Nous sommes ravis d'annoncer DNS Guardian — une nouvelle fonctionnalité de Red Sift OnDMARC capable d'identifier et de stopper rapidement les détournements de domaines qui conduisent à des e-mails malveillants.
En février dernier, nous avons partagé avec la communauté des mises à jour sur SubdoMailing – une attaque découverte par Guardio Labs. Cette attaque était une forme de détournement de sous-domaine, dans laquelle des acteurs malveillants étaient capables d'envoyer du spam au nom de marques légitimes en piratant des sous-domaines (pour tous les détails sur l'attaque, cliquez ici).
Après que nos propres recherches ont révélé que SubdoMailing est bien plus répandu qu'on ne le pensait initialement, nous nous sommes sentis obligés d'agir pour garantir la protection de nos clients.
C'est pourquoi nous sommes ravis de présenter DNS Guardian – une nouvelle fonctionnalité de Red Sift OnDMARC. DNS Guardian surveille en continu vos domaines à la recherche de mauvaises configurations afin de stopper les détournements de domaines – y compris SubdoMailing.
Dans cet article, nous expliquerons pourquoi nous introduisons ces changements, quels problèmes ils résolvent pour nos clients, et comment nos clients peuvent accéder à DNS Guardian. Vous pouvez également retrouver tous les détails dans notre session en direct disponible à la demande du 27 juin.
Combler l'écart entre le DNS et DMARC
Avant d'entrer dans les détails de DNS Guardian, il est important de comprendre les liens entre les domaines, les sous-domaines, le DNS et DMARC.
Voici un aperçu général. Si vous souhaitez mieux comprendre ces concepts, consultez notre blog.
Qu'est-ce que le DNS ?
Le DNS (Domain Name System) est comme l'annuaire téléphonique d'internet. Il traduit les noms de domaine (comme www.example.com) en adresses IP que les ordinateurs utilisent pour se localiser entre eux. Si les enregistrements DNS ne sont pas correctement gérés, ils peuvent devenir une cible facile pour les pirates cherchant à prendre le contrôle d'un domaine qu'ils ne possèdent pas.
Qu'est-ce que DMARC ?
DMARC (Domain-based Message Authentication, Reporting & Conformance) est un protocole qui contribue à prévenir l'usurpation d'e-mails. DMARC utilise les enregistrements DNS pour vérifier les e-mails. Il vérifie les entrées DNS pour déterminer si un domaine donné est autorisé à envoyer des e-mails en votre nom (via SPF) et s'il a été altéré (via DKIM).
Vous êtes perdu face aux subtilités de DMARC ? Consultez notre guide de sécurité e-mail.
Le lien entre le DNS et DMARC
Dans l'attaque SubdoMailing, les pirates ont exploité des failles dans les configurations DNS pour contourner les protections DMARC. Voici comment cela peut se produire :
- Identifier les faiblesses : Les acteurs malveillants recherchent des enregistrements DNS mal configurés ou mal gérés. Cela peut inclure des DNS pointant vers des domaines expirés que l'acteur malveillant peut réenregistrer, ou des enregistrements DNS contenant des éléments obsolètes dans le SPF.
- Exploiter la faiblesse : En utilisant ces faiblesses, les acteurs malveillants peuvent usurper des e-mails provenant de domaines légitimes.
- Contourner DMARC : Une mauvaise hygiène DNS peut faciliter le passage de ces faux e-mails à travers les vérifications DMARC, atteignant ainsi des victimes sans méfiance.
SubdoMailing a prouvé que cette menace n'est plus hypothétique. Votre DMARC n'est aussi solide que votre hygiène DNS. Maintenir des enregistrements DNS précis et couvrir tous les sous-domaines garantit que DMARC peut remplir correctement sa fonction, protégeant ainsi votre marque contre l'usurpation d'identité dans la boîte de réception.
En d'autres termes, si vous ne maintenez pas votre DNS, rien ne garantit que votre politique DMARC fonctionne comme prévu.
Si vous souhaitez en savoir plus sur le lien entre le DNS et DMARC, consultez notre blog.
Qu'est-ce que DNS Guardian et comment peut-il aider mon équipe ?
DNS Guardian comble l'écart entre le DNS et DMARC pour garantir que les marques sont protégées contre les attaques de détournement et l'usurpation d'identité dans la boîte de réception. Avec DNS Guardian, les équipes e-mail et sécurité peuvent stopper les attaques en cours, protéger les revenus, atténuer les amendes et soulager des équipes de sécurité surchargées.
Le meilleur dans tout cela : DNS Guardian élimine le travail manuel de la surveillance DNS.
Parfois, voir c'est croire. Regardez notre Product Manager Red Sift OnDMARC, Reid Cockrell, présenter DNS Guardian en moins de trois minutes.
Qu'est-ce qui rend DNS Guardian différent ?
Grâce à Red Sift ASM et à notre expertise approfondie en matière de DNS, Red Sift est le seul fournisseur DMARC capable de révéler le niveau de détail des domaines nécessaire pour prévenir les attaques de détournement telles que SubdoMailing.
Voici comment :
- Découverte des sous-domaines : Utilisez les techniques de découverte avancées de Red Sift ASM pour identifier tous les sous-domaines associés à un domaine donné.
- Détection des DNS orphelins : Identifiez les sous-domaines dotés d'enregistrements DNS mal configurés ou orphelins, susceptibles d'être détournés par des acteurs malveillants.
- Identification des acteurs malveillants : Détectez les sous-domaines déjà contrôlés par des acteurs malveillants via un détournement de CNAME ou une délégation CNAME légitime avec des enregistrements SPF corrompus.
- Évaluation des risques : Analysez la gravité et l'impact des vulnérabilités et menaces de sécurité identifiées.
- Recommandations concrètes : Fournissez des recommandations concrètes et des étapes de remédiation pour traiter les risques identifiés et renforcer la sécurité des domaines.


Comment essayer DNS Guardian ?
OnDMARC Premier avec DNS Guardian sera disponible via Red Sift ainsi que via Cisco sous le nom de Domain Protection Premier. Pour les clients existants de Red Sift ASM et Red Sift OnDMARC, DNS Guardian sera activé automatiquement. Restez à l'écoute pour les mises à jour concernant Red Sift OnDMARC pour les MSP.
Si vous souhaitez essayer DNS Guardian, contactez-nous. Nous sommes impatients de vous aider à prendre le contrôle de la santé de vos domaines.
Vous hésitez encore ? Inscrivez-vous pour visionner notre session en direct disponible à la demande et découvrez comment DNS Guardian peut aider votre équipe à identifier et à stopper les détournements de domaines qui conduisent au spam.
Rahul Powar is the co-founder and CEO of Red Sift. A technologist and thought leader in both AI and cybersecurity, Rahul's career previously includes Thomas Reuters and the Shazam.





