Table des matières
Cloudflare, DNS, SSL, registrar, proxy... Quand j'ai commencé à expliquer l'infrastructure à mes élèves dans le programme Vibe Academy, je me suis rendu compte d'un truc gênant : moi-même, j'avais un setup bancal.
Mon domaine est acheté chez Internet.bs, géré chez O2switch, et pointe vers un VPS chez OVH ou Contabo. Trois endroits différents. Pourquoi ? Parce que j'ai accumulé des choix au fil des années sans vraiment comprendre le système global.
Et c'est exactement le problème que je veux t'éviter.
Je vais t'expliquer comment marche vraiment le système domaine/DNS/SSL. Pas juste "fais ci, fais ça", mais le pourquoi derrière chaque couche. Une fois que tu comprends ça, tu peux choisir le setup qui te convient. Et surtout, tu sais ce que tu fais.
Commençons par une analogie simple.
L'analogie de la poste
Imagine que ton VPS (ton serveur) est ta maison. Elle a une adresse postale, comme 95.216.123.45. C'est son IP.
Le problème, c'est que personne ne va retenir cette adresse. C'est là qu'intervient tout le système qu'on va décortiquer.
| Concept | Analogie |
|---|---|
| Domaine | Le nom sur ta boîte aux lettres ("Maison Dupont") |
| Registrar | La mairie qui enregistre officiellement ce nom |
| DNS | L'annuaire qui dit "Maison Dupont = 12 rue des Lilas" |
| SSL | L'enveloppe scellée qui prouve que le courrier n'a pas été ouvert en route |
| Proxy Cloudflare | Un gardien devant ta maison qui filtre les visiteurs indésirables |
Le point clé à retenir : ces couches sont indépendantes. Tu peux acheter ton domaine à un endroit, gérer ton DNS ailleurs, et héberger ton site encore ailleurs. C'est ce qui rend le système flexible. Mais aussi confus quand on débute.
Maintenant qu'on visualise le système, voyons ce que fait chaque couche concrètement.
Les 4 couches en détail
1. Le Registrar : où tu achètes ton domaine
Le registrar, c'est l'organisme qui enregistre officiellement que tonsite.com t'appartient. C'est comme la mairie qui valide que tu es bien propriétaire de ta maison.
Exemples de registrars :
- Cloudflare Registrar
- OVH
- Namecheap
- Internet.bs (ce que j'utilise)
- Infomaniak
Quand tu achètes un domaine, tu paies généralement un abonnement annuel (le tarif dépend surtout de l'extension : un .com reste dans les prix bas, les extensions à la mode montent vite).
Ce que le registrar ne fait PAS forcément : gérer ton DNS. Il peut le faire (et c'est souvent inclus par défaut), mais tu peux aussi déléguer cette tâche ailleurs.
2. Le DNS : l'annuaire qui traduit nom → IP
Le DNS (Domain Name System), c'est l'annuaire. Quand quelqu'un tape tonsite.com, le DNS répond : "Ah, ça correspond à l'IP 95.216.123.45, je t'envoie là-bas."
Concrètement, tu crées des "enregistrements" (records) :
| Type | Exemple | Ce que ça fait |
|---|---|---|
| A | tonsite.com → 95.216.123.45 |
Pointe le domaine vers une IP |
| CNAME | www.tonsite.com → tonsite.com |
Alias vers un autre domaine |
| MX | Mail → mail.provider.com |
Gère les emails |
Où gérer son DNS ?
- Chez ton registrar (par défaut)
- Chez Cloudflare (gratuit, même si ton domaine est ailleurs)
- Chez ton hébergeur VPS
Le DNS peut être géré n'importe où, indépendamment de là où tu as acheté ton domaine. C'est juste une question de dire "c'est cet annuaire qui fait autorité pour mon domaine" (on appelle ça déléguer les NS, pour Name Servers).
3. Le SSL : le cadenas HTTPS
Le SSL (ou TLS, son nom moderne), c'est ce qui met le cadenas dans la barre d'adresse et transforme http:// en https://.
Ce que ça fait concrètement :
- Chiffre les données entre le visiteur et ton serveur
- Prouve que le site est bien celui qu'il prétend être
- Aujourd'hui incontournable : les navigateurs affichent un avertissement sans lui, et Google pénalise les sites qui s'en passent
Comment l'obtenir ?
Historiquement, il fallait acheter un certificat SSL (cher) et le configurer manuellement (galère). Aujourd'hui, Let's Encrypt fournit des certificats gratuits, et la plupart des outils les gèrent automatiquement.
La bonne nouvelle si tu utilises Coolify : le SSL est 100% automatique. Dès que tu configures un domaine avec https:// dans Coolify, il génère le certificat Let's Encrypt et le renouvelle tous les 90 jours. Tu n'as rien à faire.
Seuls prérequis :
- Ton DNS pointe déjà vers le VPS
- Les ports 80 et 443 sont ouverts
4. Le Proxy Cloudflare : le gardien optionnel
Quand tu utilises Cloudflare pour ton DNS, tu as une option supplémentaire : activer le proxy (le petit nuage orange).
Sans proxy (nuage gris) :
Visiteur → Ton VPS directementAvec proxy (nuage orange) :
Visiteur → Cloudflare → Ton VPSCe que le proxy apporte :
| Avantage | Explication |
|---|---|
| Protection DDoS | Cloudflare absorbe les attaques avant qu'elles n'atteignent ton serveur |
| IP masquée | Ton IP réelle n'est pas visible publiquement |
| Cache CDN | Les fichiers statiques (images, CSS, JS) sont servis depuis Cloudflare = plus rapide |
| SSL Cloudflare | Cloudflare peut aussi gérer le SSL (en plus ou à la place de Coolify) |
Aparté : c'est quoi une attaque DDoS ?
DDoS = Distributed Denial of Service.
En gros : des milliers (voire millions) de machines envoient des requêtes simultanées vers ton serveur pour le faire tomber.
Normal : 100 visiteurs/heure → Serveur OK ✅
Attaque DDoS : 10 millions req/sec → Serveur saturé ❌Conséquence : ton site devient inaccessible pour tout le monde.
Protection Cloudflare : les requêtes passent d'abord par Cloudflare, qui détecte et bloque les attaques avant qu'elles n'atteignent ton VPS.
Est-ce vraiment utile pour un micro-SaaS qui débute ?
Honnêtement, le risque est faible au démarrage. Tu n'es pas (encore) une cible. Mais c'est gratuit et ça ne coûte rien de l'activer. Considère ça comme une assurance.
Ok, maintenant qu'on comprend le système, voyons les options concrètes pour ton setup.
Les 3 options
Option A : Tout chez l'hébergeur VPS
OVH ou Hetzner (domaine + DNS + VPS)
│
└── Coolify génère le SSLTu achètes ton domaine directement chez OVH ou Hetzner, là où tu as ton VPS. Un seul compte, une seule facture.
Avantages :
- Simplicité administrative (tout au même endroit)
- Pas de configuration DNS externe
Inconvénients :
- Interface DNS souvent basique (OVH est particulièrement pénible)
- Pas de protection DDoS incluse
- Si tu changes de VPS, tu dois tout reconfigurer
Le SSL ? Coolify le gère automatiquement avec Let's Encrypt. Pas besoin de Cloudflare pour ça.
Option B : Cloudflare tout-en-un (RECOMMANDÉ)
Cloudflare (domaine + DNS + proxy)
│
└── VPS Hetzner/OVH (Coolify)Tu achètes ton domaine directement chez Cloudflare Registrar. Le DNS est automatiquement géré par Cloudflare.
Avantages :
- Une seule interface pour domaine + DNS
- Prix coûtant (Cloudflare ne fait pas de marge sur les domaines)
- Protection DDoS incluse gratuitement
- SSL automatique (Cloudflare OU Coolify, les deux fonctionnent)
- Interface claire et rapide
Inconvénients :
- Quelques extensions de domaine non disponibles (mais .fr et .com sont là)
- Un compte supplémentaire si tu as déjà un registrar
C'est l'option que je recommande pour quelqu'un qui part de zéro. Zéro friction, tout est intégré.
Option C : Registrar séparé + Cloudflare DNS
Ton registrar préféré (Namecheap, Internet.bs, OVH...)
│
│ NS délégués à Cloudflare
▼
Cloudflare (DNS gratuit + proxy optionnel)
│
└── VPS (Coolify génère le SSL)Tu gardes ton registrar actuel, mais tu délègues la gestion DNS à Cloudflare.
Comment ça marche :
- Tu crées un compte Cloudflare (gratuit)
- Tu ajoutes ton domaine dans Cloudflare
- Cloudflare te donne 2 "nameservers" (NS)
- Tu vas chez ton registrar et tu remplaces les NS par ceux de Cloudflare
- Cloudflare gère maintenant ton DNS
Avantages :
- Tu gardes ton registrar préféré (habitudes, historique)
- Tu bénéficies de l'interface DNS de Cloudflare
- Protection DDoS si tu actives le proxy
Inconvénients :
- Une étape supplémentaire (délégation NS)
- Deux comptes à gérer
Tableau récapitulatif
| Option A | Option B | Option C | |
|---|---|---|---|
| Setup | Tout chez hébergeur | Cloudflare tout-en-un | Registrar + Cloudflare DNS |
| Comptes | 1 | 1 | 2 |
| Interface DNS | Basique | Claire | Claire |
| Protection DDoS | ❌ | ✅ | ✅ (si proxy) |
| SSL | Coolify | Cloudflare ou Coolify | Coolify |
| Complexité | Simple | Simple | Moyenne |
| Recommandé pour | Minimalistes | Débutants | Ceux qui ont déjà un registrar |
Et moi, qu'est-ce que j'utilise ?
Mon setup (et pourquoi je ne le recommande pas)
Je vais être honnête : mon setup est le plus compliqué des trois.
Internet.bs (registrar)
│
│ NS délégués
▼
O2switch (DNS)
│
│ A record
▼
VPS OVH ou Contabo (Coolify)Pourquoi ce bazar ?
Historique. J'avais déjà des sites hébergés chez O2switch avant de passer aux VPS. Du coup, je gère tous mes DNS au même endroit par habitude. Et j'achète mes domaines chez Internet.bs parce que c'est pas cher.
Est-ce que ça marche ? Oui.
Est-ce que je le recommande ? Non.
C'est trois endroits différents à gérer. Quand je veux ajouter un sous-domaine, je dois me connecter à O2switch. Quand je veux renouveler un domaine, c'est Internet.bs. Et le VPS est encore ailleurs.
Pour quelqu'un qui part de zéro, c'est de la complexité inutile.
La leçon : l'important, c'est de comprendre le système. Une fois que tu comprends les couches, tu peux choisir le setup qui correspond à ton contexte. Mais si tu n'as pas d'historique à gérer, autant partir sur le chemin le plus simple.
Ma recommandation
Si tu pars de zéro avec Coolify → Option B (Cloudflare tout-en-un).
Pourquoi :
- Une seule interface pour domaine + DNS
- Zéro friction pour le SSL (Coolify ou Cloudflare, ça marche)
- Protection DDoS incluse gratuitement
- Tu pourras toujours transférer ton domaine ailleurs plus tard si besoin
Si tu as déjà un registrar que tu aimes → Option C.
Garde ton registrar, délègue juste le DNS à Cloudflare pour profiter de l'interface et de la protection.
Si tu veux le minimum absolu → Option A.
Tout chez OVH ou Hetzner. Ça fonctionne, c'est juste moins confortable à gérer.
En résumé
Le système domaine/DNS/SSL paraît complexe, mais il se résume à 4 couches indépendantes :
- Registrar : où tu achètes (propriété)
- DNS : l'annuaire (nom → IP)
- SSL : le cadenas HTTPS (Coolify le gère)
- Proxy : le gardien optionnel (Cloudflare)
Tu peux les combiner comme tu veux. Et le jour où tu changes de VPS ou de registrar, tu sauras exactement quelle couche tu touches, et laquelle tu laisses tranquille.
Si tu veux maintenant passer à la pratique, le guide qui branche tout ça bout à bout prend une trentaine de minutes.
Tu veux qu'on t'accompagne ?
Dans le programme Vibe Academy, on ne te laisse pas seul face à ces choix.
La Semaine 4 est dédiée à l'infrastructure : domaine, VPS, Coolify, backups. Mais on ne te balance pas juste un tuto. On analyse ton contexte, on t'aide à choisir l'option qui te correspond, et on met en place ensemble, étape par étape.
C'est inclus dans les 8 semaines d'accompagnement.
Besoin d’un coup de main pour cette partie technique ?
Je sais que parfois, même bien expliqué, un workflow reste intimidant.
Si tu préfères qu’on le mette en place ensemble, contacte-moi : je suis freelance en automatisation, et je peux t’aider à passer de “je devrais le faire” à “c’est déjà en place”.
Sinon, continue de piocher dans les ressources du site, elles sont faites pour ça ✌️
Commentaires