Categories: Cloud

L’AFNIC veut convertir le Net français au DNS sécurisé

Comment sécuriser davantage les transactions sur IP ?

L’une des réponses s’appelle DNSSEC que l’AFNIC est en train de déployer dans la zone « .fr » et autres extensions prises en charge (comme le .re pour l’Ile de la Réunion).

En résumé, il y a eu « l’ère ante-Kaminsky » et « l’ère post-Kaminsky ».

En 2008, ce chercheur a révélé une faille importante dans le DNS, maillon central du fonctionnement de l’Internet.

Cette vulnérabilité était susceptible de faire tomber le World Wide Web en menant une attaque par empoisonnement de cache.

Rien que cela mais, à l’époque, la menace était prise au sérieuse au point de mobiliser les plus grands groupes IT.

Mais, depuis, les acteurs de l’Internet (nommage, télécoms, hébergeurs…) ont pris conscience de la nécessité de renforcer la sécurité du DNS.

D’où cette évolution du DNS vers un protocole plus sécurisée : DNSSEC.

Un déploiement qui concerne en premier lieu les gestionnaires de serveurs DNS, les bureaux d’enregistrement et les FAI.

Mais leur volontarisme est inégal, notamment en raison des coûts financiers inhérents.

Mais soyons clair sur la portée du DNSSEC : sans une implication et une appropriation globale de tous les acteurs, la portée du déploiement restera limitée tant qu’il subsistera des points faibles.

« Une attaque par empoisonnement de cache est toujours possible. On considère que 20 à 25% des serveurs dans le monde ne bénéficient pas d’une vraie mise à jour de sécurité », explique Mathieu Weill.

(lire la fin de l’article page 2)

Page: 1 2

Recent Posts

PC IA : les entreprises sont enthousiastes malgré quelques incertitudes

Les dernières migrations de Windows 10 vers Windows 11 vont accélérer l'adoption des PC IA. Mais des…

2 semaines ago

Digital Workplace : comment l’IA Générative s’installe dans l’environnement de travail

L’IA générative excelle dans plusieurs cas d’usage, notamment dans l’analyse, la recherche et la synthèse…

1 mois ago

PC Copilot+ : avec Arm ou x86 ?

Trop tôt pour envisager d'acquérir un PC Copilot+ ? Les roadmaps d'Intel et d'AMD peuvent…

2 mois ago

Copilot+ : une sélection de PC convertibles

Dévoilés lors du CES 2025, les PC Copilot+ au format convertible restent encore limitée dans…

2 mois ago

Avec Gemini intégré à Google Workspace, les prix s’envolent

Les fonctionnalités de Gemini sont intégrées dans la suite bureautique Google Workspace. Conséquence : les…

2 mois ago

PC Copilot+ : c’est parti pour la transformation du parc

Au CES 2025, les principaux constructeurs ont annoncé l'arrivée des ordinateurs de bureau dotés de…

3 mois ago