Routage BGP ou routage DNS

Le nombre de protocoles de routage semble infini et redondant. Parmi les noms les plus connus des spécialistes de l’informatique et des données figurent le routage BGP et DNS. Comment chacun se comporte-t-il ? Se chevauchent-ils ? Tous les protocoles de routage sont-ils sûrs ? Ces deux systèmes de routage sont devenus plus connus au fil des ans, à mesure que l’accès constant et sécurisé aux contenus en ligne gagne en importance — c’est presque une nécessité. […]

Écrit par
Devin Partida
Devin Partida
Oct 12, 2022
7 minute read
enterprise infrastructure
Enterprise Networking Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Le nombre de protocoles de routage semble infini et redondant. Parmi les noms les plus connus des spécialistes de l’informatique et des données figurent le routage BGP et DNS. Comment chacun se comporte-t-il ? Se chevauchent-ils ? Tous les protocoles de routage sont-ils sûrs ?

Ces deux systèmes de routage sont devenus plus connus au fil des ans, à mesure que l’accès constant et sécurisé aux contenus en ligne gagne en importance — c’est presque une nécessité. BGP et DNS peuvent améliorer ou dégrader ces expériences, et beaucoup ont subi les effets secondaires de ces protocoles sans s’en rendre compte.

Analyser la manière dont ils renforcent la sécurité et l’expérience utilisateur sur Internet permettra de déterminer lequel des deux est le protocole de routage le plus utile et le plus efficace.

À lire aussi : 7 défis des réseaux d’entreprise

Différences entre le fonctionnement du BGP et celui du DNS

En bref, le protocole de passerelle frontière (BGP) relie tout ce qui se trouve sur Internet. Pour cela, il choisit comment partager les informations pendant le processus de routage. Dans les réseaux locaux (LAN), cela se fait de manière transparente et avec peu d’efforts, puisqu’une connexion partagée permet d’accéder à un réseau distinct capable d’analyser rapidement les adresses. Toutefois, à mesure que les opérations prennent de l’ampleur, les BGP doivent se connecter à d’innombrables LAN pour acheminer les informations efficacement et en toute sécurité.

Les entreprises et les fournisseurs d’accès à Internet (FAI) sont des systèmes autonomes (AS). C’est essentiel, car chaque AS assure le routage de son trafic — en redirigeant les informations vers l’AS et depuis celui-ci vers Internet, ce que l’on appelle le BGP externe. Lorsque les routeurs reçoivent les informations transmises par le BGP, des tables déterminent où les données aboutiront. Ces tables choisissent le chemin le plus sûr et le plus adapté pour les informations, pas nécessairement le plus rapide, afin de garantir qu’elles atteignent les destinations appropriées en fonction des requêtes des utilisateurs.

Si le BGP indique aux utilisateurs comment les informations atteignent leur destination, le DNS leur indique où elle se trouve. On peut comparer le système de noms de domaine (DNS) à l’annuaire téléphonique. Il s’agit d’une base de données de noms de domaine — la liste de tous les sites web que l’on peut saisir dans la barre de recherche. Son avantage est de traduire ces noms en adresses IP afin que les utilisateurs puissent accéder à Internet plus efficacement.

Advertisement

C’est grâce au DNS que des millions de personnes peuvent utiliser simultanément Facebook ou YouTube. Un système de noms de domaine peut être associé à d’innombrables adresses IP, ce qui fluidifie l’expérience en ligne. Il permet à de nombreux utilisateurs de se connecter à une même destination — sans lui, une seule personne pourrait y accéder tandis que les autres attendraient dans une file.

Les deux protocoles de routage protègent les utilisateurs en leur permettant de naviguer librement sur Internet via des sources fiables, grâce au filtrage du trafic. Ils fournissent des mécanismes de sécurité, mais fonctionnent différemment ; chaque protocole est unique et présente ses propres avantages et inconvénients.

À lire aussi : Les meilleures solutions de gestion des réseaux 

Avantages et inconvénients du BGP

Le BGP offre aux spécialistes comme aux internautes la même possibilité d’accéder à une quantité illimitée de contenus Internet de qualité répondant à leurs besoins. Mais en quoi cela renforce-t-il ou nuit-il à la position du BGP face au routage DNS ?

Les avantages

Le principal avantage du BGPest qu’il est hautement personnalisable. Comme le BGP fonctionne à partir du vaste ensemble d’informations disponibles dans les tables, il est facile de modifier ce qui doit être annoncé ou non. Avec ce protocole, il est particulièrement simple de définir les chemins afin de garantir des routes autorisées.

Il permet également un routage à grande échelle. Cette stabilité garantit que les routeurs s’adaptent rapidement : si un chemin est bloqué, le BGP peut en trouver un autre. Les réseaux d’entreprise peuvent par exemple se connecter librement à plusieurs FAI, et il est facile de réacheminer le trafic, quelle que soit la taille de l’entreprise. Cela contribue à répartir la charge d’informations.

Le BGP simplifie la sécurité et le routage dans le cloud. Même Cloud Router — les services cloud de Google — utilise le protocole BGP pour connecter les réseaux cloud privés virtuels à d’autres réseaux. De plus en plus d’entreprises adoptent les services cloud pour leurs avantages en matière de sécurité, de rentabilité, de centralisation et de fiabilité. Le BGP contribue à créer ces environnements.

Advertisement

Les inconvénients

Il arrive que des données se perdent lors de leur traduction : on parle alors d’échecs d’échange d’informations, qui correspondent à une analyse syntaxique infructueuse. Dans ce cas, les sites web ne peuvent pas annoncer leurs domaines, ce qui entraîne une indisponibilité ou des adresses IP erronées. Les spécialistes verront ces messages d’échec sous la forme de requêtes malformées à résoudre.

Comme le BGP peut relier de nombreux sites d’AS, un seul fournisseur d’accès à Internet pourrait involontairement affecter la connectivité du monde entier. En 2008, un FAI pakistanais a accidentellement mis YouTube hors ligne pendant plusieurs heures à la suite d’un incident BGP. Chaque AS devrait pouvoir se connecter aux autres dans une relation de confiance mutuelle ; pourtant, des erreurs, volontaires ou non, peuvent parfois survenir et rediriger les utilisateurs.

Le BGP tente de réacheminer le trafic vers le meilleur emplacement, et non le plus rapide. De ce fait, la vitesse peut ne pas être optimale, car les entités AS peuvent manipuler le site vers lequel s’effectue la redirection.

La désinformation constitue déjà un problème en soi. Toutefois, si le BGP prend ses décisions à partir des tables de données fournies, le choix de la redirection peut poser un problème de sécurité lorsque ces informations sont brouillées ou inexactes. Il existe un phénomène appelé détournement BGP : des pirates infectent les protocoles de routage afin de rediriger les utilisateurs vers des sites malveillants en usurpant la propriété de préfixes IP.

À lire aussi : Les meilleures entreprises de réseaux d’entreprise

Avantages et inconvénients du DNS

Le protocole DNS est indispensable comparé aux autres. Toutefois, ce n’est pas parce qu’il est incontournable pour permettre aux internautes de naviguer sur Internet aujourd’hui que ses inconvénients sont négligeables.

Les avantages

Sans le DNS, les humains devraient mémoriser des adresses IP. Le DNS simplifie considérablement l’expérience en ligne en utilisant des noms de domaine pour la rendre plus accessible. Il apporte également de la stabilité, car le nom de domaine reste le même lorsque les adresses IP changent.

Le temps et la frustration économisés grâce à ce protocole sont considérables, et certains pourraient même affirmer qu’il s’agit de la seule raison pour laquelle les humains ont pu autant compter sur Internet à ce stade de l’histoire.

Le DNS accélère également le traitement des requêtes Internet en résolvant les noms de domaine en un temps record. Cela ne définit pas la vitesse de votre connexion privée, mais contribue largement à réduire les temps de chargement. Vous pouvez aussi maintenir les débits en réduisant les interruptions et en fournissant des connexions alternatives qui garantissent la disponibilité d’Internet même pendant la maintenance des serveurs.

Advertisement

Les inconvénients

Les débats sur la neutralité du Net surgissent lorsqu’on évoque le contrôle du DNS par une organisation à but non lucratif dans un pays donné, connue sous le nom d’Internet Corporation for Assigned Names and Numbers. Cette administration centralisée freine les efforts visant à décentraliser les contenus et les applications Internet, d’autant plus qu’il s’agit d’un protocole utilisé à l’échelle mondiale.

Lorsque les serveurs DNS sont hors service, les utilisateurs ne peuvent plus accéder aux sites. Des millions de personnes l’ont constaté lors de la panne des systèmes de Facebook en octobre 2021. Si des pirates mettaient hors service les serveurs DNS de cette manière, il serait difficile de découvrir les informations permettant d’identifier les responsables, car les spécialistes ne disposeraient que d’une adresse IP — que les pirates pourraient corriger.

Bien que le DNS soit un atout majeur associé à d’excellents mécanismes de cybersécurité, il présente des vulnérabilités. Les pirates peuvent corrompre les noms de domaine afin de rediriger les utilisateurs vers des sites factices ou malveillants et de déclencher des attaques. Ils peuvent par exemple manipuler des domaines existants et en créer de trompeurs pour mener des attaques d’hameçonnage.

Les analystes et les services informatiques doivent donc rester vigilants pour s’assurer que le serveur est sécurisé et opérationnel. Internet dépend du DNS et, lorsque celui-ci cesse de fonctionner, Internet suit le même chemin. Le dépannage est parfois complexe, mais c’est également le cas avec le BGP.

À lire aussi : Les meilleures plateformes IoT pour la gestion des appareils

Routage BGP ou DNS : lequel l’emporte ?

Ces deux systèmes fonctionnent en synergie pour que les communications atteignent leur plein potentiel. Ils fonctionnent également bien avec des services tiers de cybersécurité, puisque les spécialistes peuvent y faire transiter l’activité afin de renforcer les mesures de sécurité dans toute organisation.

Sans ces protocoles et bien d’autres, la transmission des informations à l’échelle mondiale serait bien plus risquée qu’elle ne l’est aujourd’hui. Malgré certains incidents, ils offrent aux innombrables systèmes autonomes du monde entier la possibilité de développer de meilleures relations avec les protocoles et de les utiliser de manière plus mature et plus efficace.

Devin Partida

Devin Partida

Content Writer

Devin Partida writes about business technology and innovation. Her work has been featured on Yahoo! Finance, Entrepreneur, Startups Magazine, and other industry publications. She is also the Editor-in-Chief of ReHack.

Enterprise Networking Planet Logo

Enterprise Networking Planet aims to educate and assist IT administrators in building strong network infrastructures for their enterprise companies. Enterprise Networking Planet contributors write about relevant and useful topics on the cutting edge of enterprise networking based on years of personal experience in the field.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.