QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « DNS » — Couche 7 : Sécurisation de la couche Application › 3. Principaux protocoles et vulnérabilités associées ?

Extrait de Sécurité informatique

Le DNS (Domain Name System) traduit les noms de domaine en adresses IP.

Vulnérabilités :

DNS cache poisoning : Un attaquant injecte de fausses entrées dans le cache d’un résolveur, redirigeant l’utilisateur vers un faux site.

DNS hijacking : Compromission d’un registrar ou d’une config de zone, détournant le domaine entier.

Attaques DDoS via DNS : Les serveurs DNS peuvent être saturés ou exploités comme amplificateurs de trafic (DNS reflection).

Sécurisation : DNSSEC (signatures des enregistrements) et un paramétrage sûr (limiter la récursion, bloquer les transferts de zone non autorisés).