RPZ (Zone de Politique de Réponse)

Une Zone de Politique de Réponse (RPZ) est un mécanisme de pare-feu [[dns|DNS]] permettant aux opérateurs réseau de personnaliser la manière dont leur [[dns-resolver|résolveur DNS]] répond aux requêtes pour des noms de domaine spécifiques. Les flux RPZ — maintenus par des fournisseurs de renseignements sur les menaces — contiennent des listes de domaines malveillants, de phishing ou violant les politiques. Lorsqu'un client interroge un domaine figurant dans la liste RPZ, le résolveur renvoie une réponse de substitution (généralement NXDOMAIN ou une IP de sinkhole) au lieu de la vraie réponse DNS, bloquant l'accès avant toute tentative de connexion réseau. Le RPZ opère au niveau du résolveur récursif, offrant un contrôle de sécurité réseau puissant et transparent.

Exemple

An enterprise deploys Cloudflare Gateway with an RPZ feed; when an employee's browser queries a known C2 domain used by ransomware, the resolver returns NXDOMAIN, silently blocking the malware's callback.