L'hébergement web de confiance | INFRA_SÉCURISÉE: NOEUD_CAN_01 | CHIFFREMENT: AES-256-GCM | Documentation |
Domaines et DNS

Qu'est-ce que DNSSEC et devriez-vous l'activer?

Publié le Mar 27, 2026 Mis à jour le Jul 31, 2026 2 vues

DNSSEC ajoute des signatures cryptographiques aux enregistrements DNS, permettant aux résolveurs de vérifier que les réponses DNS n'ont pas été altérées en transit.

La menace qu'il adresse

Sans DNSSEC, un attaquant interceptant le trafic DNS pourrait potentiellement rediriger les visiteurs vers un site frauduleux sans qu'ils ne remarquent rien d'anormal — une technique appelée usurpation DNS ou empoisonnement de cache.

Devriez-vous l'activer?

DNSSEC est réellement précieux pour les institutions financières, sites gouvernementaux et tout domaine où la confiance au niveau DNS est critique. Pour les sites de PME typiques, le SSL/TLS offre déjà une forte protection pour la connexion réelle, faisant de DNSSEC un atout agréable plutôt qu'essentiel.

Le compromis

Un DNSSEC mal configuré peut réellement briser entièrement la résolution de votre domaine — cela nécessite une configuration soigneuse et devrait être testé rigoureusement si vous choisissez de l'activer.

Pour aller plus loin


Retour à la base de connaissances: Base de Connaissances
Cet article vous a-t-il été utile ?