Aller au contenu principal
Réseau et infrastructure

DNS passif

Le DNS passif enregistre l’historique des résolutions entre noms de domaine et adresses IP, collecté auprès de résolveurs récursifs et de sondes. Les analystes s’en servent pour pivoter d’une IP malveillante vers des domaines liés, repérer des schémas de flux rapide et dater les changements d’infrastructure.

Questions fréquentes

Qu’est-ce que DNS passif ?

Le DNS passif enregistre l’historique des résolutions entre noms de domaine et adresses IP, collecté auprès de résolveurs récursifs et de sondes. Les analystes s’en servent pour pivoter d’une IP malveillante vers des domaines liés, repérer des schémas de flux rapide et dater les changements d’infrastructure.

Quel est le lien entre DNS passif et Historique DNS ?

DNS passif et Historique DNS sont deux notions clés du renseignement sur les menaces. L’historique DNS est l’enregistrement des résolutions passées d’un domaine : toutes les adresses IP vers lesquelles il a pointé, la date des changements et les serveurs de noms utilisés. Il sert, en investigation, à retracer la réutilisation d’infrastructures et à identifier des domaines malveillants liés.

Termes liés

Mettez ce renseignement au travail

Interrogez les indicateurs indexés — IP, domaines, URL et empreintes — en quelques secondes.

Vérifier un indicateur gratuitement
← Retour au glossaire