DNS sur HTTPS et TLS : Configuration dans chaque navigateur et système d'exploitation
Le DNS classique n'est pas chiffré, donc votre FAI et quiconque sur le chemin peut voir chaque domaine que vous recherchez — même sur HTTPS. Le DNS sur HTTPS (DoH) et le DNS sur TLS (DoT) chiffrent ces recherches. Ce guide explique la différence et comment les activer sur les navigateurs et les systèmes d'exploitation.
Pourquoi chiffrer le DNS ?
Avant que votre navigateur puisse charger un site, il demande à un résolveur DNS de transformer un domaine comme example.com en une adresse IP. Traditionnellement, cette recherche se fait en texte clair, donc votre FAI, opérateur de réseau, ou quiconque surveillant la connexion peut lire chaque domaine que vous visitez — même lorsque la page elle-même est en HTTPS. Le DNS est l'une des plus grandes fuites de confidentialité restantes dans la navigation ordinaire.
DNS sur HTTPS (DoH) et DNS sur TLS (DoT) corrigent cela en chiffrant la requête entre vous et le résolveur. La différence pratique : DoH envoie le DNS à l'intérieur du HTTPS normal sur le port 443, donc il se fond dans le trafic web et est difficile à bloquer ou à distinguer ; DoT utilise un port dédié (853), qui est plus propre architecturément mais plus facile à repérer et à bloquer pour un réseau. Les navigateurs privilégient DoH ; les systèmes d'exploitation prennent en charge les deux. Vous pouvez tester ce que votre résolveur voit sur l'outil DNS.
Activer DNS chiffré
Les paramètres du navigateur couvrent ce navigateur ; les paramètres du système d'exploitation couvrent l'ensemble de l'appareil.
Firefox (DoH)
Paramètres, Confidentialité et Sécurité, faites défiler jusqu'à DNS sur HTTPS. Choisissez Protection accrue ou maximale et choisissez un fournisseur. Firefox a été le pionnier du DoH intégré.
Chrome / Edge (DoH)
Paramètres, Confidentialité et sécurité, Sécurité, "Utiliser DNS sécurisé". Choisissez un fournisseur ou "Avec votre fournisseur de services actuel" s'il prend en charge DoH.
Windows 11 (DoH)
Paramètres, Réseau et Internet, votre adaptateur, attribution du serveur DNS, définissez sur Manuel, entrez un résolveur compatible DoH et définissez le cryptage DNS sur Chiffré uniquement.
macOS, Android, iOS
macOS et iOS acceptent un profil de configuration DNS signé pour DoH/DoT. Android a "DNS privé" (DoT) dans les paramètres réseau — entrez le nom d'hôte du fournisseur.
Ce que fait et ne fait pas le DNS chiffré
Le DNS chiffré cache les domaines que vous consultez à votre FAI et aux observateurs en chemin, et empêche la manipulation basée sur le DNS. C'est un véritable gain en matière de confidentialité et d'intégrité. Mais soyez clair sur ses limites : votre résolveur choisi voit toujours vos requêtes, donc vous transférez votre confiance de votre FAI à ce fournisseur — choisissez-en un avec une politique de confidentialité solide. Il ne cache pas non plus l'adresse IP de destination à laquelle vous vous connectez, et le SNI TLS peut toujours révéler le nom d'hôte à moins que le Encrypted Client Hello ne soit en jeu.
Comment cela se rapporte à un VPN : un VPN correctement configuré a déjàchemine votre DNS via son propre résolveur à l'intérieur du tunnel chiffré, donc votre FAI ne voit ni votre DNS ni votre trafic. C'est pourquoi il est important de vérifier une fuite DNS — si les requêtes échappent au tunnel vers le résolveur de votre FAI, le chiffrement du reste de votre trafic est compromis. DoH/DoT et un VPN sont complémentaires : le DNS chiffré protège les requêtes sur n'importe quel réseau ; un VPN protège l'ensemble de la connexion et son DNS ensemble.
Questions, réponses
Quelle est la différence entre DoH et DoT ?
Les deux chiffrent le DNS entre vous et le résolveur. DoH envoie des requêtes à l'intérieur du HTTPS normal sur le port 443, donc il se mélange au trafic web et est difficile à bloquer. DoT utilise un port dédié 853, qui est architecturément plus propre mais plus facile à identifier et à bloquer pour les réseaux. Les navigateurs préfèrent DoH ; les systèmes d'exploitation supportent les deux.
Le DNS crypté me rend-il anonyme ?
Non. Cela cache les domaines que vous consultez de votre FAI et des observateurs en chemin, mais le résolveur que vous avez choisi voit toujours vos requêtes, et l'adresse IP de destination à laquelle vous vous connectez est toujours visible. C'est une couche de confidentialité, pas d'anonymat. Associez-le à un VPN pour une protection plus large.
Ai-je encore besoin de DoH si j'utilise un VPN ?
Un VPN bien configuré a déjà routé le DNS à travers son propre résolveur à l'intérieur du tunnel, donc sur cette connexion, DoH est redondant. DoH/DoT sont les plus utiles lorsque vous n'êtes pas sur un VPN. Quoi qu'il en soit, effectuez un test de fuite DNS pour confirmer que vos recherches ne s'échappent pas vers votre FAI.
Gardez votre DNS à l'intérieur du tunnel
Les routes DNS de s4m's WireGuard/OpenVPN passent par le tunnel crypté, donc votre FAI ne voit ni vos recherches ni votre trafic. Vérifiez les fuites avec notre outil DNS. Pas de journaux par conception, crypto acceptée.
Les gens ont trouvé cette page en recherchant
- DNS sur HTTPS et TLS
- DNS sur HTTPS et TLS comparaison
- DNS sur HTTPS et TLS pour le scraping
- comment vérifier DNS sur HTTPS et TLS
- sessions de proxy tournantes vs collantes
- adresse IP comparaison
- comment construire votre propre serveur proxy sur un VPS (3proxy / Dante)
- liste de proxies gratuits
- configuration du proxy comparaison
- acheter proxy socks5
- proxies sneaker
Vraies phrases de recherche auxquelles cette page répond — les liens ouvrent la page qui les couvre en profondeur.