Web et réseau
Tunnel DNS
DNS tunneling
Utilisation détournée du DNS pour faire transiter des données ou contourner des contrôles.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Les données sont encodées dans des requêtes et réponses vers un domaine contrôlé.
EXEMPLE CONCRET
« Un malware exfiltre des fragments de fichiers dans des sous-domaines. »
Déroulement habituel
- 1Encodage des données
- 2Requêtes DNS répétées
- 3Décodage externe
Signes d’alerte
- Noms DNS très longs
- Volume ou fréquence anormale
- Domaine unique inhabituel
Comment se protéger
- DNS interne filtré
- Analyse des requêtes
- Blocage des résolveurs externes
Si vous pensez être victime
Bloquez le domaine, isolez la machine et recherchez les données et outils à l’origine du tunnel.
Dernière mise à jour : 6 septembre 2026