Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Filtrage DNS

general

Définition

Le filtrage DNS est une technique de sécurité qui consiste à bloquer la résolution de noms de domaine identifiés comme malveillants ou non conformes à une politique d'usage, avant même qu'une connexion réseau ne soit établie. Lorsqu'un utilisateur ou un système tente de résoudre un domaine figurant sur une liste noire de renseignement sur la menace, le résolveur DNS renvoie une réponse bloquante, une adresse nulle ou une redirection vers une page d'avertissement, empêchant ainsi toute communication ultérieure avec l'infrastructure malveillante. Cette approche protège efficacement contre le phishing, les serveurs de commande et contrôle utilisés par les malwares, les kits d'exploitation et les domaines de distribution de rançongiciels. Le filtrage DNS peut également appliquer des politiques d'entreprise en bloquant des catégories de contenu comme les réseaux sociaux ou le streaming. Il présente l'avantage d'être léger, rapide à déployer et efficace même sur des terminaux distants ou en télétravail, contrairement à des solutions nécessitant une inspection approfondie du trafic. Des solutions comme Cisco Umbrella, Quad9 ou des résolveurs d'entreprise intègrent cette capacité. Le filtrage DNS reste toutefois contournable par des techniques comme le tunnel DNS ou l'usage de résolveurs alternatifs non filtrés, ce qui impose de le combiner avec d'autres contrôles réseau et endpoint dans une stratégie de défense en profondeur.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis