Que faut-il savoir sur « DNS » — Couche 7 : Sécurisation de la couche Application › 3. Principaux protocoles et vulnérabilités associées ?
Extrait de Sécurité informatique
Le DNS (Domain Name System) traduit les noms de domaine en adresses IP.
Vulnérabilités :
DNS cache poisoning : Un attaquant injecte de fausses entrées dans le cache d’un résolveur, redirigeant l’utilisateur vers un faux site.
DNS hijacking : Compromission d’un registrar ou d’une config de zone, détournant le domaine entier.
Attaques DDoS via DNS : Les serveurs DNS peuvent être saturés ou exploités comme amplificateurs de trafic (DNS reflection).
Sécurisation : DNSSEC (signatures des enregistrements) et un paramétrage sûr (limiter la récursion, bloquer les transferts de zone non autorisés).
