Domain Name System Security Extensions(aka. DNSSEC  pour les intimes)RFC 4033, RFC 4034 et RFC 4035…~Félix AIME – LP CDAISI – 0x7da
DNS
treadDNS(SEC)
OK, what’s the :(){:|:&};: ?
DNS en deuxmots : c’estbien ! Une idée intelligente : la résolution de noms
 Un principe pas bête : la récursivité
Une application mondiale (ICANN)Cependantc’est du gruyère !  DNS Soofing
 DNS Cache poisoning
 Et d’autrestrucssympathiques* :- Transfers de zones ($dig axfr)Questionnement du cache (TTL - Scapy & Others)
Tunneling DNS (TEXT - DNScat, Meterpreter etc.)
 DNS rebinding etc.(* Certains « trucs » non liés au protocole lui-même)
Cependantc’est du gruyère !  DNS Soofing
 DNS Cache poisoning
 Et d’autrestrucssympathiques* :- Transfers de zones ($dig axfr)Questionnement du cache (TTL - Scapy & Others)
Tunneling DNS (TEXT - DNScat, Meterpreter etc.)
 DNS rebinding etc.(* Certains « trucs » non liés au protocole lui-même)
DNS Cache poisoning, uh ? 3. Quelle est l’IP de     www.ndd.tld ?2. J’lai pas dans mon cache,    attends, j’demande…?1. Quelle est l’IP de www.ndd.tld ?5. www.ndd.tld     = 1.1.1.1SERVEUR FAISANT AUTORITÉ SURWWW.NDD.TLDRESOLVER6. www.ndd.tld     = 6.6.6.6DORA L’EXPLORATRICE4.  Bob répond avant le serveur         www.ndd.tld  = 6.6.6.6BOB LE BRICOLEUR(Il existe plusieurs types d’attaques permettant le DNS Cache Poisoning j’ai donc simplifié)

Domain Name System Security Extensions (aka. DNSSEC pour les intimes)