Cloudflare Registrar

Cloudflare Registrar est un bureau d'enregistrement de niveau supérieur. Il protège votre organisation contre le détournement de domaine grâce à une vérification en ligne et hors ligne hautement personnalisée des modifications apportées à votre compte Registrar. Cloudflare est un bureau d'enregistrement accrédité par l'ICANN qui fournit un enregistrement sécurisé aux domaines de haut niveau.

S'inscrire maintenant Vérifiez la sécurité de votre domaine

Qu'est-ce que le détournement de domaine ?

Domain hijack protection

Le détournement de domaine est l'équivalent Internet du vol d'identité. Vous n'avez plus aucun contrôle sur le contenu que vos visiteurs voient lorsqu'ils accèdent à votre site Web, ni sur votre messagerie électronique, VoIP ou tout autre service qui dépend de votre nom de domaine. C'est une menace sérieuse pour la réputation et l'image de marque d'une organisation. Votre seul recours est de faire appel au bureau d'enregistrement qui a perdu votre domaine (et éventuellement au nouveau bureau d'enregistrement si l'attaquant a réussi à transférer le contrôle du domaine) et d'espérer qu'ils fassent de leur mieux. Si cela ne fonctionne pas, votre seule autre option est de porter plainte auprès de l'ICANN, mais la procédure peut prendre des semaines, voire des mois.

Cloudflare a créé un outil gratuit pour vous aider à vérifier l'état de sécurité de votre domaine et de votre bureau d'enregistrement. Essayez-le et notez votre domaine avec le vérificateur de sécurité Cloudflare.

  • Le registres tiennent la liste mondiale des domaines à jour.
  • Les bureaux d'enregistrement vendent des domaines aux registrants et chargent les informations sur les domaines dans les registres.
  • Les registrants achètent et gèrent les domaines via leur compte d'enregistrement.

Le détournement de domaine peut se produire au niveau du bureau d'enregistrement, lorsqu'un attaquant compromet un compte et modifie le serveur de noms ou d'autres informations d'enregistrement associées à un domaine. Le bureau d'enregistrement, croyant que les modifications proviennent d'un registrant autorisé, envoie les nouvelles informations au registre.

Les registres servent de source d'autorité pour les serveurs de noms associés à tous les domaines. Ainsi, une fois les modifications du bureau d'enregistrement acceptées, tout le trafic vers ce domaine sera redirigé vers le nouveau serveur de noms. À son tour, ce nouveau serveur de noms envoie les visiteurs à une adresse IP choisie par l'attaquant.

Les modifications du registre doivent être authentifiées et validées attentivement

Vos informations de propriété et de serveur de noms de référence ne sont pas souvent mises à jour. Si elles ne sont pas effectuées correctement, ces mises à jour peuvent avoir des conséquences dangereuses à long terme. Les modifications du registre mondial des domaines doivent donc être sécurisées et rigoureuses.

Cloudflare Registrar est conçu dans cet esprit. Toutes les modifications apportées aux informations de propriété et de serveur de noms sont vérifiées et exécutées manuellement.

Sécuriser les domaines avec Cloudflare Registrar

Cloudflare Registrar suit un protocole strict de contrôle des modifications pour toutes les demandes de transfert. L'objectif est de garantir que toute modification apportée à vos serveurs de noms ou à vos données d'enregistrement est approuvée par votre organisation dans son ensemble. Nous offrons les fonctionnalités de sécurité suivantes :

  • Confirmation hors ligne et multi-utilisateur pour toutes les demandes de modification
  • Verrouillage du bureau d'enregistrement
  • Verrouillage du registre
  • Authentification à deux facteurs pour tous les comptes de registrant
  • Processus d'autorisation personnalisable
  • Contrôle de vraisemblance

En utilisant plusieurs sources de vérification indépendantes hors ligne, vous empêchez les pirates de compromettre votre compte d'enregistrement en ligne.

De nombreux bureaux d'enregistrement prennent en charge le verrouillage du bureau d'enregistrement, qui empêche la modification des informations du registre tant que le verrou est en place. Malheureusement, si un pirate s'empare de votre compte d'enregistrement, il peut lever le verrou et effectuer toutes les modifications qu'il souhaite.

Le verrouillage du registre est beaucoup plus fiable que le verrouillage du bureau d'enregistrement. Il empêche les modifications par n'importe quel bureau d'enregistrement (y compris le vôtre) jusqu'à ce que le verrou soit supprimé. Le déverrouillage au niveau du registre nécessite une communication hors bande avec l'opérateur de registre ; il est donc très manuel.

Aucun changement opérationnel n’est requis.

Les modifications du registre ne doivent pas être confondues avec vos informations DNS opérationnelles. Bien que la modification d'un serveur de noms et des informations d'enregistrement nécessite une validation minutieuse, la modification des enregistrements de vos serveurs de noms doit être quasi instantanée.

Cloudflare Registrar ne nécessite aucune modification de votre infrastructure DNS opérationnelle. Vous pouvez toujours mettre à jour les enregistrements A, AAAA, MX et tous les autres dont vous avez besoin, sans configuration supplémentaire. Lors de la migration vers Cloudflare Registrar, les informations de votre registre peuvent continuer de cibler les mêmes serveurs de noms. La seule différence est qu'il sera beaucoup plus difficile pour un pirate de modifier ces valeurs.

Cloudflare Registrar et le DNSSEC universel

Cloudflare Registrar protège les domaines contre le détournement au niveau du registre, mais ceux-ci sont toujours vulnérables aux attaques DNS de type « homme du milieu ». Le DNSSEC universel ajoute une couche de sécurité supplémentaire en authentifiant toutes les requêtes DNS pour vos domaines avec des signatures cryptographiques. Si Cloudflare est à la fois le bureau d'enregistrement et le fournisseur de services DNS de votre domaine, nous pouvons fournir le DNSSEC de manière transparente.

Utiliser Cloudflare Registrar

Si vous êtes une organisation qui gère des domaines de marques de grande valeur, Cloudflare Registrar est conçu pour répondre à vos besoins de sécurité uniques. Contactez notre équipe commerciale pour en savoir plus.

La configuration de Cloudflare est simple

Configurez un domaine en moins de 5 minutes. Gardez votre fournisseur d'hébergement. Aucun changement de code n'est requis.

Approuvé par

Plus de 7,000,000 applications Internet et d'API