Ça limite les choses.
Par exemple je gère des VPN pour mes clients. Leurs sites sont généralement nommés nom-du-site.vpn.societe.fr
Ou pour des serveurs qui n'ont pas à être utilisés directement par les utilisateurs, par exemple un serveur de bases de données.
En cas d'attaque ciblée, l'attaquant sait quelles sont les autres cibles. En plus le nom DNS est souvent évocateur, ce qui lui fait encore gagner du temps.
S'il ne peut pas avoir la zone DNS alors il va lui falloir bien plus de temps pour trouver toutes les ramifications. Et il ne trouvera jamais certaines autres machines.
[^] # Re: Juste pour compléter la liste
Posté par Kerro . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 3.
Ça limite les choses.
Par exemple je gère des VPN pour mes clients. Leurs sites sont généralement nommés nom-du-site.vpn.societe.fr
Ou pour des serveurs qui n'ont pas à être utilisés directement par les utilisateurs, par exemple un serveur de bases de données.
En cas d'attaque ciblée, l'attaquant sait quelles sont les autres cibles. En plus le nom DNS est souvent évocateur, ce qui lui fait encore gagner du temps.
S'il ne peut pas avoir la zone DNS alors il va lui falloir bien plus de temps pour trouver toutes les ramifications. Et il ne trouvera jamais certaines autres machines.