Aller au contenu

DNS (DOMAIN NAME SYSTEM)

Qu’est-ce que le DNS (Domain Name System) ?

Pour faci­li­ter la recherche d’un site don­né sur Internet, le sys­tème de noms de domaine (DNS) a été inven­té. Le DNS per­met d’associer un nom com­pré­hen­sible, à une adresse IP. On asso­cie donc une adresse logique, le nom de domaine, à une adresse phy­sique l’adresse IP.

Le nom de domaine et l’a­dresse IP sont uniques. Le DNS per­met à votre mes­sage d’at­teindre son des­ti­na­taire et non quel­qu’un d’autre pos­sé­dant un nom de domaine simi­laire. Il vous per­met éga­le­ment de taper « www.nameshield.com » sans avoir à sai­sir une longue adresse IP et d’ac­cé­der au site web appro­prié.

Pour ces opé­ra­tions ce sont prin­ci­pa­le­ment deux types de ser­veurs qui sont uti­li­sés :

Le Serveur fai­sant auto­ri­té : ser­veur DNS qui connait le conte­nu d’un domaine. (Les ser­veurs de l’AFNIC  connaissent ce qu’il y a dans .Fr et peuvent répondre).

Résolveur ou ser­veur récur­sif : ser­veur DNS qui ne connait pas le conte­nu d’un domaine mais pose des ques­tions aux ser­veurs fai­sant auto­ri­té et mémo­rise les réponses. (Chez le FAI, ou sur le réseau local).

Qu’est-ce que le DNS (Domain Name System) ?

Pour faci­li­ter la recherche d’un site don­né sur Internet, le sys­tème de noms de domaine (DNS) a été inven­té. Le DNS per­met d’associer un nom com­pré­hen­sible, à une adresse IP. On asso­cie donc une adresse logique, le nom de domaine, à une adresse phy­sique l’adresse IP.

Le nom de domaine et l’a­dresse IP sont uniques. Le DNS per­met à votre mes­sage d’at­teindre son des­ti­na­taire et non quel­qu’un d’autre pos­sé­dant un nom de domaine simi­laire. Il vous per­met éga­le­ment de taper « www.nameshield.com » sans avoir à sai­sir une longue adresse IP et d’ac­cé­der au site web appro­prié.

Pour ces opé­ra­tions ce sont prin­ci­pa­le­ment deux types de ser­veurs qui sont uti­li­sés :

Le Serveur fai­sant auto­ri­té : ser­veur DNS qui connait le conte­nu d’un domaine. (Les ser­veurs de l’AFNIC  connaissent ce qu’il y a dans .Fr et peuvent répondre).

Résolveur ou ser­veur récur­sif : ser­veur DNS qui ne connait pas le conte­nu d’un domaine mais pose des ques­tions aux ser­veurs fai­sant auto­ri­té et mémo­rise les réponses. (Chez le FAI, ou sur le réseau local).

Résolution DNSDNS - Domain Name System - Nameshield

Lorsqu’un inter­naute sai­sit une adresse dans son navi­ga­teur, c’est donc un ser­veur DNS qui tra­duit cette adresse humai­ne­ment com­pré­hen­sible, en une adresse IP, com­pré­hen­sible par les ordi­na­teurs et les réseaux. L’adresse www.nameshield.com est ain­si tra­duite en 81.92.80.11.

On appelle cela la « réso­lu­tion DNS ».

Ce temps est d’autant plus faible que le ser­veur est per­for­mant : CPU (pro­ces­seur),  accès disque, et RAM (mémoire) doivent être cor­rec­te­ment dimen­sion­nés.

L’architecture logique du DNS est cal­quée sur la struc­ture hié­rar­chique des noms de domaine.

Le DNS d’un niveau hié­rar­chique don­né « délègue » au niveau infé­rieur le soin de trai­ter le sous-domaine sui­vant, jusqu’au der­nier niveau qui, lui, connait l’adresse IP cor­res­pon­dant au nom de domaine  deman­dé.

De la disponibilité du DNS dépend la disponibilité des services web

Les noms de domaine stra­té­giques d’une entre­prise et les ser­vices Internet qui y sont asso­ciés dépendent du DNS et exigent une haute dis­po­ni­bi­li­té ain­si qu’un niveau éle­vé de sécu­ri­té. Une inter­rup­tion de ser­vices aurait des consé­quences consi­dé­rables, le pré­ju­dice peut s’avérer par­ti­cu­liè­re­ment éle­vé pour les entre­prises vic­times :

  • Forte dégra­da­tion de l’image de l’entreprise ;
  • Perte de confiance des uti­li­sa­teurs ;
  • Perte de chiffre d’affaires ;
  • Perte de don­nées confi­den­tielles ou stra­té­giques.

Pourtant, le DNS est bien sou­vent l’infrastructure la moins sécu­ri­sée d’une entre­prise et est expo­sé à de nom­breuses attaques poten­tielles.

Le DNS un vecteur d’attaque bien connu

DDoS, DNS cache poi­so­ning, spoo­fing, Man in the Middle, les attaques visant le DNS sont variées et de plus en plus sophis­ti­quées.

Face à l’augmentation de ces cybe­rat­taques, la sécu­ri­té de son infra­struc­ture DNS est deve­nue une prio­ri­té.

La solu­tion DNS Premium de Nameshield pro­tège les entre­prises des attaques visant le DNS, afin d’empêcher toute rup­ture de ser­vice et garan­tit non seule­ment les meilleures per­for­mances, les fonc­tion­na­li­tés les plus avan­cées, mais aus­si les para­mètres de sécu­ri­té opti­male.

Infographie DNS

Retrouvez sur le blog les articles : DNS – le grand oublié de l’Internet et  les 3 attaques DNS les plus com­munes et com­ment les com­battre.

Source : Livre Blanc Nameshield – Comprendre les noms de domaine

La résolution DNS ?

Résolution DNS - Nameshield