Ressources · 17

Gouverner les noms de domaine et préparer la reprise DNS

Inventorier les domaines, protéger les comptes registrar et tester la restauration des services de nommage.

· 17 min

Équipe vérifiant la gouvernance des domaines et la résilience DNS

Ce que ce guide permet

  • Identifier les titulaires et échéances
  • Protéger les accès et les transferts
  • Vérifier la délégation
  • Répéter une reprise DNS

Contrôle express

  • Qui est titulaire de chaque domaine critique ?
  • L’expiration est-elle surveillée ?
  • Qui peut modifier les serveurs de noms ?
  • La chaîne DNSSEC valide-t-elle après changement ?
  • Les contacts de crise sont-ils accessibles hors du domaine concerné ?

Méthode pas à pas

  1. 01

    Recenser les actifs

    Rassemblez domaines, sous-domaines critiques, registrars, fournisseurs DNS, titulaire, propriétaire métier, échéances et services dépendants.

    Livrable : registre avec responsable et date de revue.

  2. 02

    Protéger les comptes

    Revoyez les comptes registrar, l’authentification multifacteur, les méthodes de récupération et les droits de transfert ou de modification. Évaluez les verrous disponibles.

    Livrable : matrice des droits et des protections.

  3. 03

    Tracer les changements

    Documentez la demande, l’approbation, la fenêtre, l’état avant changement et les contrôles après publication. Préparez le retour arrière.

    Livrable : procédure de modification des zones et délégations.

  4. 04

    Vérifier la résolution

    Testez depuis plusieurs réseaux les serveurs autoritaires, les enregistrements critiques et, si activé, la validation DNSSEC. Surveillez les erreurs de délégation.

    Livrable : relevé de résolution et de validation.

  5. 05

    Exercer la reprise

    Simulez une mauvaise délégation ou la perte d’accès au fournisseur. Utilisez des contacts hors bande et répétez la restauration sur un environnement contrôlé.

    Livrable : compte rendu avec délais et blocages.

  6. 06

    Mettre à jour la gouvernance

    Réexaminez le registre après transfert, changement de prestataire, nouveau service et départ d’un administrateur.

    Livrable : calendrier de revue et journal des décisions.

Indicateurs de pilotage

IndicateurCe qu’il mesurePremière action
Couverture du registreDomaines critiques avec titulaire et propriétaire vérifiésCompléter les actifs orphelins
Accès protégésComptes sensibles contrôlés et authentifiés fortementRéduire droits et méthodes de récupération fragiles
Validation DNSChangements suivis d’un contrôle de résolutionCorriger les délégations et signatures
Temps de repriseDurée observée lors d’un exerciceLever les dépendances bloquantes

Erreurs fréquentes

  • N’inventorier que le domaine principal
  • Confondre verrou registrar et disponibilité DNS
  • Changer DNSSEC sans contrôler la chaîne de validation
  • Dépendre d’une adresse courriel du domaine en panne pour récupérer le compte

Questions fréquentes

Un verrou de transfert suffit-il ?

Non. Il réduit certains changements non autorisés, mais les accès au registrar, les zones DNS et la récupération du compte doivent aussi être contrôlés.

DNSSEC remplace-t-il la supervision ?

Non. Il vérifie l’intégrité des réponses signées lorsque la validation est active ; disponibilité, délégation et changements restent à surveiller.

Quand répéter la reprise ?

Après une modification importante de registrar, de fournisseur DNS, de délégation ou de responsables, puis à une fréquence adaptée à la criticité.

Références officielles