Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

DNS Cache Poisoning

hacking

Définition

Corruption du cache d'un résolveur DNS en injectant de fausses réponses pour rediriger les utilisateurs vers des serveurs malveillants, facilitant le phishing et les attaques MITM.

Description

Le DNS Cache Poisoning corrompt le cache d'un résolveur DNS en injectant de fausses réponses pour rediriger les utilisateurs vers des serveurs malveillants. L'attaque exploite le mécanisme de résolution hiérarchique et les faiblesses de randomisation des ID de transaction DNS.

Exploitation

L'attaquant inonde le résolveur de fausses réponses en devinant l'ID de transaction et le port source. Une fois le cache empoisonné, tous les utilisateurs interrogeant ce résolveur sont redirigés vers l'IP malveillante, facilitant phishing et MITM.

Défense

  • Déployer DNSSEC pour signer cryptographiquement les enregistrements DNS
  • Activer la randomisation des ports source UDP sur les résolveurs récursifs
  • Utiliser DNS over HTTPS (DoH) ou DNS over TLS (DoT) pour chiffrer les requêtes DNS

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis