L'évolution de la sécurité DNS : de la crise de confiance à l'avenir chiffré
2025-05-24

Initialement dépourvu de mécanismes de sécurité robustes, le DNS était vulnérable à diverses attaques, notamment l'empoisonnement de cache et les exploits d'intermédiaires. DNSSEC a résolu ce problème en ajoutant une authentification cryptographique et l'intégrité des données, mais son adoption reste lente. Les noms de domaine internationalisés (IDN) ont résolu les limitations ASCII du DNS, permettant un accès multilingue à Internet. Récemment, des protocoles DNS chiffrés tels que DoH, DoT, DoQ et ODoH ont amélioré la confidentialité et les performances des utilisateurs, tout en introduisant des compromis concernant la visibilité du réseau et la complexité opérationnelle.