Sécurité 7 min
Subdomain takeover : le danger des sous-domaines oubliés
Un CNAME oublié vers un bucket S3 ou une page GitHub supprimée suffit à faire détourner un sous-domaine. Fonctionnement, vérification avec dig, correction.
Thème
Articles sur la sécurité des noms de domaine : détournement de DNS, subdomain takeover, phishing et bonnes pratiques de protection.
Sécurité 7 min
Un CNAME oublié vers un bucket S3 ou une page GitHub supprimée suffit à faire détourner un sous-domaine. Fonctionnement, vérification avec dig, correction.
Sécurité 7 min
Si un de vos sous-domaines est compromis, il finit sur les listes URLhaus ou Google Safe Browsing — et tous vos autres sous-domaines deviennent suspects par effet de halo. Voici comment ces bases fonctionnent et comment surveiller votre présence.
Sécurité 9 min
Sept en-têtes HTTP de sécurité bloquent l'essentiel des attaques web côté navigateur : injection de script, clickjacking, fuite de données, man-in-the-middle. Configuration sur Nginx, Apache et Cloudflare.
Sécurité 8 min
Le domaine principal a souvent un monitoring soigné. Les sous-domaines, eux, sont oubliés — alors qu'ils représentent la majorité des risques (subdomain takeover, SSL expirés, sous-domaines orphelins, exposition de services internes). Voici comment les sécuriser tous.
Sécurité 9 min
DNS hijacking, cache poisoning, subdomain takeover : la majorité des attaques DNS sont invisibles aux yeux du propriétaire du domaine. Voici les cinq plus fréquentes en 2026, leurs signes avant-coureurs, et les contre-mesures concrètes.