Web et réseau
Attaque par rebinding DNS
DNS rebinding
Technique permettant à un site malveillant d’accéder à des services internes via le navigateur.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Le domaine change rapidement de résolution pour pointer d’une IP publique vers une IP privée.
EXEMPLE CONCRET
« Une page hostile pilote l’interface locale d’un routeur. »
Déroulement habituel
- 1Chargement du domaine
- 2Changement de résolution
- 3Requêtes vers le réseau interne
Signes d’alerte
- TTL très court
- Domaine passant vers une IP privée
- Requêtes internes du navigateur
Comment se protéger
- Protection rebinding DNS
- Authentification locale
- Validation Host/Origin
Si vous pensez être victime
Fermez la page, isolez l’équipement interne ciblé et corrigez son authentification et ses contrôles d’origine.
Dernière mise à jour : 6 septembre 2026