Qu'est-ce que le filtrage DNS ? | Serveurs DNS sécurisés

Le filtrage DNS bloque les applications ou les sites web malveillants ou interdits au niveau du DNS afin qu'ils ne puissent pas être chargés sur les appareils des utilisateurs.

Objectifs d’apprentissage

Cet article s'articule autour des points suivants :

  • Comprendre le fonctionnement du DNS
  • Découvrir où le filtrage DNS s'intègre dans le processus DNS
  • Explorer les types d'attaques que les services de filtrage DNS peuvent bloquer

Contenu associé


Vous souhaitez continuer à enrichir vos connaissances ?

Abonnez-vous à theNET, le récapitulatif mensuel par Cloudflare des informations les plus populaires sur Internet !

Consultez la politique de confidentialité de Cloudflare pour en savoir plus sur la manière dont nous collectons et traitons vos données personnelles.

Copier le lien de l'article

Résumé de l’article :

  • Le filtrage DNS agit comme une couche de sécurité proactive en bloquant les sites web malveillants et les contenus inappropriés au niveau du résolveur, ce qui a pour effet d’empêcher le chargement de données nuisibles sur les appareils des utilisateurs.
  • Pour gérer l’accès au réseau, les organisations utilisent des listes de blocage et des listes d’autorisation. Ces pratiques leur permettent d’éviter les attaques par phishing et les infections par des logiciels malveillants en bloquant les connexions vers des adresses IP ou des noms de domaine suspects connus.
  • L’intégration de serveurs DNS sécurisés améliore la protection des données grâce à des protocoles chiffrés, tels que DoH et DoT, ce qui garantit une navigation privée tout en maintenant un contrôle strict du trafic et de la sécurité du réseau.

Qu'est-ce que le filtrage DNS ?

Filtrage DNS

Le filtrage DNS est le processus d'utilisation du Domain Name System pour bloquer les sites Web malveillants et filtrer le contenu nuisible ou inapproprié. Ainsi, les données de l'entreprise restent sécurisées et les entreprises peuvent contrôler le contenu auquel leurs employés peuvent accéder sur les réseaux gérés par l'entreprise. Le filtrage DNS fait souvent partie d'une plus grande stratégie de contrôle d'accès.

Qu'est-ce que le système de noms de domaine (DNS) ?

Le système de noms de domaine ou DNS (pour Domain Name System) fait correspondre les noms de domaine, comme cloudflare.com, aux adresses IP, comme 192.0.2.24. Le DNS est nécessaire pour permettre aux utilisateurs d'accéder à des sites web sans avoir à mémoriser des listes de numéros fastidieuses, de la même façon qu'une personne peut stocker les numéros de téléphone de ses amis dans les contacts de son smartphone au lieu de tous les mémoriser.

Chaque fois qu'un utilisateur ouvre un site web ou accède à une application web, le processus de chargement du contenu ne démarre qu'une fois que l'appareil de l'utilisateur a recherché la bonne adresse IP. Voici les étapes de découverte d'une adresse IP pour qu'un site web puisse se charger :

  1. Une fois que l'utilisateur a saisi un nom de domaine dans son navigateur, l'appareil de l'utilisateur crée une requête DNS et l'envoie à un serveur web spécialisé appelé résolveur DNS.
  2. Le résolveur DNS fait correspondre le nom de domaine demandé à une adresse IP soit en interrogeant des serveurs DNS supplémentaires, soit en vérifiant son cache.
  3. Le résolveur DNS envoie une réponse à l'appareil de l'utilisateur avec l'adresse IP correcte. Cette opération s'appelle « résoudre » le domaine.
  4. L'appareil de l'utilisateur contacte le serveur à cette adresse IP pour ouvrir une connexion et commencer à charger le contenu.

Le DNS est une partie essentielle de l'accès au contenu web, aucun contenu ne peut se charger avant l'intervention du processus DNS. Le filtrage DNS est donc un moyen efficace d'exercer un contrôle sur le contenu auquel les utilisateurs peuvent accéder.

Comment fonctionnent les services de filtrage DNS ?

Toutes les requêtes DNS sont adressées à un résolveur DNS. Les résolveurs DNS spécialement configurés peuvent également agir en tant que filtres en refusant de résoudre les requêtes pour certains domaines suivis dans une liste de blocage, en empêchant ainsi les utilisateurs d'accéder à ces domaines. Les services de filtrage DNS peuvent également utiliser une liste verte au lieu d'une liste de blocage (voir ci-dessous).

Supposons qu'un employé d'une société reçoive un e-mail de phishing et qu'il clique sur un lien qui le mène au site Web malveillant.com. Avant que l'ordinateur de l'employé ne charge le site Web, il envoie d'abord une requête au service de résolution DNS de l'entreprise, qui utilise le filtrage DNS. Si ce site malveillant figure sur la liste de blocage de l'entreprise, le résolveur DNS bloquera la requête, en empêchant le site Web malveillant.com de se charger et en déjouant par la même occasion l'attaque de phishing.

Le filtrage DNS peut mettre les propriétés web sur liste de blocage par nom de domaine ou par adresse IP :

Par domaine : le résolveur DNS ne résout pas ou ne recherche pas du tout les adresses IP de certains domaines.

Par adresse IP : le résolveur DNS tente de résoudre tous les domaines, mais si l'adresse IP est sur la liste de blocage, le résolveur ne la renverra pas au périphérique demandeur.

Qu'est-ce qu'une liste de blocage ?

Dans le contexte du filtrage DNS, une liste de blocage est une liste de domaines ou d'adresses IP nuisibles connus. Les fournisseurs de filtrage DNS peuvent s'appuyer sur des listes noires partagées au sein de la communauté de la cybersécurité, générer leurs propres listes noires ou faire les deux. Certains filtres DNS évalueront même les pages web et les ajouteront automatiquement à une liste de blocage. Par exemple, s'il s'avère qu'un code JavaScript malveillant est exécuté sur example.com, example.com sera ajouté à la liste de blocage.

Le filtrage DNS peut également mettre sur liste de blocage des domaines qui ne sont pas nécessairement utilisés pour des logiciels malveillants ou des attaques de phishing, mais qui hébergent du contenu interdit ou inapproprié. Par exemple, une entreprise peut souhaiter ajouter des sites Web qui hébergent du contenu pour adultes à sa liste de blocage de filtrage DNS.

À l'inverse d'une liste de blocage, une liste verte est une liste de domaines ou d'adresses IP autorisés. Tous les domaines ou adresses IP qui ne figurent pas sur la liste verte sont bloqués.

Comment le filtrage d'URL permet-t-il de bloquer les logiciels malveillants et les attaques par phishing ?

Le filtrage DNS peut permettre de garder les logiciels malveillants, ou logiciels malveillants, en dehors des réseaux d'entreprise et en dehors des appareils des utilisateurs. Il peut également contribuer à bloquer certains types d'attaques de phishing.

1. Blocage des sites Web malveillants

Un site Web qui héberge un logiciel malveillant peut soit tenter de tromper les utilisateurs pour qu'ils téléchargent un programme malveillant, soit exécuter un « drive-by download », c'est-à-dire un téléchargement furtif : le téléchargement d'un logiciel malveillant qui se déclenche automatiquement lorsque la page web se charge. Un certain nombre d'autres attaques sont également possibles. Par exemple, les pages web exécutent du code JavaScript et, en tant que langage de programmation complet, JavaScript peut être utilisé de différentes manières pour compromettre les appareils des utilisateurs.

Le filtrage DNS peut empêcher ce type d'attaques en empêchant les utilisateurs de charger des pages web malveillantes.

2. Blocage des sites Web de phishing

Un site Web de phishing est un faux site Web qui est configuré pour voler les informations d'identification de connexion lors des attaques de phishing. Le domaine utilisé pourrait être un domaine usurpé ou simplement un domaine d'apparence officielle que la plupart des utilisateurs ne penseront pas à remettre en question. Quelle que soit la méthode, l'objectif est de tromper l'utilisateur en l'amenant à donner les identifiants de son compte à un attaquant. Ces sites Web peuvent être bloqués à l'aide du filtrage DNS.

Ces capacités dépendent de la capacité du système de filtrage DNS d'identifier les adresses IP ou les domaines malveillants comme étant mauvais. Bien que le filtrage DNS puisse bloquer cette activité malveillante, les attaquants génèrent de nouveaux domaines très rapidement et il n'est pas possible de tous les mettre sur liste de blocage.

Comment le filtrage DNS bloque-t-il du contenu interdit ?

Le processus de restriction de l'accès à certains types de contenu est similaire au processus décrit ci-dessus. Les adresses IP ou les noms de domaine connus pour héberger du contenu interdit sont sur liste de blocage et les utilisateurs ne peuvent y accéder. Alternativement, les sites Web approuvés par l'entreprise peuvent être ajoutés à une liste verte, le filtrage DNS bloquant tous les autres sites Web.

Que sont les serveurs DNS sécurisés ?

Un serveur DNS sécurisé est un résolveur DNS qui bloque les sites Web malveillants ou interdits dans le cadre d'un service de filtrage DNS. Certains serveurs DNS sécurisés offrent également une confidentialité accrue pour protéger les données des utilisateurs. Cloudflare, par exemple, propose un service de résolution DNS appelé 1.1.1.1 qui purge tous les journaux de requêtes DNS après 24 heures.

Parallèlement au filtrage DNS, il existe d'autres moyens de rendre le processus DNS plus sûr, car le DNS n'a pas été conçu dans un souci de sécurité. Le protocole DNSSEC permet de vérifier que les résolveurs DNS fournissent des informations précises et n'ont pas été compromis par un attaquant. Les protocoles DNS sur TLS (DoT) et DNS sur HTTPS (DoH) chiffrent les requêtes et les réponses DNS afin que les attaquants ne puissent pas traquer les requêtes DNS d'un utilisateur et suivre les sites Web qu'ils visitent.

Quelle est la différence entre le filtrage DNS et le filtrage web ?

Le filtrage web est un terme large qui peut désigner un certain nombre de méthodes de contrôle du trafic web. Le filtrage DNS est un type de filtrage web. Les autres types de filtrage web incluent le filtrage d'URL, le filtrage de mots clés et le filtrage de contenu.

Scénarios d’utilisation du filtrage DNS

Le filtrage DNS peut être appliqué à de nombreux cas d’utilisation, notamment :

  • Filtrage DNS pour la sécurité de l’IA
  • Filtrage DNS pour la sécurité des réseaux Wi-Fi destinés aux invités
  • filtrage DNS pour la sécurité de l’IoT
  • Cloudflare propose-t-il un filtrage DNS en plus d'autres services DNS ?

    Cloudflare offre un service DNS faisant autorité, un résolveur DNS public, et des capacités de filtrage DNS pour les entreprises qui veulent restreindre le contenu auquel les employés accèdent sur Internet. Cloudflare Gateway est une passerelle web sécurisée qui inclut le filtrage DNS, ainsi que l'isolation du navigateur et d'autres technologies qui assurent la sécurité des utilisateurs internes. En savoir plus sur Cloudflare Gateway ou sur le fonctionnement des passerelles web sécurisées.

    FAQ

    Qu'est-ce que le filtrage DNS ?

    Le filtrage DNS bloque l’accès aux sites web malveillants ou peu recommandés au sein d’un réseau donné. Le filtrage DNS fonctionne en bloquant les requêtes DNS pour les domaines ou adresses IP non approuvés. En empêchant le chargement des domaines désignés, le filtrage DNS contribue à sécuriser les données de l’entreprise et permet aux entreprises de contrôler le contenu auquel les collaborateurs peuvent accéder sur les réseaux gérés par l’entreprise.

    Comment un service de filtrage DNS bloque-t-il un site web ?

    Le filtrage DNS s’effectue par le biais d’un résolveur DNS spécialement configuré. Lorsqu’un utilisateur tente d’accéder à un site, le résolveur analyse la requête selon une liste de blocage de domaines ou d’adresses IP préjudiciables connus. Si une correspondance est trouvée, le résolveur refuse de fournir l’adresse IP et empêche le chargement du site web sur l’appareil de l’utilisateur.

    Quelle est la différence entre une liste de blocage et une liste verte ?

    Une liste de blocage est une compilation de domaines et d’adresses IP connus, qui sont dangereux ou soumis à des restrictions et que le système arrêtera automatiquement. La liste verte correspond à l’inverse : il s’agit d’une liste de sites web approuvés. Le filtrage DNS bloquera chaque site qui ne figure pas explicitement dans cette liste.

    Comment le filtrage DNS protège-t-il les utilisateurs contre les attaques par phishing ?

    Les attaques par phishing reposent souvent sur l’idée d’inciter les utilisateurs à cliquer sur des liens qui les conduisent à de faux sites web conçus pour dérober leurs identifiants. Le filtrage DNS peut identifier ces domaines usurpés ou malveillants et bloquer la requête avant même que la page ne se charge, en déjouant ainsi l’attaque, même si un utilisateur clique accidentellement sur un lien malveillant.

    Le filtrage DNS peut-il empêcher les infections par des logiciels malveillants ?

    Le filtrage DNS permet d’éviter certains types d’attaques de logiciels malveillants en bloquant l’accès à des sites connus pour héberger des logiciels malveillants ou pour exécuter des téléchargements invisibles. Étant donné qu’aucun contenu web ne peut se charger tant que le processus DNS n’est pas terminé, le filtre interrompt la communication entre l’appareil de l’utilisateur et le serveur malveillant le plus tôt possible.

    Que sont les serveurs DNS sécurisés ?

    Les serveurs DNS sécurisés sont des résolveurs qui intègrent des fonctionnalités de filtrage pour bloquer les contenus dangereux ou interdits. En outre, certains serveurs DNS sécurisés renforcent la sécurité et la confidentialité en utilisant des protocoles tels que DNSSEC pour vérifier l’exactitude des données, ou le DNS sur TLS et le DNS sur HTTPS pour chiffrer les requêtes afin que des tiers ne puissent pas suivre l’activité de navigation d’un utilisateur.

    Quel est le rapport entre filtrage DNS et filtrage web ?

    Le filtrage web est une vaste catégorie de méthodes utilisées pour contrôler le trafic web. Le filtrage DNS est un type spécifique de filtrage web qui opère au niveau DNS. Il existe d’autres méthodes parmi lesquelles le filtrage d’URL, le filtrage de mots clés et le filtrage de contenu.