Qu'est-ce qu'un nom de domaine entièrement qualifié (FQDN) ?

Un nom de domaine pleinement qualifié (FQDN) est l'adresse complète d'un domaine internet. Pour qu'un domaine soit pleinement qualifié, il faut qu'il contienne les trois éléments nécessaires à un nom de domaine. Ces éléments comprennent un nom d'hôte, un nom de domaine et un domaine de premier niveau.

Dans l'exemple suivant, www.checkpoint.com, il y a :

  • 'www' qui est le nom d'hôte
  • "checkpoint" qui est le nom de domaine
  • .com' qui est le domaine de premier niveau

Le domaine de premier niveau peut varier, allant de .net et .org à .biz et .edu. qui entrent tous dans cette dernière catégorie.

Télécharger le rapport En savoir plus

Qu'est-ce qu'un nom de domaine entièrement qualifié (FQDN) ?

Éléments essentiels du FQDN

Les trois éléments essentiels d'un FQDN sont les suivants :

  • Noms d'hôte : Si "www" est le nom d'hôte le plus courant, il existe d'autres noms d'hôtes internes tels que "mail", "API", "database" et bien d'autres encore.
  • Nom de domaine : Le domaine enregistré du site web est le nom que les internautes saisissent dans leur barre de recherche pour trouver un site web.
  • Domaine de premier niveau : Le domaine de premier niveau est le suffixe final qui indique à quoi le nom de domaine est rattaché. La plupart des entreprises achèteront autant de suffixes que possible, puis réachemineront tous les FQDN de ces sites web vers leur site .com principal. site d'entreprise.

Importance du FQDN

La technologie des noms de domaine pleinement qualifiés est essentielle pour la sécurité de l'internet.

Si une entreprise n'avait pas de FQDN, il n'y aurait aucun moyen de s'assurer qu'un client arrive sur sa page web lorsqu'il clique sur un lien. En disposant d'un FQDN, les entreprises peuvent toujours envoyer les clients vers les bonnes pages web.

Pour ajouter une couche supplémentaire de sécurité aux sites web, les entreprises peuvent obtenir la validation d'un certificat SSL.

(cela garantit que leurs sites restent cryptés et que les connexions à leur site web restent sécurisées).

Comme personne ne peut utiliser un nom de domaine qui appartient déjà à quelqu'un d'autre, le système FQDN est extrêmement efficace pour empêcher l'existence de sites frauduleux. Bien que certains acteurs de la menace créent des FQDN similaires qui semblent ressembler à l'original ("youtbe" au lieu de "youtube" comme domaine, par exemple), les facteurs de classement des moteurs de recherche les rendront plus difficiles à trouver.

En outre, de nombreuses entreprises achètent des répliques proches de leur nom de domaine afin de s'assurer que les auteurs de menaces ne puissent pas créer des sites similaires et utiliser cette similitude pour faire avancer leurs plans malveillants.

Localisation d'un FQDN à travers les systèmes d'exploitation

Les différents systèmes d'exploitation ont des processus distincts pour localiser les noms de domaine pleinement qualifiés.

Mais la grande majorité des systèmes d'exploitation facilitent au maximum la recherche d'un FQDN afin de rationaliser la sécurité du réseau. Voici comment localiser un FQDN sur différents systèmes d'exploitation :

  • Windows : Allez dans "Paramètres du système", faites défiler jusqu'à l'onglet "À propos", sélectionnez-le, et votre FQDN se trouvera sous "Nom de l'appareil".
  • MacOS : dans les paramètres système d'un ordinateur Mac, naviguez jusqu'à/Préférences, puis cliquez sur "Partage", et vous devriez voir le FQDN sous "Nom de l'ordinateur".
  • Linux : Localisez un FQDN en accédant au terminal Linux (CTRL+ALT+T ) et en tapant "hostname-fqdn".

FQDN et sécurité du réseau

Les noms de domaine entièrement qualifiés permettent plusieurs améliorations en matière de sécurité :

Tunnel fractionné simplifié

En utilisant des FQDN, les entreprises peuvent rationaliser le fractionnement des tunnels lorsqu'elles utilisent des VPN.

Les VPN étant essentiels dans l'architecture moderne des entreprises, ils peuvent réduire le temps de latence des applications commerciales de base et contribuer à l'efficacité des systèmes de l'entreprise. Les FQDN constituent une méthode alternative intéressante pour construire des tunnels RVP fractionnés, car les noms de domaine peuvent couvrir plusieurs actifs au lieu d'utiliser plusieurs adresses IP.

Contrôles de sécurité renforcés :

Les entreprises peuvent utiliser des noms de domaine pleinement qualifiés pour créer des règles de sécurité plus granulaires en relation avec l'ensemble de leur écosystème de réseau. Par exemple, les parties de votre entreprise tournées vers le public peuvent avoir des règles très différentes de celles d'une partie interne de votre système.

L'utilisation de FQDN permet de créer des contrôles de sécurité plus précis.

Identification améliorée :

Les noms de domaine pleinement qualifiés sont essentiels pour la sécurité du réseau, car leur précision permet de garantir que lorsqu'un client tape un certain FQDN, il arrive sur la page web voulue.

Cette certitude permet d'éviter que les utilisateurs n'accèdent accidentellement à des sites web susceptibles de contenir des logiciels malveillants.

Relation entre les FQDN, les URL et la terminologie des domaines

Les FQDN, les URL et la technologie des domaines sont des termes similaires qui existent tous dans le cadre de la navigation sur l'internet. Cependant, il existe de légères différences qu'il est important de prendre en compte.

Alors qu'un FQDN comporte trois éléments de base, une URL va plus loin en ajoutant des informations supplémentaires.

  1. Un URL comprendra https:// (si le site utilise https).
  2. Il peut également inclure des informations supplémentaires après le domaine de premier niveau. Par exemple, vous pouvez ajouter /solutions dans www.checkpoint.com pour accéder à l'URL /solutions/.

La technologie de domaine est un terme qui fait référence au composant de domaine spécifique d'un FQDN.

Dans cette optique, la technologie de domaine est une unité, le FQDN en est trois, et l'URL en est quatre ou plus. Comprendre ces différences est un élément important de la sécurité du DNS.

Exploiter les FQDN pour renforcer la sécurité du réseau

Le domaine d'une entreprise est souvent la première introduction d'un client à son contenu, ses produits et ses actifs. Si un site web est compromis ou si de faux domaines capturent frauduleusement les clients potentiels, l'entreprise leur donne une mauvaise première impression.

Les entreprises qui cherchent à mettre en place une sécurité réseau solide doivent s'efforcer de protéger leur domaine et d'utiliser les FQDN dans l'ensemble de leur écosystème. Check Point SASE offre le FQDN Split Tunneling, permettant aux entreprises de :

  • Temps de latence réduit pour les applications sensibles
  • Réduire la charge de travail des équipes informatiques qui gèrent le tunneling fractionné des RVP
  • Améliorer les performances

En utilisant le tunneling fractionné FQDN, les entreprises peuvent simplifier le processus de création de règles spécifiques de tunneling fractionné en autorisant des adresses FQDN entières, au lieu de nombreuses adresses IP uniques. Cette méthode exploite efficacement les FQDN pour améliorer les performances et renforcer les défenses de sécurité de votre réseau.

Outre les options de tunnelage fractionné basées sur le FQDN, les entreprises peuvent également utiliser le tunnelage fractionné hybride, qui permet aux administrateurs de créer un système automatique qui achemine le trafic par le biais de tunnels sécurisés. Ce tunneling automatisé et intelligent permet de réduire davantage la latence et d'améliorer l'expérience de l'utilisateur tout en maintenant la sécurité.

Commencez dès aujourd'hui en réservant un démo.