Glossaire · Terme

DNS en clair

Le DNS (système de noms de domaine) traduit les noms de domaine comme compliancecompass.de en adresses IP techniques.

En bref
Nom complet
Domain Name System (système de noms de domaine)
Fonction
traduit les noms de domaine en adresses IP
Rôle
infrastructure critique d’Internet
Lien avec NIS2
les fournisseurs DNS relèvent de l’infrastructure numérique (annexe I)
Mise à jour
juin 2026
Rédaction
Compliance Compass

Qu’est-ce que le DNS ?

Le DNS (système de noms de domaine) fonctionne comme l’annuaire d’Internet : il traduit les noms de domaine lisibles par l’humain (par exemple compliancecompass.de) en adresses IP numériques dont les ordinateurs ont besoin pour se connecter. À chaque appel d’un site, la machine interroge plusieurs étages — du résolveur aux serveurs racine et TLD, jusqu’au serveur de noms faisant autorité — pour obtenir la bonne adresse IP. Cette résolution se déroule en arrière-plan, en quelques millisecondes, et conditionne le fonctionnement du courriel, du web et de presque tous les services en ligne.

Pourquoi le DNS est critique

Si le DNS tombe ou s’il est manipulé, les services deviennent injoignables, ou les utilisateurs atterrissent sans le savoir sur des pages contrefaites. Comme pratiquement toute application dépend d’une résolution de noms qui fonctionne, le DNS est une couche centrale, et souvent sous-estimée, de la cybersécurité. Des protections comme DNSSEC (réponses signées contre la manipulation), des serveurs de noms redondants et la surveillance des temps de résolution relèvent donc de la Gestion des risques.

Les risques DNS courants

Le DNS et NIS2

Le DNS est une infrastructure critique. Les fournisseurs de services DNS et les exploitants de registres de noms de domaine TLD figurent expressément à l’annexe I de la directive, au titre de l’infrastructure numérique, et l’article 2, paragraphe 2, les y soumet quelle que soit leur taille. Ils peuvent donc être eux-mêmes entité essentielle ou entité importante — le jour où la France aura transposé la directive, car sa loi de transposition n’est pas promulguée. Les entreprises qui se contentent d’acheter du DNS portent, elles aussi, une responsabilité : la disponibilité de la résolution de noms relève de la Sécurité de la chaîne d’approvisionnement et doit être évaluée à ce titre.

Concrètement : un commerçant en ligne de taille intermédiaire est visé par une attaque DDoS contre le serveur de noms de son hébergeur. La boutique est bien en ligne, mais son domaine ne se résout plus : les commandes s’interrompent. Comme la panne perturbe fortement la fourniture du service, l’entreprise signale l’incident au CERT-FR, ainsi que le prévoit le régime aujourd’hui applicable de la loi n° 2018-133, et prépare en parallèle la chaîne que fixe la directive — alerte précoce sous 24 heures, notification d’incident sous 72 heures, rapport final sous un mois — qui vaudra une fois la loi de transposition promulguée.

Pour aller plus loin : ICANN — coordination du système mondial de noms de domaine

Questions fréquentes

Le DNS, qu’est-ce que c’est ?

Le DNS (système de noms de domaine) traduit les noms de domaine lisibles par l’humain, comme compliancecompass.de, en adresses IP numériques dont les ordinateurs ont besoin pour se connecter — l’annuaire d’Internet, en somme. À chaque visite d’un site, la machine interroge plusieurs étages, du résolveur aux serveurs racine et TLD jusqu’au serveur de noms faisant autorité, pour obtenir la bonne adresse. Sans cette résolution de noms, ni le courriel ni le web ne fonctionnent.

Pourquoi le DNS est-il critique pour la sécurité ?

Parce que pratiquement toute application en ligne dépend d’une résolution de noms qui fonctionne. Si le DNS tombe ou s’il est manipulé, les services deviennent injoignables, ou les utilisateurs atterrissent sans s’en apercevoir sur des pages contrefaites. Des protections comme DNSSEC (réponses signées contre la manipulation), des serveurs de noms redondants et la surveillance des temps de résolution ont donc leur place dans toute gestion des risques sérieuse en matière de cybersécurité.

Le DNS relève-t-il de NIS2 ?

Les fournisseurs de services DNS et les registres de noms de domaine de premier niveau figurent expressément à l’annexe I de la directive, au titre de l’infrastructure numérique, et l’article 2, paragraphe 2, les y soumet quelle que soit leur taille. Ils peuvent donc être eux-mêmes entité essentielle ou entité importante, avec gestion des risques et notifications à la clé. La France n’a pas transposé la directive : ces obligations n’y sont pas encore opposables et aucun enregistrement n’est exigé. Quant aux entreprises qui se contentent d’acheter du DNS, elles doivent évaluer la disponibilité de la résolution de noms au titre de la sécurité de leur chaîne d’approvisionnement.

Infrastructure numérique

Rester joignable

Compliance Compass aide les opérateurs d’infrastructure numérique à répondre aux exigences de NIS2 de façon structurée.