Flux rapide (fast flux)
Le flux rapide est une technique DNS par laquelle un attaquant change très fréquemment les adresses IP associées à un domaine — parfois des centaines d’IP en quelques minutes. Elle rend les serveurs C2 et les sites de phishing résistants au blocage par IP et aux démantèlements.
Questions fréquentes
Qu’est-ce que Flux rapide (fast flux) ?
Le flux rapide est une technique DNS par laquelle un attaquant change très fréquemment les adresses IP associées à un domaine — parfois des centaines d’IP en quelques minutes. Elle rend les serveurs C2 et les sites de phishing résistants au blocage par IP et aux démantèlements.
Quel est le lien entre Flux rapide (fast flux) et DNS (système de noms de domaine) ?
Flux rapide (fast flux) et DNS (système de noms de domaine) sont deux notions clés du renseignement sur les menaces. Le système de noms de domaine traduit les noms lisibles (comme ismalicious.com) en adresses IP. Les données DNS sont une riche source de renseignement : domaines malveillants, réseaux à flux rapide, tunnels DNS et typosquattage se détectent par leur analyse.
Termes liés
DNS (système de noms de domaine)
Le système de noms de domaine traduit les noms lisibles (comme ismalicious.com) en adresses IP. Les données DNS sont une riche source de renseignement : domaines malveillants, réseaux à flux rapide, tunnels DNS et typosquattage se détectent par leur analyse.
C2 (commande et contrôle)
Un serveur de commande et contrôle est l’infrastructure par laquelle un attaquant pilote à distance les machines compromises (un botnet), transmet des instructions, exfiltre des données ou pousse des mises à jour de malware. Bloquer les communications C2 est l’un des moyens les plus efficaces de casser une attaque en cours.
Botnet
Un botnet est un réseau d’appareils compromis (des « bots ») contrôlés par un attaquant via un serveur C2. Les botnets servent aux attaques par déni de service, aux campagnes de spam, au bourrage d’identifiants et à la diffusion de rançongiciels. Les machines infectées l’ignorent souvent.
Réputation de domaine
La réputation d’un domaine le classe selon son historique d’activité malveillante, ses schémas d’enregistrement et son contenu. Elle tient compte de l’âge, du bureau d’enregistrement, des associations avec le phishing ou les malwares, des données WHOIS et de la présence sur des flux de menaces.
Mettez ce renseignement au travail
Interrogez les indicateurs indexés — IP, domaines, URL et empreintes — en quelques secondes.