vu_d_iciOVH City : le pari Brest

eventDes éoliennes made in OVH.com bientôt opérationnelles

focusOVH Télécom : les chiffres clés du VDSL2

eventVDSL 2 d'OVH Télécom : les meilleures performances du marché

eventUne journée pour affûter sa stratégie Cloud

focus140 millions d’euros pour 2 ans d’investissement

vu_d_iciDans les coulisses d’un datacentre OVH.com

vu_d_iciLe Cloud dédié d’OVH.com surprend l’Amérique du Nord

vu_d_iciL’impression 3D en test chez OVH.com

eventOVH.com aux 8es États Généraux du Cloud Computing

focusL’ADSL d’OVH Télécom fait des adeptes dans la blogosphère

vu_d_iciDevops, un profil pointu qui a la cote

vu_d_iciIls ont adapté les techniques d’OVH aux conditions nord-américaines

focusOVH lance sa gamme CDN, avec une solution dédiée

eventLes Français surferont en VDSL avant la fin de l’année

eventCloud Computing World Expo : OVH dans le vif du sujet

eventLe Marketplace renforce l’écosystème Cloud d’OVH.com

focusBHS passe la seconde

eventOVH choisit l'Écosse pour mettre en œuvre sa toute dernière innovation

eventDedicated Cloud certifié ISO27001

focus100 000 lignes activées, le pari réussi de la VoIP

focusVPS 2013 à la conquête des métiers du Web

focusRéseau OVH : l’essentiel en 1’50

expertiseOVH en direct du CeBIT

vu_d_iciDes postes de plus en plus spécialisés pour accompagner la croissance

expertiseLe point de vue d’OVH, fournisseur d’infrastructures d’hébergement, entendu par la mission Lescure

eventOVH.com grande gagnante du VMware Partner Exchange 2013 à Las Vegas

focusNouvelle API, chacun son « OVH’world »

focusLes serveurs OVH : de la production à la livraison aux clients

articleOVH en Amérique du Nord : un réseau XXL pour BHS

eventOVH au salon IT Partners : deuxième !

eventCybersécurité : à vous de placer le curseur

expertiseUne PME sur trois utilisera le Cloud en 2014

focus« La qualité du service est incomparable »

focushubiC : une première année épique

vu_d_iciZoom sur le dégroupage

focusLe cœur du réseau d’OVH dopé au PIC 500

focusOVH étend son implantation strasbourgeoise

focusLes enjeux de Dedicated Cloud 2013

eventLes vœux d’Octave Klaba, fondateur d’OVH

focusRetour express sur 2012

focusVendée Globe virtuel 2012, première course en double pour Many Players et OVH

focus2012 : une année au support téléphonique d’OVH.com

focusSupport xDSL et téléphonie : qui est au bout du fil ?

focusL’écologie chez OVH.com

eventOVH Academy, « un formidable accélérateur »

eventOVH (bêta) teste un nouveau concept de recrutement : le jobdating

eventOVH Academy, première !

vu_d_iciDans les coulisses du Centre Pompidou virtuel

eventVMworld : le Cloud d’OVH.com doublement récompensé

eventLancement du centre Pompidou Virtuel

vu_d_ici« L'homme reste la base de notre métier »

focusOVH.com propose DNSSEC sur 90% de son parc de noms de domaine

eventJeux olympiques de Londres 2012, OVH.com derrière Romain Mesnil

focusLes utilisateurs choisissent Strasbourg pour la proximité et la sécurité

eventOVH.com à la conquête des utilisateurs nord-américains

eventOVH.com testera le VDSL2 en octobre

event1, 500, 1 000...

focusCloud Computing : la CNIL pointe un manque de transparence

focus« Dual Stack » : l’IPv6 pour de vrai

vu_d_iciBHS, un « american dream »

focusL’hébergement mutualisé à la loupe : zoom sur les bases de données (6/6)

focusL’hébergement mutualisé à la loupe : zoom sur la sauvegarde des données (5/6)

focusL'hébergement mutualisé à la loupe : zoom sur le stockage des fichiers (4/6)

focusDomaines accentués : prenez les devants !

focusL'hébergement mutualisé à la loupe : zoom sur le nouveau cœur du système (3/6)

focusL'hébergement mutualisé à la loupe : les chiffres (2/6)

focusL’Hébergement mutualisé à la loupe (1/6)

vu_d_iciFin de bêta pour le Manager OVH sur Android

focusAvez-vous réfléchi à votre stratégie de sauvegarde ?

focusLe premier serveur dédié livré en Amérique du Nord

eventLe Cloud Computing, concrètement

expertiseMentions légales erronées, Octave Klaba et la justice

focusLa portabilité des numéros enfin disponible en Belgique

debat« L’exit tax » vers le Canada remet en cause le développement du groupe OVH.com à l’international

vu_d_iciUn programme partenaires musclé

focusBeauharnois, les premiers tests prévus courant mars

vu_d_iciVoyage au bout du haut débit

eventStrasbourg 1 : lancement d’un datacentre en containers

eventLe Cloud français distingué à Las Vegas

vu_d_iciRegards croisés sur le développement mobile

eventOVH au salon IT Partners 2012, une première réussie !

eventOVH Canada, c’est parti !

eventOVH rencontre ses partenaires à Lille

focusLe saviez-vous ?

debatNumérique : enquête sur les propositions du PS et de l’UMP

eventCoup d’envoi pour les nouvelles extensions de premier niveau

expertiseVers une sécurisation du DNS ?

focusBest of : les 10 temps forts d'OVH en 2011

vu_d_iciDedicated Cloud : retour sur un lancement épique (5/5)

vu_d_iciDedicated Cloud : retour sur un lancement épique (4/5)

vu_d_iciDedicated Cloud : retour sur un lancement épique (3/5)

vu_d_iciDedicated Cloud : retour sur un lancement épique (2/5)

vu_d_iciDedicated Cloud : retour sur un lancement épique (1/5)

focusLa longue marche vers le Cloud privé externe

vu_d_iciDomaines : trois lancements en direct

event6 décembre 2011 : journée marathon pour les domaines !

expertiseLe SSL n’a pas dit son dernier mot !

expertiseOuverture des extensions de premier niveau, ce qui va changer

eventOVH lauréate de la distinction « Emblème International Entreprendre et Réussir »

debatLe Patriot Act, dix ans d’incertitude

debat« Brider l’internaute, c’est prendre le problème dans le mauvais sens »

eventOVH distinguée par VMware au salon VMworld de Copenhague

expertiseLe " .fr " s’ouvre à l’Europe

eventIl y a quelque chose d’ESXi au Royaume de Danemark

debatVDSL : une alternative à la fibre

testESXi et ses nouvelles contreparties

expertiseLes dessous du .xxx

eventOVH inaugure un datacentre unique au monde

testOn a testé pour vous : vSphere pour iPad

focusCréer sa première application iPhone

expertiseCe qu'il faut savoir avant de passer à l'IPv6

expertiseLe clustering démocratise le traitement des données
vu_d_iciOVH City : le pari Brest

eventDes éoliennes made in OVH.com bientôt opérationnelles

focus140 millions d’euros pour 2 ans d’investissement

vu_d_iciDans les coulisses d’un datacentre OVH.com

vu_d_iciL’impression 3D en test chez OVH.com

vu_d_iciDevops, un profil pointu qui a la cote

vu_d_iciIls ont adapté les techniques d’OVH aux conditions nord-américaines

eventLe Marketplace renforce l’écosystème Cloud d’OVH.com

focusBHS passe la seconde

eventOVH choisit l'Écosse pour mettre en œuvre sa toute dernière innovation

focusRéseau OVH : l’essentiel en 1’50

expertiseOVH en direct du CeBIT

vu_d_iciDes postes de plus en plus spécialisés pour accompagner la croissance

expertiseLe point de vue d’OVH, fournisseur d’infrastructures d’hébergement, entendu par la mission Lescure

focusNouvelle API, chacun son « OVH’world »

focusLes serveurs OVH : de la production à la livraison aux clients

articleOVH en Amérique du Nord : un réseau XXL pour BHS

eventOVH au salon IT Partners : deuxième !

focusLe cœur du réseau d’OVH dopé au PIC 500

focusOVH étend son implantation strasbourgeoise

eventLes vœux d’Octave Klaba, fondateur d’OVH

focusRetour express sur 2012

focusVendée Globe virtuel 2012, première course en double pour Many Players et OVH

focus2012 : une année au support téléphonique d’OVH.com

focusSupport xDSL et téléphonie : qui est au bout du fil ?

focusL’écologie chez OVH.com

eventOVH (bêta) teste un nouveau concept de recrutement : le jobdating

vu_d_iciDans les coulisses du Centre Pompidou virtuel

eventLancement du centre Pompidou Virtuel

vu_d_ici« L'homme reste la base de notre métier »

eventJeux olympiques de Londres 2012, OVH.com derrière Romain Mesnil

focusLes utilisateurs choisissent Strasbourg pour la proximité et la sécurité

eventOVH.com à la conquête des utilisateurs nord-américains

event1, 500, 1 000...

vu_d_iciBHS, un « american dream »

vu_d_iciFin de bêta pour le Manager OVH sur Android

focusAvez-vous réfléchi à votre stratégie de sauvegarde ?

focusLe premier serveur dédié livré en Amérique du Nord

expertiseMentions légales erronées, Octave Klaba et la justice

debat« L’exit tax » vers le Canada remet en cause le développement du groupe OVH.com à l’international

vu_d_iciUn programme partenaires musclé

focusBeauharnois, les premiers tests prévus courant mars

eventStrasbourg 1 : lancement d’un datacentre en containers

eventOVH au salon IT Partners 2012, une première réussie !

eventOVH Canada, c’est parti !

eventOVH rencontre ses partenaires à Lille

focusLe saviez-vous ?

debatNumérique : enquête sur les propositions du PS et de l’UMP

focusBest of : les 10 temps forts d'OVH en 2011

expertiseLe SSL n’a pas dit son dernier mot !

eventOVH lauréate de la distinction « Emblème International Entreprendre et Réussir »

debatLe Patriot Act, dix ans d’incertitude

eventOVH inaugure un datacentre unique au monde

focusCréer sa première application iPhone

expertiseCe qu'il faut savoir avant de passer à l'IPv6


ExpertiseExpertise  |  Le 05 / 01 / 2012

Vers une sécurisation du DNS ?


Vers une sécurisation du DNS ?

Véritable pierre angulaire des échanges sur Internet, le système DNS a, au cours de son existence, révélé plusieurs failles de sécurité aisément exploitables par des personnes mal intentionnées. Le déploiement progressif de DNSSEC sur les extensions les plus en usage pourra-t-il apporter une relative protection contre certaines attaques ? Explication par Stéphane Lesimple, responsable de l’équipe domaines chez OVH.






Élaboré au début des années 1980 afin de faciliter les échanges sur le Web, le DNS (pour Domain Name System) permet de retrouver l’adresse IP d’un site Internet à partir de son nom, ou de localiser l’endroit précis où envoyer un e-mail, par exemple. Mais, à cette époque, le DNS n’était utilisé que par un nombre restreint d’utilisateurs, bien loin des 2 milliards d’internautes actuels : sa sécurisation n’était par conséquent pas un élément crucial dans sa conception. Voilà pourquoi loin d’être infaillible, le DNS a montré sa vulnérabilité, comme l’explique Stéphane Lesimple : « Il n’existe pas, à aucun niveau du DNS, de moyens de vérification. C’est ce qui pose problème à l’heure actuelle : un pirate peut injecter de fausses informations dans le cache du DNS, et rediriger ainsi tous les usagers d’un même fournisseur d’accès à Internet vers un site erroné ; ou encore intercepter les requêtes et renvoyer de mauvaises réponses. Ces attaques peuvent s’avérer particulièrement dangereuses lorsqu’un client se connecte sur le site de sa banque, par exemple. »




Un outil pour sécuriser les réponses du DNS

Le Domaine Name System Security Extension, ou DNSSEC, a pour vocation de sécuriser et d’authentifier les réponses du DNS lors d’une requête. L’internaute sera ainsi assuré que la réponse à sa requête DNS, c’est-à-dire une adresse IP, provient effectivement de qui a autorité sur le domaine, mais aussi que cette réponse n’a pas été modifiée par une tierce personne.

DNSSEC est basé sur un système de clés : une clé privée gardée secrète signe des données, tandis qu’une clé publique, diffusée, permet d’en authentifier la provenance. Dans le cas d’une requête DNS sécurisée par DNSSEC, le système de signatures cryptographiques authentifie les réponses de chaque zone. En bref, les données du serveur racine sont signées par une clé, elle-même signée par une autre clé. Et il en est ainsi pour chaque zone du DNS.

À l’heure actuelle, la zone racine a déjà été signée, c’est désormais au tour des registres d’implémenter DNSSEC. Une opération qui peut prendre du temps, comme nous l’explique Stéphane Lesimple : « DNSSEC est assez lourd à mettre en place. En ce qui concerne la zone racine, le procédé est relativement aisé, il n’y a qu’un seul fichier à signer… Cela se complique au niveau des registres, puisqu’il existe par exemple un très grand nombre de domaines en « .eu ». Il est également nécessaire que les registres donnent la possibilité aux bureaux d’enregistrement de publier les informations dans leur zone. » À noter que de nombreux registres comme l’Afnic, l’Eurid ou encore Verisign, ont d’ores et déjà déployé DNSSEC. Son usage devrait pouvoir se généraliser sur de nombreuses extensions, à condition que les bureaux d’enregistrement facilitent le processus de déploiement pour leurs utilisateurs.







Pour aller plus loin


Retrouvez notre page explicative sur DNSSEC, ainsi que nos guides d'utilisation.




Article rédigé par Lorine Schieber|