Knowhow infrastructure

Qu'est-ce que le DNS ?

Les humains tapent des noms ; les réseaux ont besoin de numéros.

Le DNS traduit les noms d'hôte en adresses IP. Il utilise surtout UDP port 53 - cible DDoS et vecteur d'amplification fréquent.

01

Comment fonctionne une requête

L'appareil interroge un résolveur récursif. Celui-ci interroge root, TLD et serveurs autoritaires.

Les réponses sont mises en cache (TTL). TTL trop longs prolongent les pannes sous attaque.

02

Types d'enregistrements courants

A / AAAA - IPv4/IPv6. MX - mail. NS - nameservers. CNAME - alias. TXT - vérification/SPF.

DNS anycast répartit les requêtes - résilience avec capacité DDoS à chaque PoP.

03

DNS et DDoS

L'amplification DNS envoie de petites requêtes provoquant de grandes réponses depuis des résolveurs ouverts.

Mitigation : fermer les résolveurs ouverts, limiter le port 53, filtres et anycast avec scrubbing.

FAQ DNS

Pourquoi DNS est surtout UDP ?

UDP est rapide pour petites requêtes. Les attaquants abusent du stateless UDP.

Qu'est-ce que DoH ?

DNS over HTTPS chiffre le DNS dans HTTPS sur le port 443.

Protéger le DNS

TMW Shield filtre floods DNS et amplification avec profils UDP.