Quels points de sécurité vérifier sur le DNS et la messagerie ?
D’après Sécurité informatique
DNS
Le DNS (Domain Name System) traduit les noms de domaine en adresses IP.
Vulnérabilités :
DNS cache poisoning : Un attaquant injecte de fausses entrées dans le cache d’un résolveur, redirigeant l’utilisateur vers un faux site.
DNS hijacking : Compromission d’un registrar ou d’une config de zone, détournant le domaine entier.
Attaques DDoS via DNS : Les serveurs DNS peuvent être saturés ou exploités comme amplificateurs de trafic (DNS reflection).
Sécurisation : DNSSEC (signatures des enregistrements) et un paramétrage sûr (limiter la récursion, bloquer les transferts de zone non autorisés).
SMTP, IMAP, POP3
Les protocoles de messagerie sont souvent ciblés :
SMTP open relay : Un serveur mal configuré autorise l’envoi de spam (relay non restreint).
Attaques sur la couche Auth : Collecte d’identifiants via dictionnaire ou phishing, contournement d’authentification SMTP si StartTLS n’est pas forcé.
Vol de mails : Si l’IMAP ou le POP3 ne sont pas chiffrés (pas de TLS), un attaquant sur le même réseau peut capturer les identifiants et lire les messages.
