Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Usurpation DNS (DNS spoofing)

hacking

Définition

L'usurpation DNS, ou DNS spoofing, désigne une attaque consistant à falsifier les réponses du système de résolution de noms de domaine pour rediriger une victime vers une adresse IP contrôlée par l'attaquant plutôt que vers le serveur légitime réellement associé au nom de domaine demandé. Elle peut être réalisée par empoisonnement du cache d'un résolveur DNS, en y injectant une réponse falsifiée qui sera ensuite servie à tous les utilisateurs suivants interrogeant ce même résolveur, ou de manière plus localisée sur un réseau local via l'interception et la falsification des réponses avant qu'elles n'atteignent la victime légitime. Une usurpation DNS réussie permet de rediriger silencieusement une victime vers un site de phishing visuellement identique au service légitime, d'intercepter des communications supposées chiffrées via un certificat frauduleux présenté sur le faux domaine, ou de détourner des mises à jour logicielles vers des binaires malveillants. Les extensions de sécurité DNSSEC ont été conçues pour authentifier cryptographiquement les réponses DNS et neutraliser cette classe d'attaque, mais leur déploiement reste incomplet à l'échelle globale. Pour les équipes défensives, les contre-mesures incluent le déploiement de DNSSEC sur les zones sous leur responsabilité, l'usage de résolveurs DNS chiffrés et authentifiés, et la surveillance des changements inattendus de résolution pour les domaines critiques de l'organisation.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis