Sécurité DNS : Pourquoi l'annuaire Internet est vulnérable
Le DNS traduit les domaines en IP — les attaquants peuvent le détourner. Apprenez le DNS spoofing, DNSSEC, le DNS-over-HTTPS et comment protéger vos requêtes.
Table des matières
Comment fonctionne le DNS
Quand vous tapez google.com, votre appareil interroge un serveur DNS pour obtenir l'adresse IP correspondante (comme 142.250.185.78). Le DNS est fondamentalement non chiffré et vulnérable aux manipulations.
Attaques DNS courantes
Empoisonnement du cache DNS
Un attaquant injecte de fausses entrées DNS dans un serveur resolver. Résultat : quand vous visitez votre-banque.fr, vous êtes dirigé vers un site frauduleux — sans aucun signe d'alerte visible.
Détournement DNS
Les routeurs compromis peuvent rediriger toutes vos requêtes DNS vers des serveurs contrôlés par les attaquants.
DNS sur des réseaux publics
Sur le Wi-Fi public, les attaquants peuvent intercepter vos requêtes DNS et voir tous les sites que vous visitez.
Comment vous protéger
Utilisez DNS-over-HTTPS (DoH) : Chiffre vos requêtes DNS. Activez-le dans Firefox (Paramètres → Réseau) ou utilisez 1.1.1.1 de Cloudflare ou 8.8.8.8 de Google.
Utilisez un VPN de confiance : Les VPN chiffrent tout votre trafic réseau, y compris les requêtes DNS.
Vérifiez les paramètres DNS de votre routeur : Si vos paramètres DNS ont changé sans que vous le sachiez, votre routeur peut être compromis.