Manipulation de l'espace des noms de domaine

Manipulation de l'espace des noms de domaine

La manipulation de l'espace des noms de domaine (DNS Mangling) consiste, pour un opérateur, a altérer délibérément les informations du DNS avant leur transmission au client. Le recours a cette technique est controversé. Les détracteurs qualifient les serveurs qui manipulent les données de « DNS menteurs ».

Sommaire

Utilisation

Une utilisation fréquente de cette technique consiste à remplacer les indications NXDOMAIN (fournies quand un nom de domaine n'existe pas) par l'adresse d'un serveur qui propose des services ou de la publicité. Cette altération est opérée au niveau des serveurs DNS récursifs des fournisseurs d'accès à Internet ou d'opérateurs de serveurs récursifs ouverts et peut être effectif à n'importe quel niveau de la hiérarchie DNS.

La RFC 4924 (section 2.5.2) mentionne ce cas de substitution et relève les problèmes qu'il cause dans le cadre de DNSSEC. L'AFNIC a vivement critiqué le recours a cette technique dans un communiqué[1] concluant que « Ces manipulations ne devraient donc jamais être imposées aux utilisateurs de l'internet ».

Une technique apparentée, nommée joker ou synthesized answer, est également possible au niveau de la registry, c'est-à-dire le gestionnaire d'un domaine de premier niveau. La substitution se limite alors au noms de domaine de 2e niveau inexistants dépendant de la registry en question. Cette méthode avait déjà été utilisée par VeriSign pour les noms de domaines inexistants sous .com et .net en 2003 et redirigeait les internautes vers le site Site Finder (en) quand ils tentaient d'accéder à un domaine non défini[2].

L'ICANN s'est exprimé défavorablement vis-à-vis de ces techniques dans un document daté de novembre 2009[3].

Cas pratiques

En juillet 2009, Comcast avait créé une polémique en annonçant le déploiement de cette technique[4].

Au mois d'août 2009, le fournisseur d'accès SFR s'est également essayé à la mise en place de serveurs « DNS menteurs » à destination de ses clients. L'information[5], a suscité une vive réaction des acteurs de l'Internet en France[6],[7],[8].

En dépit des critiques qui indiquent une entrave à la neutralité du réseau ainsi que, dans certains cas, à la sécurité, SFR a expliqué que cette pratique avait essentiellement pour objet de « faciliter la vie des clients »[9]. Les clients n'ont cependant pas eu le choix d'y adhérer ou non.

Exemple

  • http://xxx.wikipedia.org/ ce nom de domaine n'existant pas, il donnera lieu soit à une erreur dans le navigateur, soit à une redirection vers la page du fournisseur d'accès à Internet si la manipulation DNS est en service.

Lien externe

Références


Wikimedia Foundation. 2010.

Contenu soumis à la licence CC-BY-SA. Source : Article Manipulation de l'espace des noms de domaine de Wikipédia en français (auteurs)

Игры ⚽ Нужно сделать НИР?

Regardez d'autres dictionnaires:

  • Espace de noms (informatique) —  Ne doit pas être confondu avec Espace de noms. En programmation, les espaces de noms aident à la construction de programmes modulaires. Par exemple, le symbole de fonction sin pourrait renvoyer au calcul d une sinusoïde dans un espace de… …   Wikipédia en Français

  • Domain Name System — Pour les articles homonymes, voir DNS. Domain Name System Fonction Traduction de nom de domaine en adresse IP …   Wikipédia en Français

  • Histoire des Fusées — Histoire du vol spatial L astronaute Piers Sellers pendant la troisième sortie extravéhiculaire de la mission STS 121 L histoire du vol spatial retrace au cours du temps l exploration de l univers et des objets extérieurs à la Terre, par l envoi… …   Wikipédia en Français

  • OpenDNS — est un service gratuit de redirection DNS. Il se consulte via deux serveurs DNS récursifs accessibles sous les IP anycast suivantes : 208.67.222.222 et 208.67.220.220. Le service permet les corrections automatiques des noms de domaines… …   Wikipédia en Français

  • Google Public DNS — est un service de Google qui consiste à offrir des serveurs DNS récursifs aux utilisateurs d Internet. Il a été annoncé le 9 décembre 2009[1]. Les adresses IP anycast des serveurs sont les suivantes : IPv4 : 8.8.8.8 et 8.8.4.4.… …   Wikipédia en Français

  • Liste Des Personnages Secondaires De Xenosaga — Sommaire : Haut A B C D E F G H I J K L M N O P Q R S T U V W X Y Z Ce qui suit dévoile des moments clés de l’intrigue. 0 9 …   Wikipédia en Français

  • Liste des personnages secondaire de Xenosaga — Liste des personnages secondaires de Xenosaga Sommaire : Haut A B C D E F G H I J K L M N O P Q R S T U V W X Y Z Ce qui suit dévoile des moments clés de l’intrigue. 0 9 …   Wikipédia en Français

  • Liste des personnages secondairesXenosaga — Liste des personnages secondaires de Xenosaga Sommaire : Haut A B C D E F G H I J K L M N O P Q R S T U V W X Y Z Ce qui suit dévoile des moments clés de l’intrigue. 0 9 …   Wikipédia en Français

  • Liste des personnages secondaires de xenosaga — Sommaire : Haut A B C D E F G H I J K L M N O P Q R S T U V W X Y Z Ce qui suit dévoile des moments clés de l’intrigue. 0 9 …   Wikipédia en Français

  • Les français sont des veaux — Charles de Gaulle Pour les articles homonymes, voir Charles de Gaulle (homonymie), famille de Gaulle et CDG …   Wikipédia en Français

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”