DNSsec - DNS Security Extensions |
Thème : Noms de domaine |
Définition
Addition de sécurité au protocole DNS Description
DNSSEC accroît la sécurité du Domain Name System (DNS), qui est utilisé sur Internet pour obtenir l'adresse IP qui correspond à un nom de domaine. Les services de sécurité de DNSSEC sont :
- l'authentification d'origine
- l'intégrité des données DNS.
Ils n'incluent ni la confidentialité, ni la protection contre les dénis de services.
DNSSEC a été créé pour se prémunir contre des attaques telles que la corruption des caches DNS (DNS cache poisoning). Cette corruption a un impact sur les utilisateurs directs du serveur DNS corrompu (généralement tous les abonnés d'un FAI ou les employés d'une entreprise) qui peuvent être redirigés à leur insu vers des faux sites web. Avec DNSSEC, toutes les réponses ont une signature numérique et le serveur DNS qui la reçoit peut vérifier la signature de la réponse afin de s'assurer que son contenu est identique à l'information faisant autorité (c'est-à-dire celle qui provient du serveur DNS autoritative).
RFC liés à DNSSEC :
- Le protocole DNS souffre de plusieurs faiblesses. Le RFC 3833 documente certaines d'entre elles et tente d'évaluer dans quelle mesure DNSSEC est une parade efficace ;
- Depuis mars 2005, DNSSEC est décrit dans les RFC 4033, 4034 et 4035, qui remplacent l'ancien RFC 2535.
Auteur
Michel Hoffmann
FAQ sécurité informatique

Définitions à consulter
Nous vous proposons de consulter également la définition des termes suivants :
- Association Française pour le Nommage Internet en Coopération (AFNIC) : L'AFNIC (Association Française pour le Nommage Internet en Coopération) est le centre de gestion des noms de domaines pour la France et la Réunion (extensions en .fr et .re)
Il s'afit d'une association à but non lucratif régie par la loi du 1er juillet 1901. - Berkeley Internet Name Domain (BIND) : L'implémentation du protocole DNS la plus répandue sur Internet.
- Dynamic Host Configuration Protocol (DHCP) : Dynamic Host Configuration Protocol
- Système de noms de domaine (DNS) : Système permettant d'associer un nom en langage courant à une adresse IP.
- DNS inverse : Logiciel de résolution de noms de domaine qui convertit une adresse IP en un nom de domaine.
- HTTP Sécurisé (HTTPS) : "HyperText Transfer Protocol Secured" ou protocole de transfert hypertexte sécurisé.
- MX (DNS) : MX fait réference à une particularité du DNS concernant les mails, le MX d'un domaine correspondant au serveur sur lequel seront envoyés les e-mails.
- Port : Un port est un point d'entré à un service (service web, service dns, service mail,...) sur un équipement (pc, serveur,...) connecté à un réseau.
- Propagation des DNS : Délai de prise en compte d'un changement dans la configuration des DNS.
- Protocole : Spécification d'un dialogue entre plusieurs ordinateurs qui s'échangent des données.
- Registry : Les Registries sont des sociétés commerciales agréées par l'ICANN qui ont pour vocation de maintenir une base de données unique par extension (.com .net .org .info .biz) où sont regroupées certaines informations sur les noms de domaine.
- Sécurité perçue : Perception par un internaute de la sécurité se dégageant d'un site web.
- Spoofing de DNS : Le therme "Spoofing" désigne en Français "l'usurpation". C'est à dire, se faire passer pour quelqu'un d'autre. le "Spoofing DNS" consiste à usurper l'identité d'un serveur DNS déjà connu.
- Secure Shell (SSH) : SSH est une alternative sécurisée de telnet, rlogin et rsh. Ce programme est developpé par SSH Communications Security Ltd.<br />
Il est généralement utilisé pour se connecter à un serveur et exécuter des commandes via un shell Unix. - Transport Layer Security (TLS) : Protocole de sécurité couramment utilisé sur Internet.
Actualité
- Supprimer les réponses DNS négatives du cache DNS ...
- 150 extensions FireFox, 50 extensions Thunderbird ...
J'ai compilé pour vous une sélection de 150 extensions pour Firefox 2.0 ; avec les incontournables (pas toutes), et quelques unes moins connues. Celles qui ont été présentées sur le...[...]
- Plusieurs serveurs DNS cibles d'une attaque ...
Plusieurs serveurs de noms de domaine (DNS), rouages clés de l'internet, ont été pris pour cible mardi 6 février dans l'après-midi.[...]
- Dernier outil Panda Security à tester gratuitement ...
Panda Security met gratuitement à disposition des PME son dernier outil Panda Security Managed Office Protection, encore en version bêta.[...]
- Histoires de DNS
Les actes de flibusterie numérique sont toujours d'actualités. Dernièrement, ce sont 13 serveurs DNS racines qui auraient subi les foudres de pirates : les serveurs du département américain de la Défe[...]
- Mise à jour de Sécurité pour 10.3.9 ...
Allez hop, ça continue (et vous l'aurez en anglais parce que pour l'instant, c'est comme ça) :
Security Update 2007-003 is recommended for all users and improves the security of the following compone[...]
- Firefox donne son palmarès des meilleures extensions ...
Et les meilleures extensions Firefox sont....[...]
- Les serveurs DNS de Free dans les choux ? ...
Depuis quelques heures, les serveurs DNS du fournisseur d’accès Free semblent rencontrer un incident… Saturation, acte malveillant ou maintenance corrective, plusieurs dizaines d’abo[...]
- BitDefender Internet Security 2008 ...
BitDefender Internet Security est une solution de sécurité complète pour la plate-forme Windows.[...]
- Comment le système de DNS peut résister à une attaque de grande ampleur ...
Pour protéger les serveurs racines du DNS d'attaques par saturation (DoS), l'Icann a opté pour un système de répartition des charges baptisé Anycast. Il a mis en échec la dernière attaque de grande am[...]
- DNS Cache Poisoning : des chiffres inquiétants...
Dans une précédente note, nous vous parlions de la technique du DNS Poisoning, décrite ainsi par un expert: Lorsque l'utilisateur tape une adresse internet légitime, si les DNS sont empoisonnés, il sera redirigé sans qu'il s'aperçoive de quoi que ce...
- Des serveurs DNS racines pris pour cible...
Des pirates auraient pris pour cible ce mardi quelques-uns des 13 serveurs DNS racines, en particulier les serveurs du département américain de la Défense, ceux de l Icann et ceux maintenus par Wide Project. Pour rappel, ces serveurs DNS principaux ont pour mission de rediriger les requêtes pour un Top-level domain (org, net, com, ...) vers les serveurs DNS gérant le TLD correspondant. Ils servent également de référence aux autres serveurs DNS di
- New manager for DNS...
Norway : Stig Sjursen, who was longstanding manager of DNS, has left the company. He is replaced in his duties by Bjarne Brørs....
- Namebay gestion DNS...
Bonjour,
J'utilise les services de Namebay pour certains de mes domaines et j'ai depuis plusieurs des gros problèmes de changement de DNS.
Je souhaite utiliser la gestion DNS avancée pour pour paramètrer la Zone A vers une IP OVH mais il faut q... Forum Administration d'un site Web
- 1and1 et DNS
Bonjour,
J'ai un nom de domaine chez 1and1, et j'aimerais le rediriger totalement chez moi : web, mail, DNS...
Il faut donc que je lui demande de changer de serveur DNS, pour que ce soit moi qui traite les requêtes.
Mais comment faire, 1and1 me... Forum Administration d'un site Web
- 50% des DNS mondiaux seraient mal configurés...
Selon une étude conduite par The Measurement Factory pour Infoblox, un fournisseur d'appliance DNS, plus de la moitié des serveurs DNS sont configurés incorrectement et susceptibles d'être utilisés dans le cadre d'attaque à grande ampleur contre l'infrastructure DNS mondiale.Globalement, sur une échelle de notation de A à E, la sécurité du système DNS à l'échelle mondiale reçoit une note D+.Lire la suite...
- New distributor for Aladdin...
United Kingdom : security vendor Aladdin has decided to stop workin with DNS Arrow because of disappointing performances and started a new distribution partnership with its competitor Computerlinks. This partnership also covers Ireland (source : Computer Reseller News United Kingdom)....
Utilisez cette définition !
Vous pouvez recopier cette définition sur votre site à condition d'indiquer que la source est le Dico du Net, en utilisant par exemple ce code :
<p>Source <a href="http://www.dicodunet.com/">Dictionnaire en ligne</a> :
<a href="http://www.dicodunet.com/definitions/noms-de-domaine/dnssec.htm">
DNSsec - DNS Security Extensions</a></p>
Commentaires
Aucun commentaire.
N'hésitez pas à participer au Dico du Net !
Vous pouvez commenter la définition "DNS Security Extensions" en remplissant un formulaire.
Envoyer à un ami
Vous pouvez envoyer la définition de DNSsec - DNS Security Extensions à un ami.
|