# Qu'est-ce que le détournement DNS ?

> Le détournement DNS (Domain Name System hijacking) est la prise de contrôle ou l'altération non autorisée de l'administration DNS, de la délégation, des données faisant autorité, du choix du résolveur ou de la configuration réseau ou de l'appareil, de sorte que les requêtes utilisent une infrastructure ou des enregistrements choisis par l'attaquant.

- URL canonique: https://yellowcube.eu/fr/glossary/domain-name-system-hijacking/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Il peut impliquer un compte registrar, une zone ou une délégation, un serveur de noms faisant autorité, l'administration compromise d'un résolveur, un routeur ou un paramètre de terminal. La couche affectée détermine si la redirection atteint un appareil, un réseau ou plus largement les utilisateurs d'un domaine.

La compromission peut permettre l'interception, le vol d'identifiants, la diffusion de malware, le détournement d'e-mails ou le déni de service, pendant que la destination visée reste intacte.

### Points clés

- **Couches affectées:** Déterminer si le contrôle a changé au niveau du registrar, du registre, de la zone faisant autorité, de l'hébergeur, du résolveur, de la configuration réseau ou du terminal ; l'autorité de récupération et l'étendue diffèrent à chaque couche.
- **Preuves:** Examiner l'historique d'enregistrement et d'audit DNS, les changements d'enregistrements, les sessions d'administration, la configuration du résolveur, l'émission de certificats, les résultats de requêtes indépendants et les événements d'identité ou de terminaux en aval.
- **Réponse:** Sécuriser les comptes d'administration via des canaux fiables connus, coordonner avec les fournisseurs, restaurer les enregistrements et paramètres vérifiés, révoquer les accès exposés et évaluer le trafic, les e-mails, les identifiants et les données qui ont pu être redirigés.
- **Limite importante:** Une réponse DNS inattendue n'est pas une preuve de détournement. La diffusion de contenu, le routage géographique, le DNS split ou dynamique, la mise en cache, le failover, la politique locale et les erreurs peuvent produire des différences légitimes ; il faut établir l'autorité attendue et le changement non autorisé.

### Termes associés

[Système de noms de domaine (DNS)](<https://yellowcube.eu/fr/glossary/domain-name-system/>) · [Sécurité du système de noms de domaine (DNS)](<https://yellowcube.eu/fr/glossary/domain-name-system-security/>) · [Empoisonnement du cache DNS](<https://yellowcube.eu/fr/glossary/domain-name-system-cache-poisoning/>) · [DNS dynamique (DDNS)](<https://yellowcube.eu/fr/glossary/dynamic-dns/>) · [Pharming](<https://yellowcube.eu/fr/glossary/pharming/>)

### Sources

[NIST SP 800-81 Rev. 3, Secure DNS Deployment Guide](https://csrc.nist.gov/pubs/sp/800/81/r3/final) · [CISA Advisory AA19-024A : DNS Infrastructure Hijacking Campaign](https://www.cisa.gov/news-events/cybersecurity-advisories/aa19-024a) · [ICANN SSAC SAC040 : Measures to Protect Registration Services Against Misuse](https://www.icann.org/en/groups/ssac/documents/sac-040-en.pdf)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

