| Devops, un profil pointu qui a la cote |
| L’ADSL d’OVH Télécom fait des adeptes dans la blogosphère |
| Ils ont adapté les techniques d’OVH aux conditions nord-américaines |
| OVH lance sa gamme CDN, avec une solution dédiée |
| Les Français surferont en VDSL avant la fin de l’année |
| Cloud Computing World Expo : OVH dans le vif du sujet |
| Le Marketplace renforce l’écosystème Cloud d’OVH.com |
| BHS passe la seconde |
| OVH choisit l'Écosse pour mettre en œuvre sa toute dernière innovation |
| Private Cloud certifié ISO27001 |
| 100 000 lignes activées, le pari réussi de la VoIP |
| VPS 2013 à la conquête des métiers du Web |
| Réseau OVH : l’essentiel en 1’50 |
| OVH en direct du CeBIT |
| Des postes de plus en plus spécialisés pour accompagner la croissance |
| Le point de vue d’OVH, fournisseur d’infrastructures d’hébergement, entendu par la mission Lescure |
| OVH.com grande gagnante du VMware Partner Exchange 2013 à Las Vegas |
| Nouvelle API, chacun son « OVH’world » |
| Les serveurs OVH : de la production à la livraison aux clients |
| OVH en Amérique du Nord : un réseau XXL pour BHS |
| OVH au salon IT Partners : deuxième ! |
| Cybersécurité : à vous de placer le curseur |
| Une PME sur trois utilisera le Cloud en 2014 |
| « La qualité du service est incomparable » |
| hubiC : une première année épique |
| Zoom sur le dégroupage |
| Le cœur du réseau d’OVH dopé au PIC 500 |
| OVH étend son implantation strasbourgeoise |
| Les enjeux de Private Cloud 2013 |
| Les vœux d’Octave Klaba, fondateur d’OVH |
| Retour express sur 2012 |
| Vendée Globe virtuel 2012, première course en double pour Many Players et OVH |
| 2012 : une année au support téléphonique d’OVH.com |
| Support xDSL et téléphonie : qui est au bout du fil ? |
| L’écologie chez OVH.com |
| OVH Academy, « un formidable accélérateur » |
| OVH (bêta) teste un nouveau concept de recrutement : le jobdating |
| OVH Academy, première ! |
| Dans les coulisses du Centre Pompidou virtuel |
| VMworld : le Cloud d’OVH doublement récompensé |
| Lancement du centre Pompidou Virtuel |
| « L'homme reste la base de notre métier » |
| OVH.com propose DNSSEC sur 90% de son parc de noms de domaine |
| Jeux olympiques de Londres 2012, OVH.com derrière Romain Mesnil |
| Les utilisateurs choisissent Strasbourg pour la proximité et la sécurité |
| OVH.com à la conquête des utilisateurs nord-américains |
| OVH.com testera le VDSL2 en octobre |
| 1, 500, 1 000... |
| Cloud Computing : la CNIL pointe un manque de transparence |
| « Dual Stack » : l’IPv6 pour de vrai |
| BHS, un « american dream » |
| L’hébergement mutualisé à la loupe : zoom sur les bases de données (6/6) |
| L’hébergement mutualisé à la loupe : zoom sur la sauvegarde des données (5/6) |
| L'hébergement mutualisé à la loupe : zoom sur le stockage des fichiers (4/6) |
| Domaines accentués : prenez les devants ! |
| L'hébergement mutualisé à la loupe : zoom sur le nouveau cœur du système (3/6) |
| L'hébergement mutualisé à la loupe : les chiffres (2/6) |
| L’Hébergement mutualisé à la loupe (1/6) |
| Fin de bêta pour le Manager OVH sur Android |
| Avez-vous réfléchi à votre stratégie de sauvegarde ? |
| Le premier serveur dédié livré en Amérique du Nord |
| Le Cloud Computing, concrètement |
| Mentions légales erronées, Octave Klaba et la justice |
| La portabilité des numéros enfin disponible en Belgique |
| « L’exit tax » vers le Canada remet en cause le développement du groupe OVH.com à l’international |
| Un programme partenaires musclé |
| Beauharnois, les premiers tests prévus courant mars |
| Voyage au bout du haut débit |
| Strasbourg 1 : lancement d’un datacentre en containers |
| Le Cloud français distingué à Las Vegas |
| Regards croisés sur le développement mobile |
| OVH au salon IT Partners 2012, une première réussie ! |
| OVH Canada, c’est parti ! |
| OVH rencontre ses partenaires à Lille |
| Le saviez-vous ? |
| Numérique : enquête sur les propositions du PS et de l’UMP |
| Coup d’envoi pour les nouvelles extensions de premier niveau |
| Vers une sécurisation du DNS ? |
| Best of : les 10 temps forts d'OVH en 2011 |
| Private Cloud : retour sur un lancement épique (5/5) |
| Private Cloud : retour sur un lancement épique (4/5) |
| Private Cloud : retour sur un lancement épique (3/5) |
| Private Cloud : retour sur un lancement épique (2/5) |
| Private Cloud : retour sur un lancement épique (1/5) |
| La longue marche vers le Cloud privé externe |
| Domaines : trois lancements en direct |
| 6 décembre 2011 : journée marathon pour les domaines ! |
| Le SSL n’a pas dit son dernier mot ! |
| Ouverture des extensions de premier niveau, ce qui va changer |
| OVH lauréate de la distinction « Emblème International Entreprendre et Réussir » |
| Le Patriot Act, dix ans d’incertitude |
| « Brider l’internaute, c’est prendre le problème dans le mauvais sens » |
| OVH distinguée par VMware au salon VMworld de Copenhague |
| Le " .fr " s’ouvre à l’Europe |
| Il y a quelque chose d’ESXi au Royaume de Danemark |
| VDSL : une alternative à la fibre |
| ESXi et ses nouvelles contreparties |
| Les dessous du .xxx |
| OVH inaugure un datacentre unique au monde |
| On a testé pour vous : vSphere pour iPad |
| Créer sa première application iPhone |
| Ce qu'il faut savoir avant de passer à l'IPv6 |
| Le clustering démocratise le traitement des données |
| OVH lance sa gamme CDN, avec une solution dédiée |
| Cloud Computing World Expo : OVH dans le vif du sujet |
| Private Cloud certifié ISO27001 |
| VPS 2013 à la conquête des métiers du Web |
| OVH.com grande gagnante du VMware Partner Exchange 2013 à Las Vegas |
| Cybersécurité : à vous de placer le curseur |
| Une PME sur trois utilisera le Cloud en 2014 |
| hubiC : une première année épique |
| Les enjeux de Private Cloud 2013 |
| OVH Academy, « un formidable accélérateur » |
| OVH Academy, première ! |
| VMworld : le Cloud d’OVH doublement récompensé |
| Cloud Computing : la CNIL pointe un manque de transparence |
| Le Cloud Computing, concrètement |
| Le Cloud français distingué à Las Vegas |
| Regards croisés sur le développement mobile |
| Private Cloud : retour sur un lancement épique (5/5) |
| Private Cloud : retour sur un lancement épique (4/5) |
| Private Cloud : retour sur un lancement épique (3/5) |
| Private Cloud : retour sur un lancement épique (2/5) |
| Private Cloud : retour sur un lancement épique (1/5) |
| La longue marche vers le Cloud privé externe |
| OVH distinguée par VMware au salon VMworld de Copenhague |
| Il y a quelque chose d’ESXi au Royaume de Danemark |
| On a testé pour vous : vSphere pour iPad |
| « La qualité du service est incomparable » |
| ESXi et ses nouvelles contreparties |
| Le clustering démocratise le traitement des données |
| OVH.com propose DNSSEC sur 90% de son parc de noms de domaine |
| Domaines accentués : prenez les devants ! |
| Coup d’envoi pour les nouvelles extensions de premier niveau |
| Vers une sécurisation du DNS ? |
| Domaines : trois lancements en direct |
| 6 décembre 2011 : journée marathon pour les domaines ! |
| Ouverture des extensions de premier niveau, ce qui va changer |
| Le " .fr " s’ouvre à l’Europe |
| Les dessous du .xxx |
| L’hébergement mutualisé à la loupe : zoom sur les bases de données (6/6) |
| L’hébergement mutualisé à la loupe : zoom sur la sauvegarde des données (5/6) |
| L'hébergement mutualisé à la loupe : zoom sur le stockage des fichiers (4/6) |
| L'hébergement mutualisé à la loupe : zoom sur le nouveau cœur du système (3/6) |
| L'hébergement mutualisé à la loupe : les chiffres (2/6) |
| L’Hébergement mutualisé à la loupe (1/6) |
| 100 000 lignes activées, le pari réussi de la VoIP |
| La portabilité des numéros enfin disponible en Belgique |
| Devops, un profil pointu qui a la cote |
| Ils ont adapté les techniques d’OVH aux conditions nord-américaines |
| Le Marketplace renforce l’écosystème Cloud d’OVH.com |
| BHS passe la seconde |
| OVH choisit l'Écosse pour mettre en œuvre sa toute dernière innovation |
| Réseau OVH : l’essentiel en 1’50 |
| OVH en direct du CeBIT |
| Des postes de plus en plus spécialisés pour accompagner la croissance |
| Le point de vue d’OVH, fournisseur d’infrastructures d’hébergement, entendu par la mission Lescure |
| Nouvelle API, chacun son « OVH’world » |
| Les serveurs OVH : de la production à la livraison aux clients |
| OVH en Amérique du Nord : un réseau XXL pour BHS |
| OVH au salon IT Partners : deuxième ! |
| Le cœur du réseau d’OVH dopé au PIC 500 |
| OVH étend son implantation strasbourgeoise |
| Les vœux d’Octave Klaba, fondateur d’OVH |
| Retour express sur 2012 |
| Vendée Globe virtuel 2012, première course en double pour Many Players et OVH |
| 2012 : une année au support téléphonique d’OVH.com |
| Support xDSL et téléphonie : qui est au bout du fil ? |
| L’écologie chez OVH.com |
| OVH (bêta) teste un nouveau concept de recrutement : le jobdating |
| Dans les coulisses du Centre Pompidou virtuel |
| Lancement du centre Pompidou Virtuel |
| « L'homme reste la base de notre métier » |
| Jeux olympiques de Londres 2012, OVH.com derrière Romain Mesnil |
| Les utilisateurs choisissent Strasbourg pour la proximité et la sécurité |
| OVH.com à la conquête des utilisateurs nord-américains |
| 1, 500, 1 000... |
| BHS, un « american dream » |
| Fin de bêta pour le Manager OVH sur Android |
| Avez-vous réfléchi à votre stratégie de sauvegarde ? |
| Le premier serveur dédié livré en Amérique du Nord |
| Mentions légales erronées, Octave Klaba et la justice |
| « L’exit tax » vers le Canada remet en cause le développement du groupe OVH.com à l’international |
| Un programme partenaires musclé |
| Beauharnois, les premiers tests prévus courant mars |
| Strasbourg 1 : lancement d’un datacentre en containers |
| OVH au salon IT Partners 2012, une première réussie ! |
| OVH Canada, c’est parti ! |
| OVH rencontre ses partenaires à Lille |
| Le saviez-vous ? |
| Numérique : enquête sur les propositions du PS et de l’UMP |
| Best of : les 10 temps forts d'OVH en 2011 |
| Le SSL n’a pas dit son dernier mot ! |
| OVH lauréate de la distinction « Emblème International Entreprendre et Réussir » |
| Le Patriot Act, dix ans d’incertitude |
| OVH inaugure un datacentre unique au monde |
| Créer sa première application iPhone |
| Ce qu'il faut savoir avant de passer à l'IPv6 |
| L’ADSL d’OVH Télécom fait des adeptes dans la blogosphère |
| Les Français surferont en VDSL avant la fin de l’année |
| Zoom sur le dégroupage |
| OVH.com testera le VDSL2 en octobre |
| « Dual Stack » : l’IPv6 pour de vrai |
| Voyage au bout du haut débit |
| « Brider l’internaute, c’est prendre le problème dans le mauvais sens » |
| VDSL : une alternative à la fibre |
OVH.com propose DNSSEC sur 90% de son parc de noms de domaine
![]() | Depuis 9 mois maintenant, OVH.com propose à ses clients la signature de leurs domaines grâce au protocole DNSSEC*. Ce dernier sécurise aujourd’hui 50 000 noms de domaine. Un chiffre significatif, qui témoigne de l’engagement du registrar roubaisien en matière de lutte contre le piratage. Et sonne comme un encouragement à intensifier le déploiement du DNSSEC. Explication avec Stéphane Lesimple, responsable de l’équipe domaines chez OVH.com |
Le DNSSEC : une évolution nécessaire… à effet différéPour rappel, le protocole DNSSEC sécurise les échanges DNS grâce au mécanisme de la signature cryptographique asymétrique. Les réponses DNS sont authentifiées à l’aide d’une paire de clés, l’une publique servant à vérifier la validité d'une signature, l'autre privée servant à signer la zone DNS liée au nom de domaine. De cette façon, un pirate cherchant à intoxiquer un serveur DNS verrait sa tentative déjouée par les résolveurs, alertés par l'invalidité (ou l'absence) de la signature associée à la zone DNS. Mais il est nécessaire d’utiliser le conditionnel car, à l’heure actuelle, parmi les résolveurs DNS des FAI, assez peu vérifient la validité des réponses signées par DNSSEC. Si bien que le DNS continue à fonctionner sans ces mécanismes d’authentification. |
Provoquer un effet d’entraînement« Il est nécessaire d'inciter à mettre massivement en œuvre le DNSSEC , de façon à rendre ce protocole incontournable dans les années à venir. » « Aujourd’hui, indique Stéphane Lesimple, le seul moyen** de profiter de cette sécurité supplémentaire est d’installer sur son navigateur Internet un plugin, tel que DNSSEC Validator (supporté par le registry des .cz, mais compatible avec toutes les extensions). Grâce à un pictogramme, il vous indique si la zone DNS est authentifiée, à la façon du cadenas qui symbolise le protocole SSL ». C’est pourquoi il est nécessaire pour un bureau d’enregistrement des noms de domaine tel qu’OVH.com de sensibiliser ses clients à la pertinence du DNSSEC. Et, surtout, de les encourager à le mettre en œuvre massivement, de façon à ce que ce protocole devienne incontournable dans les années à venir. Ce qui inciterait les fournisseurs d’accès à Internet à implémenter le DNSSEC, à l’instar d’OVH.com - à ce jour seul FAI à en faire profiter ses clients. « De même, on peut souhaiter l’intégration native d’un validateur DNSSEC sur l’ensemble des navigateurs Internet » complète Stéphane Lesimple. Bref, la stratégie est de provoquer un effet boule de neige. |
Déployer le DNSSEC, une démarche militante« Encourager le passage au DNSSEC, c’est une démarche qu’on pourrait qualifier de militante, dans le sens où cela coûte au registrar des ressources machine supplémentaires ainsi que du temps de travail, pour développer les scripts. » À l’initiative des registries, le DNSSEC se déploie doucement mais sûrement depuis décembre 2009. Ces organismes qui gèrent les différents registres des noms de domaine (l’AFNIC pour le .fr, VeriSign pour le .com etc.) encouragent les bureaux d’enregistrement à proposer le DNSSEC à leurs clients. Mais, observe Stéphane Lesimple, « à la différence du passage à l’IPv6, il n’y a pas pour le DNSSEC d’épée de Damoclès. L’IPv6, il faudra s’y résoudre de toute façon puisque l’IPv4 ne sera bientôt plus en mesure de répondre à la demande exponentielle d’adresses IP. Encourager le passage au DNSSEC, c’est une démarche qu’on pourrait qualifier de militante, dans le sens où cela coûte au registrar des ressources machine supplémentaires (pour absorber le volume croissant de calculs nécessaire au chiffrement des zones, et l'augmentation de la taille des requêtes DNS au niveau réseau, NDLR) ainsi que du temps de travail, pour développer les scripts ». Toutefois, si OVH.com ne facture pas la mise en place du DNSSEC à ses clients, « cette option agit comme un argument de vente » souligne-t-il, remarquant qu’OVH.com n’aura pas longtemps été le seul registrar français à proposer le DNSSEC. En effet, ses concurrents lui ont vite emboîté le pas. Mais « OVH.com peut encore s’enorgueillir d’être le seul à proposer une activation du DNSSEC qui ne requiert aucune compétence technique ». Les clients qui souhaitent néanmoins gérer seul leur serveur DNS en ont la possibilité, même si cela nécessite un excellent niveau technique. Car ces clients-là doivent en effet renouveler périodiquement les clés, de façon à limiter le risque qu’elles soient cassées. En matière de sécurité, on n’a rien sans rien. |
Rendez-vous est pris dans quelques mois pour un dresser un nouveau bilan. Et, peut-être, envisager de nouvelles perspectives car, conclut Stéphane Lesimple : « à l’avenir, le DNSSEC pourrait par exemple remplacer le système actuel de délégation pyramidale des autorités de certification pour la délivrance de certificats SSL, au moins pour les certificats de base qui ne nécessitent pas d'audit ». Vaste sujet ! |
Pour aller plus loin
Vers une sécurisation du DNS ?
Retrouvez notre page explicative sur DNSSEC, ainsi que nos guides d'utilisation.
Article rédigé par Hugo Bonnaffé|









