# Qu'est-ce que la sécurité du système de noms de domaine (DNS) ?

> La sécurité du DNS protège la disponibilité, l'intégrité, l'authenticité et la confidentialité appropriée du système de noms de domaine et utilise l'activité DNS comme source de contexte défensif.

- URL canonique: https://yellowcube.eu/fr/glossary/domain-name-system-security/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Parce que les applications et les utilisateurs dépendent du DNS pour localiser les services, sa manipulation ou sa perturbation peut rediriger le trafic, empêcher l'accès, exposer le comportement de navigation ou compromettre d'autres contrôles.

Différents mécanismes résolvent des problèmes différents. DNSSEC permet à un résolveur de valider des données DNS signées ; il ne chiffre pas les requêtes et ne montre pas que la destination elle-même est sûre. Le DNS chiffré protège le transport client-résolveur de l'observation ou de l'altération ; il ne fournit pas l'authentification d'origine des données DNS, qui est le rôle de DNSSEC. Le DNS protecteur applique une politique pour bloquer ou rediriger les destinations connues ou suspectées nuisibles.

### Points clés

- **Sécurité autoritaire:** Protéger les données de zone, l'accès au registraire, les serveurs de noms, les clés de signature et les changements administratifs.
- **Sécurité récursive:** Durcir les résolveurs, restreindre les abus, valider DNSSEC lorsque c'est approprié et superviser le comportement des requêtes.
- **Disponibilité:** Utiliser une architecture résiliente, des changements contrôlés, une planification de capacité et une protection DDoS.
- **Limite importante:** Le filtrage DNS est une couche utile, pas une preuve de sûreté ; les attaquants peuvent utiliser des domaines nouveaux, des plateformes fiables, des adresses directes ou des services autorisés.

### Termes associés

[Domain Name System Security Extensions (DNSSEC)](<https://yellowcube.eu/fr/glossary/domain-name-system-security-extensions/>) · [DNS protecteur](<https://yellowcube.eu/fr/glossary/protective-dns/>) · [Attaque par déni de service distribué (DDoS)](<https://yellowcube.eu/fr/glossary/distributed-denial-of-service-attack/>) · [Détournement DNS](<https://yellowcube.eu/fr/glossary/domain-name-system-hijacking/>) · [Défense en profondeur](<https://yellowcube.eu/fr/glossary/defense-in-depth/>) · [Cybersquatting](<https://yellowcube.eu/fr/glossary/cybersquatting/>)

### Sources

[NIST SP 800-81r3 : Secure DNS Deployment Guide](https://csrc.nist.gov/pubs/sp/800/81/r3/final) · [CISA : Protective DNS](https://www.cisa.gov/resources-tools/services/protective-domain-name-system-resolver)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

