{"id":20191,"date":"2023-02-27T16:05:16","date_gmt":"2023-02-27T14:05:16","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=20191"},"modified":"2023-04-05T15:12:29","modified_gmt":"2023-04-05T13:12:29","slug":"secure-dns-private-dns-benefits","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/secure-dns-private-dns-benefits\/20191\/","title":{"rendered":"Pourquoi et comment configurer un DNS s\u00e9curis\u00e9"},"content":{"rendered":"<p>La configuration d\u2019une connexion Internet se fait automatiquement sur un ordinateur ou un smartphone et vous n\u2019avez pas besoin de faire des recherches pour l\u2019effectuer manuellement. Il convient toutefois de souligner un petit d\u00e9tail\u00a0: le choix du DNS et son mode. Si vous y consacrez un peu de temps, vous pourrez vous prot\u00e9ger contre les attaques informatiques, l\u2019espionnage de votre fournisseur d\u2019acc\u00e8s \u00e0 Internet, les contenus ind\u00e9sirables pour les enfants et m\u00eame les publicit\u00e9s. Par exemple, qu\u2019est-ce que le DNS priv\u00e9 des param\u00e8tres r\u00e9seau de votre t\u00e9l\u00e9phone Android et comment vous en servir\u00a0?<\/p>\n<h2>Le DNS et ses inconv\u00e9nients<\/h2>\n<p>DNS signifie <em>Domain Name Service<\/em> (ou syst\u00e8me de nom de domaine). Il traduit les adresses Web lisibles par l\u2019\u00eatre humain (noms de domaine, comme kaspersky.ru) en adresses IP num\u00e9riques utilis\u00e9es par les ordinateurs sur Internet (185.85.15.34). Presque toutes les demandes Internet commencent par un ordinateur qui contacte un serveur DNS afin de traduire le nom du site saisi en une adresse IP. Et, presque toujours, cette t\u00e2che est effectu\u00e9e par le serveur DNS de votre fournisseur d\u2019acc\u00e8s \u00e0 Internet, alors que la demande n\u2019est pas chiffr\u00e9e ni sign\u00e9e. Cette ins\u00e9curit\u00e9 a plusieurs effets secondaires.<\/p>\n<ul>\n<li>Votre fournisseur sait continuellement quels sites vous consultez et peut s\u2019en servir pour afficher des publicit\u00e9s cibl\u00e9es.<\/li>\n<li>Le fournisseur peut facilement imiter l\u2019adresse IP dans la r\u00e9ponse et vous montrer un site qui n\u2019a aucun lien avec celui que vous vouliez voir. Vous avez certainement d\u00e9j\u00e0 \u00e9t\u00e9 dans cette situation lorsque vous vous \u00eates connect\u00e9 au r\u00e9seau Wi-Fi gratuit d\u2019un h\u00f4tel, d\u2019un caf\u00e9 ou d\u2019un a\u00e9roport et que la premi\u00e8re chose que vous avez vu \u00e9tait une page vous demandant une autorisation, ou vous montrant des publicit\u00e9s, au lieu du site que vous recherchiez.<\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2014_kaspersky-lab-sheds-light-on--darkhotels--where-business-executives-fall-prey-to-an-elite-spying-crew\" target=\"_blank\" rel=\"noopener nofollow\">Les cybercriminels peuvent utiliser<\/a> cette m\u00eame m\u00e9thode pour contr\u00f4ler le r\u00e9seau Wi-Fi auquel vous \u00eates connect\u00e9. Ils peuvent ajouter des faux sites qui distribuent un programme malveillant ou volent les informations bancaires.<\/li>\n<\/ul>\n<p>Pourtant, la substitution de l\u2019adresse dans les r\u00e9ponses du DNS peut aussi avoir une utilisation pratique utile, notamment pour les services de contr\u00f4le parental et le chargement d\u2019une autre page si l\u2019enfant essaie de consulter un site \u00ab\u00a0ind\u00e9sirable\u00a0\u00bb. Cette technologie manque tout de m\u00eame de pr\u00e9cision et bloque compl\u00e8tement certains sites au lieu de quelques pages \u00ab\u00a0dangereuses\u00a0\u00bb sp\u00e9cifiques, comme c\u2019est le cas avec youtube.com. C\u2019est pourquoi <a href=\"https:\/\/www.kaspersky.fr\/safe-kids?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksk___\" target=\"_blank\" rel=\"noopener\">Kaspersky Safe Kids<\/a> ne s\u2019en sert pas.<\/p>\n<p>Vous n\u2019\u00eates pas oblig\u00e9 d\u2019utiliser le serveur DNS de votre FAI. Certains serveurs DNS publics ont une tr\u00e8s bonne r\u00e9putation, comme ceux de Cloudflare (1.1.1.1) ou Google (8.8.8.8) que vous pouvez indiquer dans les param\u00e8tres r\u00e9seau pour vous d\u00e9barrasser des probl\u00e8mes mentionn\u00e9s ci-dessus.<\/p>\n<p>Il y aussi des serveurs DNS avec d\u2019autres fonctions, comme le blocage des serveurs publicitaires. Ces serveurs suppriment les publicit\u00e9s dans le navigateur et dans d\u2019autres applications. Pour ce faire, il vous suffit d\u2019indiquer l\u2019adresse du serveur DNS de \u00ab\u00a0filtrage\u00a0\u00bb correspondant dans les param\u00e8tres Wi-Fi de votre ordinateur ou smartphone.<\/p>\n<p>Malheureusement, les probl\u00e8mes de confidentialit\u00e9 ne peuvent pas simplement \u00eatre r\u00e9solus en modifiant l\u2019adresse DNS et en choisissant 1.1.1.1 ou 8.8.8.8. Un FAI ou un intrus ayant le contr\u00f4le du r\u00e9seau peut espionner les requ\u00eates du DNS, les manipuler ou bloquer l\u2019acc\u00e8s \u00e0 un DNS tiers.<\/p>\n<h2>Le DNS priv\u00e9 et le DNS s\u00e9curis\u00e9<\/h2>\n<p>Les grandes entreprises et les passionn\u00e9s peuvent ex\u00e9cuter leur propre serveur DNS et choisir toutes les r\u00e8gles de requ\u00eate qu\u2019ils souhaitent appliquer. Au sens strict, le <strong>DNS priv\u00e9<\/strong> n\u2019est pas un serveur de confidentialit\u00e9 de haut niveau. Il s\u2019agit simplement d\u2019un serveur priv\u00e9, non public. En pratique, le DNS priv\u00e9 est souvent ex\u00e9cut\u00e9 sur les protocoles DNS s\u00fbrs. Pour les versions Android 9 et ult\u00e9rieures, par exemple, le param\u00e8tre de DNS priv\u00e9 devrait s\u2019appeler DNS s\u00e9curis\u00e9 afin de transmettre r\u00e9ellement son essence.<\/p>\n<p>Le <strong>DNS s\u00e9curis\u00e9<\/strong> comprend plusieurs protocoles en concurrence et se diff\u00e9rencie du DNS ordinaire avec le chiffrement. Il s\u2019agit du <strong>DNS sur HTTPS (DoH)<\/strong>, du <strong>DNS sur TLS (DoT) <\/strong>et de <strong>DNSCrypt<\/strong>. La diff\u00e9rence se trouve dans les protocoles de communication et les ports utilis\u00e9s pour envoyer les requ\u00eates du DNS. Les d\u00e9bats continuent afin de d\u00e9terminer quel serveur est le meilleur ou le pire. Pourtant, certains FAI bloquent l\u2019acc\u00e8s au DNS tiers et, dans ce cas, le protocole DoH est le plus recommand\u00e9 puisqu\u2019il est plus difficile \u00e0 filtrer. Il n\u2019est toutefois pas n\u00e9cessaire de rentrer dans les subtilit\u00e9s du DNS s\u00e9curis\u00e9. Il faut simplement retenir que votre smartphone, ordinateur ou navigateur doit \u00eatre compatible avec au moins un de ces protocoles et doit avoir un serveur DNS qui peut \u00eatre utilis\u00e9 avec celui-ci.<\/p>\n<p>Les serveurs s\u00e9curis\u00e9s gratuits ne manquent pas\u00a0: les principaux FAI (Cloudflare, Google, etc.) sont compatibles avec le DNS public (1.1.1.1 et 8.8.8.8) et vous pouvez vous y connecter \u00e0 partir d\u2019un DNS non s\u00e9curis\u00e9 ou DoH\/DoT. Votre travail consiste \u00e0 autoriser cet acc\u00e8s s\u00e9curis\u00e9.<\/p>\n<h2>Avez-vous un VPN ?<\/h2>\n<p>Le DNS s\u00e9curis\u00e9 et le VPN sont des technologies compl\u00e9mentaires. M\u00eame si vous avez activ\u00e9 un VPN, les requ\u00eates du nom de domaine peuvent passer par un canal DNS non chiffr\u00e9 et vous exposer aux risques mentionn\u00e9s ci-dessus. Certains services VPN commerciaux incluent un DNS chiffr\u00e9 dans le profil de connexion par d\u00e9faut, ou propose d\u2019activer le VPN et le DNS s\u00e9curis\u00e9 tiers en m\u00eame temps via une application. Cette pratique n\u2019est pas courante, donc il faut mieux prendre le temps de relire les informations fournies par votre fournisseur de VPN ou de demander \u00e0 l\u2019assistance technique. Si le DNS s\u00e9curis\u00e9 n\u2019est pas disponible, il peut \u00eatre activ\u00e9 en plus du VPN (vous trouverez les instructions ci-dessous).<\/p>\n<h2>Activer le DNS s\u00e9curis\u00e9<\/h2>\n<p>Voici la m\u00e9thode la plus simple pour activer le DNS s\u00e9curis\u00e9 sur un dispositif Android (version 9 ou ult\u00e9rieure). Ouvrez <em>Param\u00e8tres<\/em>, s\u00e9lectionnez l\u2019option <em>Connexions<\/em> puis <em>Plus de param\u00e8tres de connexion<\/em> ou <em>Avanc\u00e9s<\/em>, et cherchez <em>DNS priv\u00e9<\/em>. Il ne vous reste plus qu\u2019\u00e0 indiquer le serveur souhait\u00e9 pour finaliser la configuration. Le plus myst\u00e9rieux est qu\u2019Android n\u2019accepte pas les adresses num\u00e9riques. Il vous faut donc v\u00e9rifier le nom de domaine du serveur DNS que vous souhaitez utiliser avec le fournisseur (par exemple, 1dot1dot1dot1.cloudflare-dns.com).<\/p>\n<div id=\"attachment_20192\" style=\"width: 574px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/02\/27153840\/secure-dns-private-dns-benefits-01.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-20192\" class=\"size-full wp-image-20192\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/02\/27153840\/secure-dns-private-dns-benefits-01.png\" alt=\"Configurer un DNS s\u00e9curis\u00e9 sur Android\" width=\"564\" height=\"819\"><\/a><p id=\"caption-attachment-20192\" class=\"wp-caption-text\">Configurer un DNS s\u00e9curis\u00e9 sur Android<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Les dispositifs Apple disposent de DoH\/DoT depuis les versions iOS 14 et macOS 11. Pourtant, il n\u2019y a aucun param\u00e8tre int\u00e9gr\u00e9 qui permet d\u2019activer ces protocoles. Il vous faut donc t\u00e9l\u00e9charger un des nombreux outils tiers disponibles dans l\u2019App Store afin d\u2019activer votre serveur s\u00e9curis\u00e9 pr\u00e9f\u00e9r\u00e9. Il vous suffit de rechercher \u00ab\u00a0DNS s\u00e9curis\u00e9\u00a0\u00bb pour les trouver. Les utilisateurs qui ont de l\u2019exp\u00e9rience peuvent <a href=\"https:\/\/github.com\/paulmillr\/encrypted-dns\" target=\"_blank\" rel=\"noopener nofollow\">installer les profils de configuration requis<\/a> manuellement ou les cr\u00e9er eux-m\u00eames.<\/p>\n<p>Windows prend en charge DoH depuis la version 19628 (de 2020) et vous pouvez l\u2019activer en suivant les <a href=\"https:\/\/learn.microsoft.com\/fr-fr\/windows-server\/networking\/dns\/doh-client-support\" target=\"_blank\" rel=\"noopener nofollow\">instructions<\/a> publi\u00e9es sur le site de Microsoft.<\/p>\n<div id=\"attachment_20193\" style=\"width: 400px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/02\/27153849\/secure-dns-private-dns-benefits-02-EN.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-20193\" class=\"size-full wp-image-20193\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/02\/27153849\/secure-dns-private-dns-benefits-02-EN.png\" alt=\"Configurer un DNS s\u00e9curis\u00e9 sur Windows 10\" width=\"390\" height=\"673\"><\/a><p id=\"caption-attachment-20193\" class=\"wp-caption-text\">Configurer un DNS s\u00e9curis\u00e9 sur Windows 10<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Les navigateurs Chrome et Firefox peuvent effectuer les requ\u00eates du DNS \u00e0 travers un canal chiffr\u00e9, ind\u00e9pendamment de la prise en charge au niveau du syst\u00e8me d\u2019exploitation.<\/p>\n<div id=\"attachment_20194\" style=\"width: 1445px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/02\/27153859\/secure-dns-private-dns-benefits-03-EN.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-20194\" class=\"size-full wp-image-20194\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/02\/27153859\/secure-dns-private-dns-benefits-03-EN.png\" alt=\"Configurer un DNS s\u00e9curis\u00e9 sur Google Chrome\" width=\"1435\" height=\"746\"><\/a><p id=\"caption-attachment-20194\" class=\"wp-caption-text\">Configurer un DNS s\u00e9curis\u00e9 sur Google Chrome<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Cette option est activ\u00e9e par d\u00e9faut dans certains pays, mais il vaut mieux v\u00e9rifier dans les param\u00e8tres du navigateur.<\/p>\n<p>\u00a0<\/p>\n<div id=\"attachment_20195\" style=\"width: 1436px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/02\/27153917\/secure-dns-private-dns-benefits-04-EN.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-20195\" class=\"size-full wp-image-20195\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/02\/27153917\/secure-dns-private-dns-benefits-04-EN.png\" alt=\"Configurer un DNS s\u00e9curis\u00e9 sur Firefox\" width=\"1426\" height=\"956\"><\/a><p id=\"caption-attachment-20195\" class=\"wp-caption-text\">Configurer un DNS s\u00e9curis\u00e9 sur Firefox<\/p><\/div>\n<p>Un point important pour les <a href=\"https:\/\/www.kaspersky.fr\/premium?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">utilisateurs de Kaspersky<\/a> : pour vous assurer que votre protection est bien configur\u00e9e, vous devez d\u2019abord activer le DNS prot\u00e9g\u00e9 sur votre routeur, dans le syst\u00e8me d\u2019exploitation ou dans les param\u00e8tres du navigateur. Ensuite, vous devez v\u00e9rifier que vous avez activ\u00e9 le bon param\u00e8tre de Kaspersky : <em>ic\u00f4ne de la roue crant\u00e9e en bas \u00e0 gauche \u2192 Configuration \u2192 Param\u00e8tres du r\u00e9seau \u2192 Traitement du trafic<\/em>.<\/p>\n<div id=\"attachment_20197\" style=\"width: 1017px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/02\/27153944\/secure-dns-private-dns-benefits-05-KPremium.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-20197\" class=\"size-full wp-image-20197\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/02\/27153944\/secure-dns-private-dns-benefits-05-KPremium.png\" alt=\"\" width=\"1007\" height=\"672\"><\/a><p id=\"caption-attachment-20197\" class=\"wp-caption-text\">V\u00e9rification des param\u00e8tres Kaspersky pour qu\u2019ils fonctionnent avec le DNS s\u00e9curis\u00e9<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Dans cette section, vous pouvez \u00e9galement indiquer quels serveurs DoH vous envisagez d\u2019utiliser.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Avez-vous d\u00e9j\u00e0 vu les mots DNS s\u00e9curis\u00e9 et DNS priv\u00e9 dans les param\u00e8tres de votre smartphone et des applications de s\u00e9curit\u00e9 ? Il vaut mieux activer cette fonctionnalit\u00e9 pour b\u00e9n\u00e9ficier de nombreux avantages.<\/p>\n","protected":false},"author":2722,"featured_media":20198,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[9],"tags":[59,13,180,87,3958,107,92,165,599,472,527,23],"class_list":{"0":"post-20191","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-android","9":"tag-chrome","10":"tag-confidentialite","11":"tag-conseils","12":"tag-dns","13":"tag-firefox","14":"tag-internet","15":"tag-ios","16":"tag-macos","17":"tag-publicite","18":"tag-technologie","19":"tag-windows"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/secure-dns-private-dns-benefits\/20191\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/secure-dns-private-dns-benefits\/25219\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/secure-dns-private-dns-benefits\/20711\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/secure-dns-private-dns-benefits\/10687\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/secure-dns-private-dns-benefits\/27879\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/secure-dns-private-dns-benefits\/25549\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/secure-dns-private-dns-benefits\/26006\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/secure-dns-private-dns-benefits\/28454\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/secure-dns-private-dns-benefits\/27611\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/secure-dns-private-dns-benefits\/34699\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/secure-dns-private-dns-benefits\/11341\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/secure-dns-private-dns-benefits\/47209\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/secure-dns-private-dns-benefits\/20820\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/secure-dns-private-dns-benefits\/29824\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/secure-dns-private-dns-benefits\/25875\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/secure-dns-private-dns-benefits\/31583\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/secure-dns-private-dns-benefits\/31298\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/conseils\/","name":"conseils"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/20191","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2722"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=20191"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/20191\/revisions"}],"predecessor-version":[{"id":20390,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/20191\/revisions\/20390"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/20198"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=20191"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=20191"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=20191"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}