collision de noms
Problème qui survient lorsqu'un nom de réseau privé existe aussi dans le résolveur DNS public Résolveur DNS que n'importe qui sur Internet peut utiliser. Définition complète du terme résolveur DNS public, ce qui envoie les ordinateurs au mauvais endroit. La série de 2012 Première série du Programme des nouveaux gTLD de l'ICANN, ouverte aux candidatures en 2012. Définition complète du terme série de 2012 a eu recours à l'interruption contrôlée, une période de test qui avertissait les réseaux concernés. Pour la série de 2026 du Programme des nouveaux gTLD Deuxième série de candidatures de l'ICANN pour de nouveaux domaines génériques de premier niveau. Définition complète du terme série de 2026 du Programme des nouveaux gTLD, le Name Collision Risk Management Framework de l'ICANN Société pour l'attribution des noms de domaine et des numéros sur Internet Organisation à but non lucratif qui coordonne le DNS mondial et les politiques des gTLD. Définition complète du terme ICANN (cadre de gestion des risques de collision de noms) prévoit une évaluation initiale, une délégation temporaire et des correctifs pour les noms à haut risque.
- catégorie
- Systèmes de nommage alternatifs
Une collision de noms se produit lorsqu’un nom destiné à un système de nommage, souvent le réseau privé d’une entreprise, reçoit une réponse d’un autre système, généralement le DNS public. Le trafic peut alors échouer ou aboutir là où personne ne l’avait prévu. Ce risque apparaît chaque fois qu’un nouveau nom est ajouté à l’internet, c’est pourquoi l’ICANN l’examine pour chaque TLD domaine de premier niveau Dernière partie d'un nom de domaine, après le dernier point. Définition complète du terme TLD demandé.
Ce qu’est une collision de noms
Le Guide de candidature Règlement de candidature à un nouveau gTLD lors d'une série de l'ICANN. Définition complète du terme Guide de candidature de 2026 de l’ICANN (AGB, Applicant Guidebook) la définit comme un nom destiné à être résolu dans un système de nommage qui est résolu par erreur dans un autre, ce qui peut perturber ou détourner une communication. Le cas classique est celui d’un utilisateur qui veut atteindre une ressource d’un réseau privé et atteint, sans le savoir, le même nom dans le DNS public.
Le risque ne se limite pas aux noms de premier niveau : selon l’ICANN, tout nouveau gTLD Domaine générique de premier niveau ajouté à Internet dans le cadre du Programme des nouveaux gTLD de l'ICANN. Définition complète du terme nouveau gTLD, ccTLD domaine de premier niveau national Domaine de premier niveau propre à un pays ou à un territoire, généralement de deux lettres. Définition complète du terme ccTLD ou nom de deuxième niveau peut le créer. Le Name Collision Analysis Project (NCAP) du SSAC Comité consultatif sur la sécurité et la stabilité Comité d'experts de l'ICANN sur la sécurité et la stabilité des systèmes de noms et d'adresses. Définition complète du terme SSAC indique que le problème est connu depuis des décennies, peut-être dès la fin des années 1980.
Pourquoi cela se produit : noms privés et nouveaux TLD
De nombreuses organisations ont donné à leurs réseaux internes une terminaison qui n’existait pas dans le DNS public. Les requêtes portant sur ces noms fuient vers la racine publique. Dès que la même chaîne est déléguée comme nouveau gTLD, ces requêtes reçoivent de vraies réponses.
Les listes de recherche aggravent le problème : un appareil ajoute à un nom court, un par un, les suffixes d’une liste jusqu’à ce que l’un d’eux fonctionne. Le NCAP recense peut-être une douzaine de causes premières, voire davantage.
Lors de la série de 2012, sur environ 1 400 chaîne de caractères demandée Caractères qu'un candidat demande à l'ICANN d'approuver comme nouveau domaine de premier niveau. Définition complète du terme chaîne de caractères demandée, trois ont été jugées à haut risque : .corp, .home et .mail. L’ICANN les a reportées sans date en 2014, et le 7 septembre 2024 le Conseil d’administration de l’ICANN a refusé qu’elles soient réévaluées.
Noms réservés et noms à usage spécial
Deux systèmes distincts tiennent certains noms à l’écart de la racine.
- L’IETF Internet Engineering Task Force Organisme ouvert qui rédige des normes d'Internet comme DNS, EPP et RDAP. Définition complète du terme IETF réserve des noms de domaine à usage spécial Des noms réservés à des usages techniques, qui ne sont pas délégués comme les domaines ordinaires. Définition complète du terme noms de domaine à usage spécial en vertu du RFC Request for Comments Un document numéroté de la série qui consigne les normes et pratiques techniques d'Internet. Définition complète du terme RFC 6761, dans un registre La base de données et le système centraux d'un domaine de premier niveau ou, par extension, l'organisation qui les gère. Définition complète du terme registre tenu par l’IANA Autorité chargée de la gestion de l'adressage sur Internet Fonctions qui coordonnent la zone racine, les adresses IP et les numéros de protocole. Définition complète du terme IANA. Parmi les entrées de premier niveau figurent .test, .example, .invalid, .localhost, .local, .onion Extension réservée aux services du réseau Tor, maintenue en dehors du DNS. Définition complète du terme .onion pour le réseau Tor et .alt Extension réservée aux noms utilisés en dehors du DNS. Définition complète du terme .alt pour les systèmes de nommage extérieurs au DNS système de noms de domaine L'annuaire d'Internet qui relie les noms de domaine aux adresses des ordinateurs. Définition complète du terme DNS. Certains noms sous .arpa Domaine de premier niveau réservé à l'infrastructure, surtout connu pour contenir les enregistrements du DNS inverse. Définition complète du terme .arpa y figurent aussi, comme home.arpa pour les réseaux domestiques. Le domaine .arpa lui-même est un TLD d’infrastructure géré par l’IANA, et non un nom à usage spécial dans son ensemble.
- L’ICANN tient une liste de noms bloqués (Blocked Names) dans le Guide de candidature. Elle comprend tous les noms à usage spécial ainsi que des chaînes comme .internal, que le Conseil d’administration a réservée définitivement à l’usage privé le 29 juillet 2024, sur avis du SSAC. Les chaînes bloquées ne peuvent être demandées dans aucune série.
Le RFC 8244 (octobre 2017) relève qu’aucun processus formel ne coordonne les deux systèmes et qu’aucun des deux organismes ne peut empêcher un tiers d’utiliser simplement un nom.
Comment l’ICANN gère le risque de collision
Les collisions de noms lors de la série de 2012
Selon le cadre approuvé le 30 juillet 2014, chaque nouveau registre a appliqué pendant au moins 90 jours une interruption contrôlée continue. Sa zone répondait aux requêtes avec l’adresse 127.0.53.53, qui n’ouvre aucune connexion, et avec un enregistrement texte indiquant « Your DNS configuration needs immediate attention » (votre configuration DNS doit être corrigée sans délai). Le NCAP a constaté par la suite peu de signalements, dont un seul a nécessité une intervention d’un registre.
Les collisions de noms lors de la série de 2026
Le 7 septembre 2024, le Conseil d’administration a approuvé le cadre Name Collision Risk Management, qui remplace celui de 2014.
- Évaluation initiale (Initial Assessment). Après le String Confirmation Day, une évaluation supervisée par la Technical Review Team (TRT) de l’ICANN examine chaque chaîne à l’aide, entre autres données, des journaux des serveurs racine et des résolveur Le serveur DNS qui recherche les noms de domaine pour le compte des utilisateurs. Définition complète du terme résolveur. Son rapport est soumis à consultation publique Période ouverte pendant laquelle chacun peut commenter les projets de l'ICANN. Définition complète du terme consultation publique.
- Délégation temporaire (Temporary Delegation). Les chaînes qui ne sont pas jugées à haut risque sont déléguées à des serveur de noms Serveur qui contient les enregistrements DNS d'un domaine et répond aux requêtes. Définition complète du terme serveur de noms exploités par l’ICANN afin de mesurer le trafic réel, pendant au moins 90 jours et au plus 365 jours (en octobre 2026). La racine ne grandit pas de plus d’environ cinq pour cent par mois, soit environ 75 délégations par mois au départ (en octobre 2026). La contractualisation Étape où un candidat retenu signe son contrat de registre avec l'ICANN. Définition complète du terme contractualisation attend la fin de cette étape.
- Chaînes à haut risque. En octobre 2026, elles sont inscrites sur une Collision String List. Dans les 90 jours suivant cette désignation (ou la résolution du conflit, si la chaîne fait partie d’un ensemble en conflit), le candidat Organisation qui a déposé auprès de l'ICANN une candidature pour exploiter un nouveau gTLD. Définition complète du terme candidat peut se retirer et obtenir le remboursement intégral des frais d’évaluation, ou déposer un plan d’atténuation (Mitigation Plan ; jusqu’à 180 jours sur demande) dont les mesures durent au plus deux ans. Les frais d’examen de ce plan sont estimés entre 100 000 USD et 150 000 USD. Si le plan échoue, la candidature prend fin, sous réserve d’une contestation dans les 21 jours. Le remboursement exclut .corp, .home et .mail.
En mars 2026, après consultation publique, l’ICANN a décidé de ne pas recourir à l’interruption contrôlée en IPv6, la version 6 du protocole Internet, lors de la série de 2026. L’ICANN juge peu probable que des collisions touchent un nombre important de réseaux ou d’utilisateurs, mais le risque subsiste.
Ce que doivent faire les administrateurs réseau
Le guide de l’ICANN destiné aux professionnels de l’informatique recommande de :
- traiter la présence de 127.0.53.53 dans un journal comme un avertissement de collision ;
- utiliser partout des nom de domaine Nom lisible sur Internet, composé de libellés séparés par des points. Définition complète du terme nom de domaine pleinement qualifiés (FQDN nom de domaine complètement qualifié Nom de domaine complet, avec toutes ses parties jusqu'au domaine de premier niveau. Définition complète du terme FQDN) et cesser de dépendre des listes de recherche ;
- placer les noms privés sous un domaine enregistré, et surveiller jusqu’à ce que les anciens noms ne soient plus utilisés ;
- à défaut de domaine enregistré, n’utiliser que des options réservées : .internal, home.arpa pour les réseaux domestiques, ou .test pour les essais ;
- signaler une collision à l’ICANN lorsqu’il existe des raisons de croire à un préjudice grave et démontrable.
Un exemple : les ordinateurs portables d’une entreprise ont corp.example.com dans leur liste de recherche, si bien que la saisie de « intranet » mène à intranet.corp.example.com, un nom que l’entreprise contrôle. Si l’entreprise avait inventé sa propre terminaison, ces requêtes fuiraient vers la racine et, une fois cette chaîne devenue un gTLD domaine générique de premier niveau Domaine de premier niveau qui n'est pas lié à un pays, exploité sous contrat avec l'ICANN. Définition complète du terme gTLD en interruption contrôlée, les utilisateurs obtiendraient 127.0.53.53 à la place.
Sources
- New gTLD Program: 2026 Round Applicant Guidebook, Module 7, ouvre un autre site web dans un nouvel onglet
- Name Collision - ICANN, ouvre un autre site web dans un nouvel onglet
- Guide to Name Collision Identification and Mitigation for IT Professionals, ouvre un autre site web dans un nouvel onglet
- Special-Use Domain Names (IANA registry), ouvre un autre site web dans un nouvel onglet