SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Web et réseau

Tunnel DNS

DNS tunneling

Utilisation détournée du DNS pour faire transiter des données ou contourner des contrôles.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Scanner mon site

Recherchez les injections, redirections, spam SEO et fichiers exposés.

Scanner mon site

Comment cela fonctionne ?

Les données sont encodées dans des requêtes et réponses vers un domaine contrôlé.

EXEMPLE CONCRET

« Un malware exfiltre des fragments de fichiers dans des sous-domaines. »

Déroulement habituel

  1. 1Encodage des données
  2. 2Requêtes DNS répétées
  3. 3Décodage externe

Signes d’alerte

  • Noms DNS très longs
  • Volume ou fréquence anormale
  • Domaine unique inhabituel

Comment se protéger

  • DNS interne filtré
  • Analyse des requêtes
  • Blocage des résolveurs externes

Si vous pensez être victime

Bloquez le domaine, isolez la machine et recherchez les données et outils à l’origine du tunnel.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026