Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

mDNS (Multicast DNS)

ad

Définition

mDNS (Multicast DNS) est un protocole de résolution de noms fonctionnant sans serveur DNS central, permettant à des appareils sur un même réseau local de se découvrir et de résoudre mutuellement leurs noms d'hôte via l'adresse multicast réservée 224.0.0.251 et le port UDP 5353. Conçu à l'origine pour faciliter la découverte de services sur les réseaux domestiques et les environnements zero-configuration, notamment popularisé par le protocole Bonjour d'Apple, mDNS est également présent par défaut dans de nombreux environnements Windows modernes en complément des protocoles hérités LLMNR et NBT-NS. Sur le plan offensif, mDNS partage la même faiblesse structurelle que ses prédécesseurs : l'absence d'authentification du répondant permet à un attaquant présent sur le segment réseau de répondre positivement à toute requête mDNS non résolue par le DNS classique, en se faisant passer pour l'hôte recherché. Des outils comme Responder intègrent nativement le support de mDNS aux côtés de LLMNR et NBT-NS, permettant de capturer les tentatives d'authentification NTLM déclenchées lorsqu'un poste tente de contacter un service dont le nom a été usurpé. La désactivation de mDNS, lorsqu'il n'est pas nécessaire au fonctionnement d'appareils spécifiques du réseau, complète les mesures de durcissement recommandées contre l'ensemble des protocoles de résolution de noms par diffusion en environnement Active Directory.

Utilisé par Apple (Bonjour) et Linux (Avahi), supporté par Windows 10+. Présent dans les réseaux hétérogènes avec imprimantes et périphériques IoT. Désactivation recommandée sur toutes les machines Windows du domaine. La défense doit couvrir LLMNR, NBT-NS et mDNS simultanément.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis