Sem12 DNS Flashcards

1
Q

Qu’est-ce que DR?

A

Domain registration

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Qu’exige le DR?

A

Des informations sur le titulaire, le contact administratif et le contact technique associés au domaine

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Que comprend le DR?

A

Le nom complet
Le nom commercial
L’adresse physique
Le numéros de téléphone
L’adresse électronique

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Un domaine peut contenir plusieurs sites web?

A

Faux un domaine ne peut contenir qu’un seul site web, mais plusieurs domaines peuvent être hébergés sur une seule adresse IP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Qu’est ce que Whois?

A

Une base de donnée et un protocole permettant de récupérer des infos sur une ressource Internet (nom de domaine, un bloc d’adresse IP ou un ASN)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Quel pourcentage de fausse infos peut on trouver sur WHOIS?

A

40%

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

WHOIS est une bonne ressource pour les enquêteurs en utilisant….

A

La ligne de commande
L’interface web

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Doner une exemple de ligne de commande WHOIS et un exemple de l’interface web

A

$whois fbreitinger.de
https://whois.domaintools.com (-> montre les domaines pour l’IP)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

En raison du GPDR, les infos WHOIS sont plus ou moins limitée dans l’Europe comparé aux USA?

A

Plus limité en Europe

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Donner un site web alternatif à WHOIS alternatives?

A

Viewdns.info-> fournit une boîte à outils tous en un

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Quels sont les défauts des sites web alternatif à WHOIS?

A

Sont des mines d’infos pour les pirates et les spammeurs qui peuvent extraire des données des bases de données WHOIS pour lancer des spams, cibler les utilisateurs enregistrés ou voler leur identité

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Pourquoi WHOIS est incompatible avec GPDR?

A

Car WHOIS ne demande pas le consentement avant de partager avant de partager leurs infos personnelles identifiables

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Malgré que Denic fournisse très peu d’info, qui peut en demander plus?

A

Le propriétaire

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Quels sont les 3 attaques du DNS?

A

-attaque DDoS
-attaque par redirection
-exploiter les DNS pour un DDos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Qu’est-ce qui consiste une attaque DDoS?

A

-bombarder le serveur racine avec du trafic (nulle)
-bombarder le serveur TLD (plus dangereux)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

En quoi consiste une attaque par redirection?

A

-man in the middle : interception des requêtes
-enpoisonnement du DNS: envoyer des réponses erronées pour que les DNS les mémorisent dans le cache

17
Q

En quoi consiste d’exploiter les DNS par un DDos?

A

-envoyer des requêtes avec ces adresses source et destination trafiquée
-requière une amplification