QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Quels points de sécurité vérifier sur le DNS et la messagerie ?

D’après Sécurité informatique

DNS

Le DNS (Domain Name System) traduit les noms de domaine en adresses IP.

Vulnérabilités :

DNS cache poisoning : Un attaquant injecte de fausses entrées dans le cache d’un résolveur, redirigeant l’utilisateur vers un faux site.

DNS hijacking : Compromission d’un registrar ou d’une config de zone, détournant le domaine entier.

Attaques DDoS via DNS : Les serveurs DNS peuvent être saturés ou exploités comme amplificateurs de trafic (DNS reflection).

Sécurisation : DNSSEC (signatures des enregistrements) et un paramétrage sûr (limiter la récursion, bloquer les transferts de zone non autorisés).

SMTP, IMAP, POP3

Les protocoles de messagerie sont souvent ciblés :

SMTP open relay : Un serveur mal configuré autorise l’envoi de spam (relay non restreint).

Attaques sur la couche Auth : Collecte d’identifiants via dictionnaire ou phishing, contournement d’authentification SMTP si StartTLS n’est pas forcé.

Vol de mails : Si l’IMAP ou le POP3 ne sont pas chiffrés (pas de TLS), un attaquant sur le même réseau peut capturer les identifiants et lire les messages.