DNS passif
Le DNS passif enregistre l’historique des résolutions entre noms de domaine et adresses IP, collecté auprès de résolveurs récursifs et de sondes. Les analystes s’en servent pour pivoter d’une IP malveillante vers des domaines liés, repérer des schémas de flux rapide et dater les changements d’infrastructure.
Questions fréquentes
Qu’est-ce que DNS passif ?
Le DNS passif enregistre l’historique des résolutions entre noms de domaine et adresses IP, collecté auprès de résolveurs récursifs et de sondes. Les analystes s’en servent pour pivoter d’une IP malveillante vers des domaines liés, repérer des schémas de flux rapide et dater les changements d’infrastructure.
Quel est le lien entre DNS passif et Historique DNS ?
DNS passif et Historique DNS sont deux notions clés du renseignement sur les menaces. L’historique DNS est l’enregistrement des résolutions passées d’un domaine : toutes les adresses IP vers lesquelles il a pointé, la date des changements et les serveurs de noms utilisés. Il sert, en investigation, à retracer la réutilisation d’infrastructures et à identifier des domaines malveillants liés.
Termes liés
Historique DNS
L’historique DNS est l’enregistrement des résolutions passées d’un domaine : toutes les adresses IP vers lesquelles il a pointé, la date des changements et les serveurs de noms utilisés. Il sert, en investigation, à retracer la réutilisation d’infrastructures et à identifier des domaines malveillants liés.
Flux rapide (fast flux)
Le flux rapide est une technique DNS par laquelle un attaquant change très fréquemment les adresses IP associées à un domaine — parfois des centaines d’IP en quelques minutes. Elle rend les serveurs C2 et les sites de phishing résistants au blocage par IP et aux démantèlements.
Recherche d’IP inversée
Une recherche inversée renvoie tous les noms de domaine hébergés sur une adresse IP donnée. Les chasseurs de menaces s’en servent pour repérer d’autres domaines malveillants partageant l’hébergement d’un acteur connu — une technique de pivot d’infrastructure.
Mettez ce renseignement au travail
Interrogez les indicateurs indexés — IP, domaines, URL et empreintes — en quelques secondes.