Thème

Articles Sécurité

Articles sur la sécurité des noms de domaine : détournement de DNS, subdomain takeover, phishing et bonnes pratiques de protection.

Sécurité 7 min

Subdomain takeover : le danger des sous-domaines oubliés

Un CNAME oublié vers un bucket S3 ou une page GitHub supprimée suffit à faire détourner un sous-domaine. Fonctionnement, vérification avec dig, correction.

Sécurité 7 min

Threat Intelligence DNS : URLhaus et Google Safe Browsing en pratique

Si un de vos sous-domaines est compromis, il finit sur les listes URLhaus ou Google Safe Browsing — et tous vos autres sous-domaines deviennent suspects par effet de halo. Voici comment ces bases fonctionnent et comment surveiller votre présence.

Sécurité 9 min

HTTP Security Headers : HSTS, CSP, X-Frame-Options expliqués

Sept en-têtes HTTP de sécurité bloquent l'essentiel des attaques web côté navigateur : injection de script, clickjacking, fuite de données, man-in-the-middle. Configuration sur Nginx, Apache et Cloudflare.

Sécurité 8 min

Sous-domaines : pourquoi les surveiller autant que le domaine principal

Le domaine principal a souvent un monitoring soigné. Les sous-domaines, eux, sont oubliés — alors qu'ils représentent la majorité des risques (subdomain takeover, SSL expirés, sous-domaines orphelins, exposition de services internes). Voici comment les sécuriser tous.

Sécurité 9 min

5 attaques DNS silencieuses : comprendre et s'en protéger

DNS hijacking, cache poisoning, subdomain takeover : la majorité des attaques DNS sont invisibles aux yeux du propriétaire du domaine. Voici les cinq plus fréquentes en 2026, leurs signes avant-coureurs, et les contre-mesures concrètes.