LIVE: New phishing campaigns targeting mobile users —View latest threats →

Back to Tutorials
Intermédiaire 10 min de lecture

Sécurité DNS : Pourquoi l'annuaire Internet est vulnérable

Le DNS traduit les domaines en IP — les attaquants peuvent le détourner. Apprenez le DNS spoofing, DNSSEC, le DNS-over-HTTPS et comment protéger vos requêtes.

20 septembre 2026

Comment fonctionne le DNS

Quand vous tapez google.com, votre appareil interroge un serveur DNS pour obtenir l'adresse IP correspondante (comme 142.250.185.78). Le DNS est fondamentalement non chiffré et vulnérable aux manipulations.

Attaques DNS courantes

Empoisonnement du cache DNS

Un attaquant injecte de fausses entrées DNS dans un serveur resolver. Résultat : quand vous visitez votre-banque.fr, vous êtes dirigé vers un site frauduleux — sans aucun signe d'alerte visible.

Détournement DNS

Les routeurs compromis peuvent rediriger toutes vos requêtes DNS vers des serveurs contrôlés par les attaquants.

DNS sur des réseaux publics

Sur le Wi-Fi public, les attaquants peuvent intercepter vos requêtes DNS et voir tous les sites que vous visitez.

Comment vous protéger

Utilisez DNS-over-HTTPS (DoH) : Chiffre vos requêtes DNS. Activez-le dans Firefox (Paramètres → Réseau) ou utilisez 1.1.1.1 de Cloudflare ou 8.8.8.8 de Google.

Utilisez un VPN de confiance : Les VPN chiffrent tout votre trafic réseau, y compris les requêtes DNS.

Vérifiez les paramètres DNS de votre routeur : Si vos paramètres DNS ont changé sans que vous le sachiez, votre routeur peut être compromis.

#DNS#network security#DNS-over-HTTPS#DNS hijacking