses depuis le panneau : elles peuvent changer à mesure que la capacité augmente. Sur le forfait Scale, vous pouvez demander une adresse d’entrée dédiée que personne d’autre n’utilise.
Créez les enregistrements
A brand.com première adresse affichée dans votre tableau de bord
A brand.com deuxième adresse affichée dans votre tableau de bord
AAAA brand.com adresse IPv6 affichée dans votre tableau de bord
TXT _linkprofit-verify.brand.com jeton dom_... de votre tableau de bord
Deux enregistrements A ne sont pas une erreur : les adresses se trouvent dans des centres de données différents, le trafic continue donc de circuler si l’un devient indisponible. Ajoutez aussi l’enregistrement AAAA, sauf si votre fournisseur ne sait pas stocker d’IPv6.
Vérification et certificat
Appuyez sur Vérifier une fois les enregistrements enregistrés. Nous interrogeons directement l’enregistrement TXT et marquons le domaine comme vérifié quand le jeton correspond. Le certificat est émis à la première requête réelle, et les renouvellements se font automatiquement tant que le domaine reste connecté.
Tant que la vérification n’a pas réussi, aucun certificat n’est émis. C’est délibéré : cela empêche quiconque de pointer vers nos adresses un domaine qui ne lui appartient pas et d’obtenir un certificat pour ce domaine.
À quoi s’attendre une fois en service
Le trafic sur une racine prend un saut réseau de plus qu’un sous-domaine, ce qui ajoute environ trente à soixante millisecondes avant l’envoi de la redirection. Pour la plupart des campagnes, c’est invisible. Si vos liens portent de très gros volumes, placez-les plutôt sur un sous-domaine et utilisez la racine pour rediriger vers votre site.
Connecter brand.com ne connecte pas www.brand.com : ce sont deux noms distincts dans le DNS. Si vous vous attendez à ce que les gens tapent la forme www, connectez-la comme second domaine en suivant le guide CNAME.
Dépannage
La vérification n’aboutit jamais. Vérifiez que le nom de l’enregistrement TXT ne contient pas le domaine en double, par exemple _linkprofit-verify.brand.com.brand.com. La plupart des panneaux ajoutent le domaine automatiquement : ne saisissez que _linkprofit-verify.
Le fournisseur refuse l’enregistrement. Si un ALIAS, un CNAME ou une règle de redirection existe déjà sur la racine, supprimez-le d’abord. Le parking de domaine et les fonctions « rediriger vers une URL » comptent comme de telles règles.
Le courrier ne fonctionne plus. Les enregistrements d’adresse sur la racine n’affectent pas le courrier, mais remplacer une zone entière, si. Vérifiez que vos enregistrements MX et vos enregistrements d’authentification d’expéditeur ont survécu à la modification.
Le domaine résout mais ne renvoie rien. Le certificat est émis à la première requête : rechargez une fois. Si cela échoue encore, le statut dans Domaines en donne la raison.