{"id":15166,"date":"2021-01-22T13:14:08","date_gmt":"2021-01-22T13:14:08","guid":{"rendered":"https:\/\/ebrandservices.fr\/?p=15166"},"modified":"2024-07-10T13:18:16","modified_gmt":"2024-07-10T13:18:16","slug":"dnssec-un-rempart-contre-la-fraude","status":"publish","type":"post","link":"https:\/\/ebrand.com\/fr\/blog\/dnssec-un-rempart-contre-la-fraude\/","title":{"rendered":"DNSSEC : UN REMPART CONTRE LA FRAUDE ?"},"content":{"rendered":"<h3><strong>Bien qu\u2019il\u00a0soit d\u00e9sormais disponible pour les 1195 extensions g\u00e9n\u00e9riques existantes et qu&rsquo;il prot\u00e8ge contre le d\u00e9tournement de DNS, \u00a0le DNSSEC est encore peu utilis\u00e9 par les services informatiques des entreprises et des administrations. Pour quelle(s) raison(s) ? Quels sont les b\u00e9n\u00e9fices mais aussi les freins li\u00e9s \u00e0 son d\u00e9ploiement ? Conseils et explications de Vincent CISEL,\u00a0<\/strong><strong>expert en DNS et\u00a0<\/strong><strong>CTO chez EURODNS \/ EBRAND France.<\/strong><\/h3>\n<p><a href=\"https:\/\/content.ebrandservices.com\/anycast-dns-plus\" target=\"_blank\" rel=\"noopener\"><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-23914 size-full\" src=\"https:\/\/ebrandservices.fr\/wp-content\/uploads\/2022\/04\/anycastdnsbanner.png\" alt=\"banner - ANYCAST DNS + EBRAND\" width=\"1120\" height=\"300\" \/><\/a><\/p>\n<p>Le syst\u00e8me de noms de domaine, dit DNS (Domain Name System), permet de \u00ab\u00a0traduire\u00a0\u00bb l\u2019adresse IP, gr\u00e2ce \u00e0 laquelle sont identifi\u00e9es toutes les machines connect\u00e9es \u00e0 Internet, en une adresse alphanum\u00e9rique plus facile \u00e0 retenir. Chaque adresse IP (Internet Protocol) \u00e9tant unique, chaque nom de domaine est lui aussi unique et la correspondance de l\u2019un \u00e0 l\u2019autre peut s\u2019\u00e9tablir dans les deux sens gr\u00e2ce \u00e0 la \u00ab\u00a0r\u00e9solution DNS\u00a0\u00bb. Celle-ci s\u2019effectue \u00e0 l\u2019int\u00e9rieur d\u2019un serveur d\u00e9di\u00e9 \u00e0 cette fonction, dit serveur DNS.<\/p>\n<p>Cependant, sans protection adapt\u00e9e, le syst\u00e8me DNS est vuln\u00e9rable et les cybercriminels profitent de cette fragilit\u00e9 pour s\u2019introduire dans la cha\u00eene et\/ou d\u00e9tourner du \u00ab\u00a0bon chemin\u00a0\u00bb l\u2019internaute qui souhaite acc\u00e9der \u00e0 un site. Ils utilisent notamment l\u2019une ou l\u2019autre des techniques de fraude suivantes :<\/p>\n<ul>\n<li>\n<h3><strong>L\u2019EMPOISONNEMENT DU CACHE DNS OU \u00ab\u00a0CACHE POISONING\u00a0\u00bb <\/strong><\/h3>\n<\/li>\n<\/ul>\n<p>Revenons quelques ann\u00e9es en arri\u00e8re, lorsque le GPS n\u2019existait pas. Imaginez qu\u2019au carrefour de trois routes, un plaisantin se soit amus\u00e9 \u00e0 interchanger les panneaux indicateurs. Vous ne connaissez pas la r\u00e9gion et, en toute confiance, vous empruntez la route sens\u00e9e mener \u00e0 la destination voulue. \u00c9videmment, vous vous apercevez apr\u00e8s quelques kilom\u00e8tres que vous avez pris une mauvaise direction. Demi-tour! C\u2019est ennuyeux, vous avez perdu du temps, mais rien de grave et vous avez peut-\u00eatre d\u00e9couvert un lieu pittoresque. C\u2019est loin d\u2019\u00eatre le cas lorsqu\u2019un \u00ab\u00a0<strong>empoisonnement du cache<\/strong>\u00a0\u00bb, appel\u00e9 aussi \u00ab\u00a0<strong>d\u00e9tournement de DNS<\/strong>\u00a0\u00bb, a perturb\u00e9 votre navigation Web et vous a d\u00e9tourn\u00e9 de votre but, \u00e0 savoir le site Internet que vous souhaitiez consulter.<\/p>\n<p>Ce cache DNS, vous l\u2019utilisez probablement sans le savoir\u00a0: il s\u2019agit d\u2019une sorte de r\u00e9pertoire qui stocke temporairement (de quelques minutes \u00e0 plusieurs semaines) les adresses IP correspondant aux noms de domaine des sites que vous visitez souvent et vous permet d\u2019y acc\u00e9der plus rapidement. En profitant de cet intervalle de temps o\u00f9 vos requ\u00eates sont m\u00e9moris\u00e9es dans le cache, les pirates peuvent remplacer une bonne adresse IP par une fausse, celle d\u2019un site miroir par exemple, ou tout autre site pi\u00e9g\u00e9 sur lequel vous \u00eates invit\u00e9 \u00e0 vous identifier. Un tour de passe-passe ind\u00e9celable puisque vous avez suivi le bon \u00ab\u00a0panneau\u00a0\u00bb, comme dans l\u2019exemple ci-dessus.<\/p>\n<ul>\n<li>\n<h3><strong>L\u2019ATTAQUE DE L\u2019HOMME DU MILIEU OU \u00ab MAN IN THE MIDDLE ATTACK \u00bb <\/strong><\/h3>\n<\/li>\n<\/ul>\n<p><strong>\u00a0<\/strong>\u00ab\u00a0L\u2019homme invisible\u00a0\u00bb a fait des \u00e9mules. Connu d\u00e9sormais sur le Net sous le nom d\u2019homme du milieu, il s\u2019immisce dans une communication \u00e0 l\u2019insu des int\u00e9ress\u00e9s. L\u2019objectif est clair\u00a0: il s\u2019agit d\u2019intercepter, de lire ou de manipuler toute communication entre un internaute (la victime) et le site auquel il souhaite se connecter. Les techniques utilis\u00e9es par les pirates varient\u00a0et sont bas\u00e9es le plus souvent sur les vuln\u00e9rabilit\u00e9s des syst\u00e8mes de communication\u00a0: logiciel de navigation obsol\u00e8te, acc\u00e8s WIFI corrompu, sans compter la manipulation des serveurs DNS. L\u2019agresseur a toute latitude pour agir, personne n\u2019ayant conscience de la pr\u00e9sence d\u2019un tiers avant que la victime ait constat\u00e9 les d\u00e9g\u00e2ts caus\u00e9s par la fraude (vol de donn\u00e9es confidentielles, de mots de passe, de coordonn\u00e9es bancaires, etc.).<\/p>\n<h3><strong>DNSSEC\u00a0: LA SOLUTION\u00a0?<\/strong><\/h3>\n<p>Le syst\u00e8me DNS, en effet, a subi suffisamment d\u2019attaques malveillantes pour que l\u2019ICANN, l\u2019autorit\u00e9 de r\u00e9gulation de l\u2019Internet, s\u2019en \u00e9meuve et exhorte les titulaires de noms de domaine \u00e0 adopter DNSSEC (Domain Name System Security Extensions). Ce protocole a \u00e9t\u00e9 standardis\u00e9 par l\u2019IETF (Internet Engineering Task Force) pour servir de rempart \u00e0 des attaques telles que celles \u00e9voqu\u00e9es ci-dessus et offrir aux internautes une meilleure s\u00e9curit\u00e9 de navigation.\u00a0Ce protocole v\u00e9rifie les enregistrements DNS associ\u00e9s \u00e0 un nom de domaine via un syst\u00e8me de signature digitale afin garantir que les internautes ne sont pas dirig\u00e9s vers un site trompeur. Pour cela, il valide les diff\u00e9rents services d\u2019annuaires appel\u00e9s \u00ab\u00a0cha\u00eenes de confiance\u00a0\u00bb impliqu\u00e9s dans une recherche\u00a0: celui du serveur DNS qui permet la traduction d\u2019un nom de domaine en adresse IP (ancre de confiance), celui de l\u2019extension .COM, .FR ou autre (serveur DNS racine) et le nom de domaine lui-m\u00eame (signature cryptographique). Le processus de validation est appel\u00e9 <strong>DNSSEC Signed<\/strong> et permet de lutter contre l\u2019empoisonnement du cache et l\u2019attaque de l\u2019homme du milieu.\u00a0En outre, il pr\u00e9sente un v\u00e9ritable int\u00e9r\u00eat dans la lutte anti-phishing. En effet, le protocole mail \u00e9tant un syst\u00e8me permissif, tout peut \u00eatre envoy\u00e9, email contrefait ou non. Charge au serveur de destination de faire le tri et de v\u00e9rifier l\u2019authenticit\u00e9 d\u2019un email. Il est donc possible de configurer un serveur de r\u00e9ception email pour qu\u2019il fasse appel \u00e0 un serveur DNS r\u00e9cursif v\u00e9rifiant la chaine de confiance. Ainsi celui-ci rejettera les messages utilisant des noms de domaine d\u00e9tourn\u00e9s ou non reconnus par le protocole DNSSEC.<\/p>\n<h3><strong>LES FREINS : MYTHES OU R\u00c9ALIT\u00c9 ?<\/strong><\/h3>\n<p>Si, en th\u00e9orie, le DNSSEC appara\u00eet comme une bonne protection contre le d\u00e9tournement de DNS, son activation peut cependant soulever deux questions majeures au sein des services informatiques\u00a0:<\/p>\n<p><b>1) Y a-t-il un risque de coupure de site\u00a0?<\/b><\/p>\n<p>Non, sauf lors d\u2019un transfert de nom de domaine o\u00f9 la t\u00e2che peut s\u2019av\u00e9rer particuli\u00e8rement ardue s\u2019il est prot\u00e9g\u00e9 par le DNSSEC. La validation DNSSEC est bas\u00e9e sur une cryptographie asym\u00e9trique. Cela suppose l\u2019existence d\u2019une cl\u00e9 priv\u00e9e permettant la signature des enregistrements. Cette cl\u00e9 ne doit en aucun cas \u00eatre divulgu\u00e9e sous peine de permettre \u00e0 un attaquant de contrefaire les signatures. En fonction de la fa\u00e7on dont les serveurs DNS sont administr\u00e9s, cette cl\u00e9 peut \u00eatre partag\u00e9e pour tous les domaines g\u00e9r\u00e9s par le serveur ou \u00eatre unique par zone. Les techniques de cryptographie \u00e9tant perp\u00e9tuellement mises \u00e0 l\u2019\u00e9preuve, le protocole a \u00e9t\u00e9 pens\u00e9 pour permettre l\u2019utilisation de diff\u00e9rents algorithmes qui peuvent \u00eatre plus ou moins robustes. Le DNS \u00e9tant un r\u00e9seau distribu\u00e9, la migration d\u2019un domaine avec DNSSEC vers un autre serveur DNS peut s\u2019av\u00e9rer \u00eatre particuli\u00e8rement complexe.\u00a0En effet, en fonction de la situation, le roulement des cl\u00e9s DNSSEC d\u2019un syst\u00e8me vers un autre peut s\u2019effectuer suivant les trois strat\u00e9gies suivantes :<\/p>\n<ul>\n<li>soit les signatures RRSIG (Resource Record Sig) doivent \u00eatre g\u00e9n\u00e9r\u00e9es en utilisant la m\u00eame cl\u00e9\u00a0;<\/li>\n<li>soit deux signatures RRSIG doivent coexister\u00a0;<\/li>\n<li>soit deux cl\u00e9s publiques doivent \u00eatre publi\u00e9es sur la zone parente.<\/li>\n<\/ul>\n<p>On peut ais\u00e9ment comprendre que si l\u2019analyse de risque n\u2019a pas \u00e9t\u00e9 compl\u00e8te, un transfert d\u2019un domaine prot\u00e9g\u00e9 avec DNSSEC peut \u00eatre la source d\u2019une coupure de service.<span class=\"Apple-converted-space\">\u00a0 <\/span>C\u2019est la raison pour laquelle, dans cette situation nous recommandons une d\u00e9sactivation provisoire de DNSSEC.<\/p>\n<p><b>2) Y a-t-il un risque de perte de trafic\u00a0?<\/b><\/p>\n<p>Le taux de validation des signature DNSSEC qui permet l\u2019\u00e9valuation de la p\u00e9n\u00e9tration du protocole DNSSEC est estim\u00e9 aujourd\u2019hui \u00e0 25%, et est in\u00e9galement r\u00e9parti dans les diff\u00e9rents pays du monde. Les pays scandinaves et d\u2019Europe du Nord sont bons \u00e9l\u00e8ves avec des taux compris entre 80% et 95%. La France quant \u00e0 elle est tout juste au-dessus de la moyenne avec 29%. Un nom de domaine DNSSEC mal configur\u00e9 peut provoquer une perte de trafic dans les zones o\u00f9 la couverture est grande. M\u00eame bien configur\u00e9, dans certaines situations de migration, ou lors de l\u2019utilisation de certains algorithmes, on peut rencontrer des serveurs DNS r\u00e9cursifs non mis \u00e0 jour, ou mal configur\u00e9s ne validant pas correctement les signatures. \u00ab\u00a0<strong>Faut-il sacrifier un peu de trafic pour une meilleure s\u00e9curit\u00e9\u00a0<\/strong>\u00bb, la question peut se poser ! Une \u00e9valuation b\u00e9n\u00e9fices\/risques doit donc \u00eatre diligent\u00e9e au sein de chaque entreprise.<\/p>\n<p>&nbsp;<\/p>\n<h3><strong>CONSEIL D\u2019EXPERT<\/strong><\/h3>\n<p>Comme nous l\u2019avons vu, DNSSEC peut g\u00e9n\u00e9rer des complications importantes pour l\u2019activit\u00e9 en ligne. \u00a0Nous conseillons donc la mise en place de DNSSEC pour les domaines-cl\u00e9s uniquement. La question \u00e0 se poser n\u2019est pas tant \u00ab\u00a0Quel type de site Web doit \u00eatre prot\u00e9g\u00e9\u00a0? \u00bb mais \u00ab\u00a0<strong>Quelle est la cons\u00e9quence pour mon activit\u00e9 et pour mes clients si je suis victime d\u2019une usurpation\u00a0?<\/strong>\u00a0\u00bb<\/p>\n<p>L\u2019activation de DNSSEC est donc \u00e9vidente pour les banques, les sites web permettant la saisie d\u2019un moyen de paiement, les services traitant des donn\u00e9es personnelles ou permettant l\u2019authentification d\u2019un utilisateur. Les sites vitrines statiques (ou les redirections web) sont moins expos\u00e9s. L\u2019infrastructure\u00a0DNS propos\u00e9e en standard par EBRAND permet l\u2019activation et la gestion automatis\u00e9es des signatures DNSSEC, et ce directement depuis l\u2019interface.\u00a0Cependant, <strong>il ne faut pas consid\u00e9rer DNSSEC comme un rempart ultime<\/strong>, il s\u2019agit d\u2019une protection suppl\u00e9mentaire \u00e0 activer sur les noms de domaines sensibles de votre entreprise, qui vous permettra d\u2019\u00e9lever le niveau global de s\u00e9curit\u00e9 de vos syst\u00e8mes informatiques.<\/p>\n<p>D&rsquo;ailleurs, le 23 d\u00e9cembre 2020, l\u2019ICANN a annonc\u00e9 que le protocole DNSSEC \u00e9tait d\u00e9sormais d\u00e9ploy\u00e9 et op\u00e9rationnel dans tous les domaines g\u00e9n\u00e9riques de premier niveau (soit 1195 gTLDs).<\/p>\n<p><strong>Si vous souhaitez activer le DNSSEC o\u00f9 si vous avez des questions compl\u00e9mentaires, compl\u00e9tez le formulaire de contact ci-dessous.<\/strong><\/p>\n<p>&nbsp;<\/p>\n<form id=\"foss-600ad1b6d59cbc3278816709\"><\/form>\n<p><a href=\"https:\/\/content.ebrandservices.com\/anycast-dns-plus\" target=\"_blank\" rel=\"noopener\"><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-23914 size-full\" src=\"https:\/\/ebrandservices.fr\/wp-content\/uploads\/2022\/04\/anycastdnsbanner.png\" alt=\"banner - ANYCAST DNS + EBRAND\" width=\"1120\" height=\"300\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p><em>Par Vincent CISEL, Raphael TESSIER et Sophie AUDOUSSET pour EBRAND France<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bien qu\u2019il\u00a0soit d\u00e9sormais disponible pour les 1195 extensions g\u00e9n\u00e9riques existantes et qu&rsquo;il prot\u00e8ge contre le d\u00e9tournement de DNS, \u00a0le DNSSEC est encore peu utilis\u00e9 par les services informatiques des entreprises et des administrations. Pour quelle(s) raison(s) ? Quels sont les b\u00e9n\u00e9fices mais aussi les freins li\u00e9s \u00e0 son d\u00e9ploiement ? Conseils et explications de Vincent [&hellip;]<\/p>\n","protected":false},"author":8,"featured_media":42043,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[685],"tags":[],"class_list":["post-15166","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurite"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>DNSSEC : UN REMPART CONTRE LA FRAUDE ? - EBRAND<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/ebrand.com\/fr\/blog\/dnssec-un-rempart-contre-la-fraude\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"DNSSEC : UN REMPART CONTRE LA FRAUDE ?\" \/>\n<meta property=\"og:description\" content=\"Bien qu\u2019il\u00a0soit d\u00e9sormais disponible pour les 1195 extensions g\u00e9n\u00e9riques existantes et qu&rsquo;il prot\u00e8ge contre le d\u00e9tournement de DNS, \u00a0le DNSSEC est encore peu utilis\u00e9 par les services informatiques des entreprises et des administrations. Pour quelle(s) raison(s) ? Quels sont les b\u00e9n\u00e9fices mais aussi les freins li\u00e9s \u00e0 son d\u00e9ploiement ? Conseils et explications de Vincent [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/ebrand.com\/fr\/blog\/dnssec-un-rempart-contre-la-fraude\/\" \/>\n<meta property=\"og:site_name\" content=\"EBRAND\" \/>\n<meta property=\"article:published_time\" content=\"2021-01-22T13:14:08+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-07-10T13:18:16+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/ebrand.com\/wp-content\/uploads\/2021\/01\/REMPART.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"510\" \/>\n\t<meta property=\"og:image:height\" content=\"312\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Pierre Berecz\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Pierre Berecz\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/ebrand.com\\\/fr\\\/blog\\\/dnssec-un-rempart-contre-la-fraude\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/ebrand.com\\\/fr\\\/blog\\\/dnssec-un-rempart-contre-la-fraude\\\/\"},\"author\":{\"name\":\"Pierre Berecz\",\"@id\":\"https:\\\/\\\/ebrand.com\\\/fr\\\/#\\\/schema\\\/person\\\/5135b414744106b1e8a8e81096553578\"},\"headline\":\"DNSSEC : UN REMPART CONTRE LA FRAUDE ?\",\"datePublished\":\"2021-01-22T13:14:08+00:00\",\"dateModified\":\"2024-07-10T13:18:16+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/ebrand.com\\\/fr\\\/blog\\\/dnssec-un-rempart-contre-la-fraude\\\/\"},\"wordCount\":1690,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/ebrand.com\\\/fr\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/ebrand.com\\\/fr\\\/blog\\\/dnssec-un-rempart-contre-la-fraude\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/ebrand.com\\\/wp-content\\\/uploads\\\/2021\\\/01\\\/REMPART.jpg\",\"articleSection\":[\"Cybers\u00e9curit\u00e9\"],\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/ebrand.com\\\/fr\\\/blog\\\/dnssec-un-rempart-contre-la-fraude\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/ebrand.com\\\/fr\\\/blog\\\/dnssec-un-rempart-contre-la-fraude\\\/\",\"url\":\"https:\\\/\\\/ebrand.com\\\/fr\\\/blog\\\/dnssec-un-rempart-contre-la-fraude\\\/\",\"name\":\"DNSSEC : UN REMPART CONTRE LA FRAUDE ? - EBRAND\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/ebrand.com\\\/fr\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/ebrand.com\\\/fr\\\/blog\\\/dnssec-un-rempart-contre-la-fraude\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/ebrand.com\\\/fr\\\/blog\\\/dnssec-un-rempart-contre-la-fraude\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/ebrand.com\\\/wp-content\\\/uploads\\\/2021\\\/01\\\/REMPART.jpg\",\"datePublished\":\"2021-01-22T13:14:08+00:00\",\"dateModified\":\"2024-07-10T13:18:16+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/ebrand.com\\\/fr\\\/blog\\\/dnssec-un-rempart-contre-la-fraude\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/ebrand.com\\\/fr\\\/blog\\\/dnssec-un-rempart-contre-la-fraude\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/ebrand.com\\\/fr\\\/blog\\\/dnssec-un-rempart-contre-la-fraude\\\/#primaryimage\",\"url\":\"https:\\\/\\\/ebrand.com\\\/wp-content\\\/uploads\\\/2021\\\/01\\\/REMPART.jpg\",\"contentUrl\":\"https:\\\/\\\/ebrand.com\\\/wp-content\\\/uploads\\\/2021\\\/01\\\/REMPART.jpg\",\"width\":510,\"height\":312,\"caption\":\"Screenshot\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/ebrand.com\\\/fr\\\/blog\\\/dnssec-un-rempart-contre-la-fraude\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/ebrand.com\\\/fr\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"DNSSEC : UN REMPART CONTRE LA FRAUDE ?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/ebrand.com\\\/fr\\\/#website\",\"url\":\"https:\\\/\\\/ebrand.com\\\/fr\\\/\",\"name\":\"EBRAND\",\"description\":\"Boost and protect your brands. Mitigate risks, Optimize revenues.\",\"publisher\":{\"@id\":\"https:\\\/\\\/ebrand.com\\\/fr\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/ebrand.com\\\/fr\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/ebrand.com\\\/fr\\\/#organization\",\"name\":\"EBRAND\",\"url\":\"https:\\\/\\\/ebrand.com\\\/fr\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/ebrand.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/ebrand.com\\\/wp-content\\\/uploads\\\/2024\\\/07\\\/EBRAND-logo.png\",\"contentUrl\":\"https:\\\/\\\/ebrand.com\\\/wp-content\\\/uploads\\\/2024\\\/07\\\/EBRAND-logo.png\",\"width\":1134,\"height\":1027,\"caption\":\"EBRAND\"},\"image\":{\"@id\":\"https:\\\/\\\/ebrand.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/204986\\\/\"],\"description\":\"EBRAND provides expert technical guidance, strategic consultancy, and tailored software solutions for Online Brand Protection, Digital Risk Protection, and Corporate Domain Management,\",\"email\":\"contact@ebrand.com\",\"telephone\":\"+352 20 20 31 00\",\"legalName\":\"EBRAND Holdings S.A.\",\"foundingDate\":\"2007-01-01\",\"vatID\":\"LU22551072\",\"numberOfEmployees\":{\"@type\":\"QuantitativeValue\",\"minValue\":\"201\",\"maxValue\":\"500\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/ebrand.com\\\/fr\\\/#\\\/schema\\\/person\\\/5135b414744106b1e8a8e81096553578\",\"name\":\"Pierre Berecz\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/74380780b68bdee69ccf6d523f22d858ab3a00236aa8b28e1e559c01aca56798?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/74380780b68bdee69ccf6d523f22d858ab3a00236aa8b28e1e559c01aca56798?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/74380780b68bdee69ccf6d523f22d858ab3a00236aa8b28e1e559c01aca56798?s=96&d=mm&r=g\",\"caption\":\"Pierre Berecz\"},\"description\":\"D\u00e9couvrez les articles de Pierre Berecz, pr\u00e9sident d'EBRAND France, sur la protection des marques et les risques num\u00e9riques\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"DNSSEC : UN REMPART CONTRE LA FRAUDE ? - EBRAND","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/ebrand.com\/fr\/blog\/dnssec-un-rempart-contre-la-fraude\/","og_locale":"fr_FR","og_type":"article","og_title":"DNSSEC : UN REMPART CONTRE LA FRAUDE ?","og_description":"Bien qu\u2019il\u00a0soit d\u00e9sormais disponible pour les 1195 extensions g\u00e9n\u00e9riques existantes et qu&rsquo;il prot\u00e8ge contre le d\u00e9tournement de DNS, \u00a0le DNSSEC est encore peu utilis\u00e9 par les services informatiques des entreprises et des administrations. Pour quelle(s) raison(s) ? Quels sont les b\u00e9n\u00e9fices mais aussi les freins li\u00e9s \u00e0 son d\u00e9ploiement ? Conseils et explications de Vincent [&hellip;]","og_url":"https:\/\/ebrand.com\/fr\/blog\/dnssec-un-rempart-contre-la-fraude\/","og_site_name":"EBRAND","article_published_time":"2021-01-22T13:14:08+00:00","article_modified_time":"2024-07-10T13:18:16+00:00","og_image":[{"width":510,"height":312,"url":"https:\/\/ebrand.com\/wp-content\/uploads\/2021\/01\/REMPART.jpg","type":"image\/jpeg"}],"author":"Pierre Berecz","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"Pierre Berecz","Dur\u00e9e de lecture estim\u00e9e":"8 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/ebrand.com\/fr\/blog\/dnssec-un-rempart-contre-la-fraude\/#article","isPartOf":{"@id":"https:\/\/ebrand.com\/fr\/blog\/dnssec-un-rempart-contre-la-fraude\/"},"author":{"name":"Pierre Berecz","@id":"https:\/\/ebrand.com\/fr\/#\/schema\/person\/5135b414744106b1e8a8e81096553578"},"headline":"DNSSEC : UN REMPART CONTRE LA FRAUDE ?","datePublished":"2021-01-22T13:14:08+00:00","dateModified":"2024-07-10T13:18:16+00:00","mainEntityOfPage":{"@id":"https:\/\/ebrand.com\/fr\/blog\/dnssec-un-rempart-contre-la-fraude\/"},"wordCount":1690,"commentCount":0,"publisher":{"@id":"https:\/\/ebrand.com\/fr\/#organization"},"image":{"@id":"https:\/\/ebrand.com\/fr\/blog\/dnssec-un-rempart-contre-la-fraude\/#primaryimage"},"thumbnailUrl":"https:\/\/ebrand.com\/wp-content\/uploads\/2021\/01\/REMPART.jpg","articleSection":["Cybers\u00e9curit\u00e9"],"inLanguage":"fr-FR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/ebrand.com\/fr\/blog\/dnssec-un-rempart-contre-la-fraude\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/ebrand.com\/fr\/blog\/dnssec-un-rempart-contre-la-fraude\/","url":"https:\/\/ebrand.com\/fr\/blog\/dnssec-un-rempart-contre-la-fraude\/","name":"DNSSEC : UN REMPART CONTRE LA FRAUDE ? - EBRAND","isPartOf":{"@id":"https:\/\/ebrand.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/ebrand.com\/fr\/blog\/dnssec-un-rempart-contre-la-fraude\/#primaryimage"},"image":{"@id":"https:\/\/ebrand.com\/fr\/blog\/dnssec-un-rempart-contre-la-fraude\/#primaryimage"},"thumbnailUrl":"https:\/\/ebrand.com\/wp-content\/uploads\/2021\/01\/REMPART.jpg","datePublished":"2021-01-22T13:14:08+00:00","dateModified":"2024-07-10T13:18:16+00:00","breadcrumb":{"@id":"https:\/\/ebrand.com\/fr\/blog\/dnssec-un-rempart-contre-la-fraude\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/ebrand.com\/fr\/blog\/dnssec-un-rempart-contre-la-fraude\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/ebrand.com\/fr\/blog\/dnssec-un-rempart-contre-la-fraude\/#primaryimage","url":"https:\/\/ebrand.com\/wp-content\/uploads\/2021\/01\/REMPART.jpg","contentUrl":"https:\/\/ebrand.com\/wp-content\/uploads\/2021\/01\/REMPART.jpg","width":510,"height":312,"caption":"Screenshot"},{"@type":"BreadcrumbList","@id":"https:\/\/ebrand.com\/fr\/blog\/dnssec-un-rempart-contre-la-fraude\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/ebrand.com\/fr\/"},{"@type":"ListItem","position":2,"name":"DNSSEC : UN REMPART CONTRE LA FRAUDE ?"}]},{"@type":"WebSite","@id":"https:\/\/ebrand.com\/fr\/#website","url":"https:\/\/ebrand.com\/fr\/","name":"EBRAND","description":"Boost and protect your brands. Mitigate risks, Optimize revenues.","publisher":{"@id":"https:\/\/ebrand.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/ebrand.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/ebrand.com\/fr\/#organization","name":"EBRAND","url":"https:\/\/ebrand.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/ebrand.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/ebrand.com\/wp-content\/uploads\/2024\/07\/EBRAND-logo.png","contentUrl":"https:\/\/ebrand.com\/wp-content\/uploads\/2024\/07\/EBRAND-logo.png","width":1134,"height":1027,"caption":"EBRAND"},"image":{"@id":"https:\/\/ebrand.com\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/204986\/"],"description":"EBRAND provides expert technical guidance, strategic consultancy, and tailored software solutions for Online Brand Protection, Digital Risk Protection, and Corporate Domain Management,","email":"contact@ebrand.com","telephone":"+352 20 20 31 00","legalName":"EBRAND Holdings S.A.","foundingDate":"2007-01-01","vatID":"LU22551072","numberOfEmployees":{"@type":"QuantitativeValue","minValue":"201","maxValue":"500"}},{"@type":"Person","@id":"https:\/\/ebrand.com\/fr\/#\/schema\/person\/5135b414744106b1e8a8e81096553578","name":"Pierre Berecz","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/74380780b68bdee69ccf6d523f22d858ab3a00236aa8b28e1e559c01aca56798?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/74380780b68bdee69ccf6d523f22d858ab3a00236aa8b28e1e559c01aca56798?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/74380780b68bdee69ccf6d523f22d858ab3a00236aa8b28e1e559c01aca56798?s=96&d=mm&r=g","caption":"Pierre Berecz"},"description":"D\u00e9couvrez les articles de Pierre Berecz, pr\u00e9sident d'EBRAND France, sur la protection des marques et les risques num\u00e9riques"}]}},"_links":{"self":[{"href":"https:\/\/ebrand.com\/fr\/wp-json\/wp\/v2\/posts\/15166","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ebrand.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ebrand.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ebrand.com\/fr\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/ebrand.com\/fr\/wp-json\/wp\/v2\/comments?post=15166"}],"version-history":[{"count":1,"href":"https:\/\/ebrand.com\/fr\/wp-json\/wp\/v2\/posts\/15166\/revisions"}],"predecessor-version":[{"id":42051,"href":"https:\/\/ebrand.com\/fr\/wp-json\/wp\/v2\/posts\/15166\/revisions\/42051"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ebrand.com\/fr\/wp-json\/wp\/v2\/media\/42043"}],"wp:attachment":[{"href":"https:\/\/ebrand.com\/fr\/wp-json\/wp\/v2\/media?parent=15166"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ebrand.com\/fr\/wp-json\/wp\/v2\/categories?post=15166"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ebrand.com\/fr\/wp-json\/wp\/v2\/tags?post=15166"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}