Historique DNS
L’historique DNS est l’enregistrement des résolutions passées d’un domaine : toutes les adresses IP vers lesquelles il a pointé, la date des changements et les serveurs de noms utilisés. Il sert, en investigation, à retracer la réutilisation d’infrastructures et à identifier des domaines malveillants liés.
L’historique DNS est la chronologie de ce vers quoi un nom a résolu. Le DNS en direct donne une réponse pour maintenant ; l’historique donne toutes les réponses observées, avec les dates d’apparition et de disparition de chaque enregistrement, pour les types A, AAAA, MX, NS et TXT. Il est construit à partir du DNS passif : des résolveurs qui enregistrent ce qu’on leur a demandé et ce qu’ils ont répondu.
Les attaquants déplacent leur infrastructure et l’historique s’en souvient. Un domaine qui pointait l’an dernier vers un hébergeur à toute épreuve et aujourd’hui vers une page de parking porte toujours cette année-là. Un ensemble de domaines qui ont tous changé de serveurs de noms le même jour ont très probablement été changés par la même main.
L’historique protège aussi d’un faux positif courant. Une adresse qui hébergeait du phishing en 2024 peut servir une entreprise légitime en 2026 ; l’historique montre la passation, ce qui permet de lire l’ancien signalement comme expiré plutôt que comme un verdict sur l’occupant actuel.
Exemple
Un domaine suspect résout aujourd’hui vers une adresse de CDN saine. Son historique montre qu’au printemps, pendant six semaines, il résolvait vers une adresse que trois sources listent comme C2 pour la même période. Le domaine est l’indicateur durable ; l’adresse du CDN ne l’est pas.
Dans isMalicious
L’outil d’historique DNS sur /threat-intel/dns-history affiche la chronologie des résolutions d’un domaine, et la page de rapport fait remonter les adresses précédentes et les changements de serveurs de noms à côté des enregistrements actuels, pour pivoter sans quitter la recherche.
Questions fréquentes
Qu’est-ce que Historique DNS ?
L’historique DNS est l’enregistrement des résolutions passées d’un domaine : toutes les adresses IP vers lesquelles il a pointé, la date des changements et les serveurs de noms utilisés. Il sert, en investigation, à retracer la réutilisation d’infrastructures et à identifier des domaines malveillants liés.
Quel est le lien entre Historique DNS et Recherche d’IP inversée ?
Historique DNS et Recherche d’IP inversée sont deux notions clés du renseignement sur les menaces. Une recherche inversée renvoie tous les noms de domaine hébergés sur une adresse IP donnée. Les chasseurs de menaces s’en servent pour repérer d’autres domaines malveillants partageant l’hébergement d’un acteur connu — une technique de pivot d’infrastructure.
Termes liés
Recherche d’IP inversée
Une recherche inversée renvoie tous les noms de domaine hébergés sur une adresse IP donnée. Les chasseurs de menaces s’en servent pour repérer d’autres domaines malveillants partageant l’hébergement d’un acteur connu — une technique de pivot d’infrastructure.
Réputation de domaine
La réputation d’un domaine le classe selon son historique d’activité malveillante, ses schémas d’enregistrement et son contenu. Elle tient compte de l’âge, du bureau d’enregistrement, des associations avec le phishing ou les malwares, des données WHOIS et de la présence sur des flux de menaces.
Mettez ce renseignement au travail
Interrogez les indicateurs indexés — IP, domaines, URL et empreintes — en quelques secondes.