DNS Sinkhole
Embed This Widget
Add the script tag and a data attribute to embed this widget.
Embed via iframe for maximum compatibility.
<iframe src="https://tldfyi.com/iframe/glossary/dns-sinkhole/" width="420" height="400" frameborder="0" style="border:0;border-radius:10px;max-width:100%" loading="lazy"></iframe>
Paste this URL in WordPress, Medium, or any oEmbed-compatible platform.
https://tldfyi.com/glossary/dns-sinkhole/
Add a dynamic SVG badge to your README or docs.
[](https://tldfyi.com/glossary/dns-sinkhole/)
Use the native HTML custom element.
Un DNS sinkhole est une configuration de [[dns-zone|zone DNS]] ou de [[recursive-dns|résolveur]] qui renvoie une adresse IP non routable ou contrôlée pour les domaines associés à des logiciels malveillants, des serveurs de commande et contrôle de botnets, des sites de phishing ou d'autres infrastructures malveillantes. Les équipes de sécurité et les FAI déploient des sinkholes pour neutraliser les menaces en redirigeant le trafic malveillant vers un point de terminaison contrôlé plutôt que de le laisser atteindre sa destination. Les sinkholes permettent aussi l'analyse du trafic : chaque tentative de connexion à l'IP du sinkhole révèle un hôte infecté. Des services commerciaux comme Cloudflare Gateway, Quad9 et les plateformes de sécurité DNS d'entreprise implémentent le sinkholing comme fonctionnalité principale.
Exemple
When Quad9 (9.9.9.9) receives a query for a known malware C2 domain, it returns a sinkhole IP instead of the real address, preventing the infected host from communicating with the attacker's server.