- Sens
- prestataire qui fournit des services DNS
- Exemples
- services de DNS managé, hébergeurs
- Lien avec NIS2
- infrastructure numérique (annexe I), quelle que soit la taille
- Termes associés
- DNS, registre de noms de domaine TLD
- Mise à jour
- juin 2026
- Rédaction
- Compliance Compass
Qu’est-ce qu’un fournisseur de services DNS ?
On appelle Fournisseur de services DNS le prestataire qui exploite les serveurs de noms chargés de répondre aux requêtes DNS pour les domaines de ses clients. Là où le terme DNS désigne le système technique lui-même, le fournisseur de services DNS désigne l’entreprise qui se trouve derrière : un service de DNS managé spécialisé, un hébergeur ou un réseau de diffusion de contenu. Les organisations externalisent la résolution de noms auprès de tels prestataires parce que leur infrastructure répartie dans le monde entier garde les domaines accessibles de façon fiable, rapide et protégée contre les attaques.
Ce qu’ils proposent
- Gestion et tenue des enregistrements DNS (A, AAAA, MX, TXT, etc.)
- Protection contre les attaques visant le DNS, comme le DDoS et l’empoisonnement de cache
- Haute disponibilité grâce à des serveurs redondants répartis géographiquement (anycast)
- Sécurisation par DNSSEC et surveillance des temps de résolution
Pourquoi ils comptent pour NIS2
Parce que le DNS décide de l’accessibilité de presque tous les services en ligne, les fournisseurs de services DNS figurent expressément à l’annexe I de la directive, au titre de l’infrastructure numérique. L’article 2, paragraphe 2, les y soumet quelle que soit leur taille : contrairement à la règle générale, le seuil des PME ne les met pas hors du champ. Ils peuvent donc être eux-mêmes une entité essentielle ou une entité importante, avec les obligations qui vont avec : gestion des risques et chaîne de notification en 24 heures, 72 heures et un mois. En France, la loi de transposition n’est pas promulguée : ces obligations n’y sont pas encore opposables et aucune échéance d’enregistrement ne court. Pour les sanctions, l’article 34 de la directive fixe des plafonds minimaux — au moins 10 millions d’euros ou 2 % du chiffre d’affaires annuel mondial pour une entité essentielle ; les États membres peuvent prévoir des montants supérieurs.
Ce que cela change pour les clients
Même l’entreprise qui se contente d’acheter du DNS devrait traiter son prestataire comme un Risque tiers et intégrer sa disponibilité, ses mesures de protection et ses délais de réaction à sa propre Sécurité de la chaîne d’approvisionnement au titre de NIS2.
Un cas typique : une entreprise du secteur de l’énergie, qui se prépare à NIS2, choisit un nouveau fournisseur de services DNS. Plutôt que de regarder le seul prix, elle fait inscrire au contrat des engagements de niveau de service sur la disponibilité, la prise en charge de DNSSEC et un plan d’urgence documenté. Elle évite ainsi qu’une panne ou une attaque chez son prestataire ne devienne un incident qu’elle doit elle-même signaler, et elle garde la trace de cette vérification comme preuve pour la sécurité de sa chaîne d’approvisionnement.
Pour aller plus loin : ANSSI – La directive NIS 2
Questions fréquentes
Qu’est-ce qu’un fournisseur de services DNS ?
C’est le prestataire qui exploite les serveurs de noms répondant aux requêtes DNS pour les domaines de ses clients : service de DNS managé, hébergeur ou réseau de diffusion de contenu. Les organisations externalisent la résolution de noms auprès de tels prestataires parce que leur infrastructure répartie dans le monde entier garde les domaines accessibles de façon fiable, rapide et protégée contre des attaques comme le DDoS ou l’empoisonnement de cache.
Les fournisseurs de services DNS relèvent-ils de NIS2 ?
Oui, dans le champ de la directive. Les fournisseurs de services DNS figurent expressément à l’annexe I, au titre de l’infrastructure numérique, et l’article 2, paragraphe 2, les y soumet quelle que soit leur taille : le seuil des PME ne les met pas hors du champ. Ils peuvent donc être entité essentielle ou entité importante, avec gestion des risques et notifications à la clé. En France, la loi de transposition n’est pas promulguée : ces obligations n’y sont pas encore opposables et aucune échéance d’enregistrement ne court. Pour les sanctions, l’article 34 fixe des plafonds minimaux — au moins 10 millions d’euros ou 2 % du chiffre d’affaires annuel mondial pour les entités essentielles ; les États membres peuvent prévoir des montants supérieurs.
Faut-il évaluer son fournisseur DNS ?
Oui. Même l’entreprise qui se contente d’acheter du DNS devrait évaluer son prestataire comme un risque tiers et intégrer sa disponibilité, ses mesures de protection et ses délais de réaction à sa propre sécurité de la chaîne d’approvisionnement. Concrètement : des niveaux de service contractuels sur la disponibilité, la prise en charge de DNSSEC et un plan d’urgence documenté. C’est ainsi qu’une panne chez le prestataire ne se transforme pas en incident à signaler — aujourd’hui au CERT-FR, au titre de la loi n° 2018-133, demain au titre de la directive.