L'hébergement web de confiance | INFRA_SÉCURISÉE: NOEUD_CAN_01 | Obtenir un devis | Documentation |
Domaines et DNS

Qu'est-ce que DNSSEC et devriez-vous l'activer?

Publié le Mar 27, 2026 Mis à jour le Sep 15, 2026 95 vues

DNSSEC ajoute des signatures cryptographiques aux enregistrements DNS, permettant aux résolveurs de vérifier que les réponses DNS n'ont pas été altérées en transit.

La menace qu'il adresse

Sans DNSSEC, un attaquant interceptant le trafic DNS pourrait potentiellement rediriger les visiteurs vers un site frauduleux sans qu'ils ne remarquent rien d'anormal — une technique appelée usurpation DNS ou empoisonnement de cache.

Devriez-vous l'activer?

DNSSEC est réellement précieux pour les institutions financières, sites gouvernementaux et tout domaine où la confiance au niveau DNS est critique. Pour les sites de PME typiques, le SSL/TLS offre déjà une forte protection pour la connexion réelle, faisant de DNSSEC un atout agréable plutôt qu'essentiel.

Le compromis

Un DNSSEC mal configuré peut réellement briser entièrement la résolution de votre domaine — cela nécessite une configuration soigneuse et devrait être testé rigoureusement si vous choisissez de l'activer.

Pour aller plus loin


Retour à la base de connaissances: Base de Connaissances
Cet article vous a-t-il été utile ?