Détournement DNS
Rediriger le trafic d'un domaine en altérant la résolution DNS plutôt que son enregistrement.
- glossary
Le détournement DNS (aussi appelé usurpation DNS ou empoisonnement de cache) attaque la couche de résolution plutôt que l'enregistrement lui-même : au lieu de saisir le domaine au niveau du bureau d'enregistrement, l'attaquant corrompt ce qu'un résolveur DNS ou un serveur de noms croit que le domaine pointe, envoyant silencieusement les visiteurs vers une IP malveillante. Dans une attaque par empoisonnement de cache, une réponse DNS falsifiée est acceptée par un résolveur récursif et mise en cache pour la durée du TTL, redirigeant tous les utilisateurs que ce résolveur sert — sans aucun changement visible dans les enregistrements DNS faisant autorité. La principale contre-mesure technique est DNSSEC, qui signe cryptographiquement les réponses DNS afin que les résolveurs puissent détecter toute altération. Contrairement au vol de domaine traditionnel, le détournement DNS laisse les enregistrements de propriété intacts, ce qui le rend plus difficile à détecter sans surveillance active de l'endroit où votre domaine se résout réellement.
Mots-clés associés
- détournement DNS
- empoisonnement de cache
- usurpation DNS
- DNSSEC
- redirection de trafic
Contributeurs
Namefi est un collectif d'ingénieurs, de designers et de spécialistes des opérations qui n'ont qu'une idée en tête : créer des outils qui rendent la gestion de vos noms de domaine onchain parfaitement simple.
Victor Zhou est un entrepreneur technologique et éditeur de standards dont le travail porte sur l'identité numérique et la confiance. Il a fondé Namefi, édite des propositions d'amélioration d'Ethereum et a auparavant dirigé des travaux d'architecture de contrats intelligents chez Google Labs.
Son travail se situe à l'intersection des noms, de la propriété et des systèmes que les internautes utilisent pour établir leur identité en ligne. Cette perspective l'amène à s'intéresser tout particulièrement à la façon dont les noms passent du sens personnel à la reconnaissance publique, puis à l'infrastructure numérique.
Pour Namefi, Victor édite et rédige des contenus sur les domaines en tant qu'identités numériques durables : la manière dont les noms deviennent des actifs possédables onchain, dont la tokenisation transforme la garde et la confiance, et ce que les systèmes d'établissement de l'identité en ligne peuvent enseigner au domaine des noms.
Alan Machin est un traducteur proche de la quarantaine installé à Lyon. Il a enseigné les mathématiques dans un lycée avant de quitter la salle de classe pour traduire des textes de vulgarisation scientifique et technologique entre l'anglais et le français.
Son instinct d'enseignant continue de guider son travail : il préfère une phrase claire à une phrase brillante et vérifie chaque terme en se demandant comment un lecteur francophone le dirait réellement. Il pratique l'escalade de bloc dans la salle de son quartier, prépare son pain au levain sans se presser et fait son marché du dimanche sans liste.
Pour Namefi, il adapte en français des textes sur les domaines et les noms, en portant une attention particulière aux accents et aux traits d'union dans les noms de domaine, aux règles du .fr et à la tension permanente entre un franglais qui paraît actuel et un français qui se lira encore bien l'année suivante.