Ressources · 17
Gouverner les noms de domaine et préparer la reprise DNS
Inventorier les domaines, protéger les comptes registrar et tester la restauration des services de nommage.
· 17 min
Ce que ce guide permet
- Identifier les titulaires et échéances
- Protéger les accès et les transferts
- Vérifier la délégation
- Répéter une reprise DNS
Contrôle express
- Qui est titulaire de chaque domaine critique ?
- L’expiration est-elle surveillée ?
- Qui peut modifier les serveurs de noms ?
- La chaîne DNSSEC valide-t-elle après changement ?
- Les contacts de crise sont-ils accessibles hors du domaine concerné ?
Méthode pas à pas
- 01
Recenser les actifs
Rassemblez domaines, sous-domaines critiques, registrars, fournisseurs DNS, titulaire, propriétaire métier, échéances et services dépendants.
Livrable : registre avec responsable et date de revue.
- 02
Protéger les comptes
Revoyez les comptes registrar, l’authentification multifacteur, les méthodes de récupération et les droits de transfert ou de modification. Évaluez les verrous disponibles.
Livrable : matrice des droits et des protections.
- 03
Tracer les changements
Documentez la demande, l’approbation, la fenêtre, l’état avant changement et les contrôles après publication. Préparez le retour arrière.
Livrable : procédure de modification des zones et délégations.
- 04
Vérifier la résolution
Testez depuis plusieurs réseaux les serveurs autoritaires, les enregistrements critiques et, si activé, la validation DNSSEC. Surveillez les erreurs de délégation.
Livrable : relevé de résolution et de validation.
- 05
Exercer la reprise
Simulez une mauvaise délégation ou la perte d’accès au fournisseur. Utilisez des contacts hors bande et répétez la restauration sur un environnement contrôlé.
Livrable : compte rendu avec délais et blocages.
- 06
Mettre à jour la gouvernance
Réexaminez le registre après transfert, changement de prestataire, nouveau service et départ d’un administrateur.
Livrable : calendrier de revue et journal des décisions.
Indicateurs de pilotage
| Indicateur | Ce qu’il mesure | Première action |
|---|---|---|
| Couverture du registre | Domaines critiques avec titulaire et propriétaire vérifiés | Compléter les actifs orphelins |
| Accès protégés | Comptes sensibles contrôlés et authentifiés fortement | Réduire droits et méthodes de récupération fragiles |
| Validation DNS | Changements suivis d’un contrôle de résolution | Corriger les délégations et signatures |
| Temps de reprise | Durée observée lors d’un exercice | Lever les dépendances bloquantes |
Erreurs fréquentes
- N’inventorier que le domaine principal
- Confondre verrou registrar et disponibilité DNS
- Changer DNSSEC sans contrôler la chaîne de validation
- Dépendre d’une adresse courriel du domaine en panne pour récupérer le compte
Questions fréquentes
Un verrou de transfert suffit-il ?
Non. Il réduit certains changements non autorisés, mais les accès au registrar, les zones DNS et la récupération du compte doivent aussi être contrôlés.
DNSSEC remplace-t-il la supervision ?
Non. Il vérifie l’intégrité des réponses signées lorsque la validation est active ; disponibilité, délégation et changements restent à surveiller.
Quand répéter la reprise ?
Après une modification importante de registrar, de fournisseur DNS, de délégation ou de responsables, puis à une fréquence adaptée à la criticité.






