145
Sécurité du réseau
Chapitre 6
Sécurité du DNS
Le DNS, on l’aura compris, est un élément constitutif primordial de l’Internet,
et de ce fait la sûreté de son fonctionnement doit être maintenue à tout prix.
Nous n’envisagerons pas ici les questions qui se posent au niveau des serveurs
racine et de l’infrastructure au cœur du réseau, mais plutôt celles que doit se poser
l’administrateur d’un réseau local d’entreprise.
Comme c’est le DNS qui résout pratiquement chaque demande d’accès à l’Internet ou au réseau local en donnant l’adresse qui correspond au nom du service
demandé, s’il ne fonctionne plus, l’Internet et le réseau sont inaccessibles. Si les
serveurs légitimes sont remplacés par des serveurs frauduleux, ou si les serveurs
légitimes sont frauduleusement alimentés en données falsifiées, il sera possible de
détourner le trafic au profit des fraudeurs, par exemple pour se procurer des informations confidentielles ou pour commettre des escroqueries. Il existe plusieurs
méthodes de corruption du DNS, contre lesquelles il importe de se prémunir.
Espace public et espace privé
Le paradoxe du DNS est qu’il doit rester sûr tout en étant ouvert virtuellement
au monde entier. Une des premières précautions que prendra un administrateur
de réseau avisé sera de séparer d’une part les informations relatives à son réseau
qui sont destinées à être visibles du monde entier, par exemple l’adresse du serveur
Web public de l’entreprise et celle de sa passerelle de messagerie, d’autre part les
informations qui n’ont aucune raison de sortir du réseau local, comme les adresses
des serveurs de fichiers et des imprimantes.
Dans un article consacré à la protection du DNS [24] Christophe Brocas et JeanMichel Farin analysent les risques liés à son usage et proposent quelques principes
pour une solution. Les risques se rangent dans les catégories suivantes :
• fuites d’information par détournement du protocole (ce que l’on appelle les
canaux cachés) ;
• obtention indésirable d’informations sur le réseau de l’entreprise au moyen
de transferts de zone illégitimes ;
• corruption de la résolution de noms, avec pour conséquence le détournement d’un trafic légitime vers des destinations mises en place à des fins
malintentionnées ;
Sécurité du réseau
Chapitre 6
Sécurité du DNS
Le DNS, on l’aura compris, est un élément constitutif primordial de l’Internet,
et de ce fait la sûreté de son fonctionnement doit être maintenue à tout prix.
Nous n’envisagerons pas ici les questions qui se posent au niveau des serveurs
racine et de l’infrastructure au cœur du réseau, mais plutôt celles que doit se poser
l’administrateur d’un réseau local d’entreprise.
Comme c’est le DNS qui résout pratiquement chaque demande d’accès à l’Internet ou au réseau local en donnant l’adresse qui correspond au nom du service
demandé, s’il ne fonctionne plus, l’Internet et le réseau sont inaccessibles. Si les
serveurs légitimes sont remplacés par des serveurs frauduleux, ou si les serveurs
légitimes sont frauduleusement alimentés en données falsifiées, il sera possible de
détourner le trafic au profit des fraudeurs, par exemple pour se procurer des informations confidentielles ou pour commettre des escroqueries. Il existe plusieurs
méthodes de corruption du DNS, contre lesquelles il importe de se prémunir.
Espace public et espace privé
Le paradoxe du DNS est qu’il doit rester sûr tout en étant ouvert virtuellement
au monde entier. Une des premières précautions que prendra un administrateur
de réseau avisé sera de séparer d’une part les informations relatives à son réseau
qui sont destinées à être visibles du monde entier, par exemple l’adresse du serveur
Web public de l’entreprise et celle de sa passerelle de messagerie, d’autre part les
informations qui n’ont aucune raison de sortir du réseau local, comme les adresses
des serveurs de fichiers et des imprimantes.
Dans un article consacré à la protection du DNS [24] Christophe Brocas et JeanMichel Farin analysent les risques liés à son usage et proposent quelques principes
pour une solution. Les risques se rangent dans les catégories suivantes :
• fuites d’information par détournement du protocole (ce que l’on appelle les
canaux cachés) ;
• obtention indésirable d’informations sur le réseau de l’entreprise au moyen
de transferts de zone illégitimes ;
• corruption de la résolution de noms, avec pour conséquence le détournement d’un trafic légitime vers des destinations mises en place à des fins
malintentionnées ;
