Dans ce guide, nous allons examiner ce que sont les serveurs DNS et comment ils fonctionnent. Nous passerons également en revue les meilleurs serveurs DNS disponibles pour améliorer la vitesse et la confidentialité en ligne en 2021.
Peu d’utilisateurs d’ordinateurs n’ont jamais entendu parler de DNS, même s’ils en utilisent à chaque fois qu’ils ouvrent leur navigateur. Dans cet article, nous allons examiner le DNS et comment il fonctionne, dans l’optique de passer du serveur DNS utilisé actuellement par votre ordinateur à un meilleur serveur DNS.
Présentation du DNS ou Domain Name System (système de noms de domaine)
Voici une brève présentation du DNS. Lorsque vous aurez terminé cette section, vous serez au moins prêt à envisager un changement de serveur DNS, passant de celui que vous a donné votre FAI à un serveur qui répondra mieux à vos besoins.
Qu’est-ce qu’un DNS et que fait-il ?
DNS signifie Domain Name System (système de noms de domaine). C’est l’une des caractéristiques les plus importantes sur Internet, et pourtant peu de gens savent ce que c’est et encore moins comprennent son fonctionnement. Si vous vous reconnaissez dans l’une de ces catégories, cette section est pour vous.
Chaque site web sur Internet possède une adresse. Mais ces adresses ne sont pas simplement les sympathiques noms de domaines que nous connaissons et dont nous avons l’habitude. Ce sont des adresses de protocole Internet, communément appelées adresses IP. Elles ressemblent à ceci à l’écrit :
- 51.68.28.133
Les quatre nombres de l’adresse vont de 0 à 255. Ce système permet un nombre total de plus de 4 milliards d’adresses IP possibles, dont environ 3,7 milliards d’adresses disponibles pour un usage public (plus de 590 millions d’adresses sont réservées à des utilisations non publiques).
Ces adresses identifient les connexions individuelles à Internet. Il peut s’agir d’appareils physiques spécifiques (votre smartphone), des réseaux entiers (tous les ordinateurs présents dans vos bureaux se trouvent généralement sur un seul réseau avec une seule adresse IP) ou un site web spécifique. L’adresse IP ci-dessus est celle du site web gtemps.com.
Techniquement, le format de l’adresse IP est l’IPv4 (Internet Protocol version 4). Avec tout ce qui est aujourd’hui connecté à Internet, cette réserve de 3,7 milliards d’adresses IPv4 s’épuise. Pour éviter une pénurie, Internet dispose d’un nouveau système appelé IPv6. IPv4 et IPv6 vont probablement coexister pendant longtemps, mais de plus en plus d’adresses Internet seront basées sur le nouveau système.
Dans l’IPv6, une adresse IP ressemble à ceci à l’écrit :
- FE80:CD00:0000:0CDE:1457:0000:212E:72AC
Selon Wikipedia, il existe 340 282 366 920 938 463 463 374 607 431 768 211 456 adresses IPv6 possibles, bien que comme avec les adresses IPv4, certaines soient réservées à des utilisations spécifiques. Le passage à l’IPv6 nous fournira suffisamment d’adresses pour tenir très longtemps.
Au moment de la rédaction de cet article, la plupart des sites Internet utilisent encore des adresses IPv4, mais ce n’est qu’une question de temps avant que l’IPv6 ne prédomine. Imaginez-vous essayer d’utiliser Internet en tapant des adresses comme celles-ci…
Ce que fait le DNS
Le DNS est le système qui traduit les adresses IP en noms de domaines standards que nous connaissons, comme gtemps.com. Conceptuellement, le DNS est un grand tableau indiquant la correspondance entre une adresse IP et un nom de domaine. Lorsque vous entrez un nom de domaine dans la barre de recherche de votre navigateur, celui-ci recherche l’adresse IP correspondante dans le DNS pour pouvoir s’y connecter.
À ce stade, vous devez vous demander dans quelle mesure un tel système peut améliorer la vitesse de navigation et la confidentialité. Le point essentiel est qu’il existe de nombreux serveurs auxquels votre ordinateur peut se connecter lorsqu’il a besoin d’informations DNS.
Certains sont plus rapides que d’autres. Certains protègent votre vie privée mieux que d’autres. Certains filtreront pour vous les adresses IP dangereuses ou hostiles à la famille. Certains sont juste là et ne sont pas spécialement rapides ou privés. Ainsi, le serveur que votre ordinateur utilise pour ses recherches de DNS peut faire une grande différence.
Ces serveurs s’appellent des serveurs DNS.
Qu’est-ce qu’un serveur DNS et que fait-il ?
Comme nous venons de le dire, un serveur DNS est un serveur qui traite les requêtes d’information DNS qui proviennent des navigateurs web et des appareils connectés à Internet. Mais les serveurs DNS n’ont pas un pouvoir définitif sur les informations DNS.
Au lieu de contenir toutes les informations DNS de tout Internet, les serveurs DNS communiquent avec un ou plusieurs « Nameservers » de référence, contenant ces informations. Grâce à cette approche, votre ordinateur n’a pas besoin de garder la trace des adresses des Nameservers de référence et de leur faire une requête pour trouver les informations DNS dont il a besoin.
Tout ce que dont votre ordinateur a besoin, c’est connaître l’adresse IP d’un serveur DNS. C’est primordial, car si vous savez comment faire, vous pouvez demander à votre ordinateur d’utiliser un serveur DNS différent de celui qu’il utilise actuellement.
Pourquoi le serveur DNS que j’utilise est-il important ?
Alors que tous les serveurs DNS peuvent fournir à votre ordinateur les informations DNS dont il a besoin, les résolveurs appartiennent et sont gérés par de nombreuses organisations différentes. Votre FAI possède probablement ses propres serveurs DNS. Alors que les serveurs de votre FAI ne peuvent fonctionner qu’avec les clients de celui-ci, d’autres serveurs DNS sont accessibles au public.
Plusieurs sociétés Internet proposent des serveurs DNS gratuits ou payants à l’usage du public. Afin d’attirer les utilisateurs vers leurs serveurs, ces entreprises se concurrencent au niveau des fonctionnalités. Par exemple, Google propose des serveurs DNS gratuits et très rapides.
Plus c’est rapide, mieux c’est
Pourquoi est-il important que le serveur DNS soit rapide ? À chaque fois que vous allez sur une nouvelle page sur votre navigateur web, il doit effectuer au moins une recherche DNS. Plusieurs pages nécessitent plusieurs recherches. Votre navigateur peut finir par faire des dizaines, voire des centaines de recherches DNS par jour. Cela peut vite s’accumuler.
En utilisant les chiffres d’un site appelé DNSPerf, j’ai découvert qu’un serveur DNS très rapide comme CloudFlare avait une vitesse moyenne de recherche de 12 ms. Pendant ce temps, les serveurs DNS lents atteignaient plus de 120 ms par recherche.
Ces délais peuvent ne pas paraître importants, mais les retards de plus de 100 ms sont notables. Si une page a besoin de faire plusieurs recherches DNS en utilisant un serveur lent, vous le remarquerez assurément.
La confidentialité du DNS est importante
Comme votre navigateur web utilise le DNS presque à chaque fois que vous faites quelque chose, un rapport de vos recherches DNS enregistre toutes vos visites en ligne. Et ces informations sont très importantes. C’est pourquoi les FAI n’apprécient pas que vous utilisiez d’autres services DNS. Malheureusement, beaucoup de services DNS publics enregistrent également ces données. Si la confidentialité est importante pour vous, vous préférerez choisir un serveur DNS qui n’enregistre pas vos activités.
Quel est le serveur DNS que j’utilise actuellement ?
La première étape qui détermine si vous devez changer de serveur DNS est bien entendu de savoir lequel vous utilisez actuellement. Les étapes pour obtenir cette information varient selon le type d’ordinateur ou d’appareil mobile que vous utilisez. Vous pouvez consulter en ligne des instructions spécifiques à votre système d’exploitation à l’aide d’une recherche telle que celle-ci (en remplaçant bien sûr « Windows 10 » par le système d’exploitation que vous utilisez) :
- quel serveur DNS j’utilise windows 10
Vous devriez obtenir des instructions étape par étape.
Il existe une alternative qui consiste à visiter un site web comme What’s My DNS Server ?, qui examinera votre ordinateur lorsqu’il se mettra en lien avec le DNS afin de déterminer à quel serveur DNS vous êtes connecté.
Comment modifier votre serveur DNS
Malheureusement, les étapes permettant de modifier votre serveur DNS dépendent de votre système d’exploitation. La meilleure option est d’effectuer une autre recherche Internet. Vous serez en mesure de trouver des instructions spécifiques à votre système d’exploitation grâce à une recherche comme celle-ci (en remplaçant bien sûr « macOS X » par le système d’exploitation que vous utilisez) :
- changer de serveur DNS macOS X
Il existe des instructions étape par étape pour pratiquement toutes les versions récentes de tous les systèmes d’exploitation que vous pouvez utiliser.
Lire la suite: Comment Changer de DNS sur votre Windows 10 ?
Voici quelques éléments à prendre en compte :
Vous pouvez modifier l’intégralité de votre réseau via votre routeur
Alors que vous pouvez contrôler les paramètres DNS de chaque appareil individuellement, la modification des paramètres DNS sur votre routeur vous permet de tout gérer à la fois. Lorsque des ordinateurs et d’autres appareils se connectent à un routeur, ils dépendent normalement de ce routeur au niveau du DNS et d’autres paramètres. Pour cela, ils utilisent le protocole DHCP (Dynamic Host Configuration Protocol). Le routeur est normalement configuré par les techniciens de votre FAI pour utiliser le serveur DNS contrôlé par votre fournisseur.
Mais de nombreux routeurs sont configurables par l’utilisateur, ce qui signifie que vous pouvez régler le DHCP pour utiliser n’importe quel serveur DNS. Cela peut être un peu technique et n’est pas destiné aux novices. Si vous vous trompez, vous pouvez déconnecter tout votre réseau jusqu’à ce que vous (ou un technicien de votre FAI) rétablissiez les bons paramètres. Mais si vous possédez les compétences techniques et que vous voulez essayer, cela peut permettre de gérer tous vos appareils en même temps.
Votre DNS pourrait être contrôlé par votre FAI
Certains FAI redirigent secrètement les requêtes DNS vers leurs propres serveurs DNS. Les informations sur les sites que leurs utilisateurs visitent peuvent être utiles au dépannage ou dans un but commercial. Dans certains endroits (comme les États-Unis), le FAI peut même vendre ces informations à des tiers !
Dans ce cas, la modification des paramètres DNS sur votre ordinateur ou votre routeur n’aura aucun effet sur le serveur DNS auquel vous êtes réellement connecté. Cela s’explique par le fait que votre FAI utilise une technologie appelée proxy DNS transparent afin de rediriger vos requêtes DNS vers leurs serveurs.
Pour autant que l’on puisse dire, le seul moyen de déjouer cette tactique sournoise est d’utiliser un service VPN comme ExpressVPN ou NordVPN. C’est parce qu’ils possèdent leurs propres serveurs DNS cryptés. Lorsque le VPN est actif, les requêtes DNS sont cryptées par celui-ci et sont invisibles aux yeux indiscrets du FAI.
Si vous prévoyez de jouer sur un casino en ligne ou de télécharger quelques torrents (voir nos meilleurs VPN pour le torrenting), alors nous vous conseillons vivement de vous procurer un VPN avant d’avoir des problèmes avec votre FAI.
Lire la suite:
Qu’est-ce qu’une fuite DNS
Comment vider le cache DNS sous Windows 10
Quelques serveurs DNS recommandés
Une fois que vous connaissez le serveur DNS que vous utilisez, comparez-le à la liste de nos serveurs DNS recommandés. Nous en avons inclus plusieurs parmi les meilleurs, tout en indiquant les meilleurs en termes de vitesse, de confidentialité et de filtrage de contenu.
Voici nos suggestions :
- Google Public DNS
- OpenDNS
- Cloudflare DNS
- DNS.Watch
Google Public DNS
C’est probablement le plus connu des services DNS publics et on comprend facilement pourquoi. Non seulement, il est géré par Google, l’une des sociétés les plus connues au monde, mais aussi parce qu’il est entièrement gratuit et très rapide. Le système de Google possède des serveurs situés partout dans le monde et vous connecte automatiquement au meilleur emplacement à n’importe quel moment.
L’un des inconvénients de Google Public DNS concerne ses protections de la vie privée qui ne sont pas aussi bonnes que celles d’autres services. Il enregistre deux séries de journaux d’informations sur l’utilisateur. Ses journaux permanents ne contiennent aucune information permettant d’identifier personnellement l’utilisateur ou de connaître son adresse IP. Pendant les deux premières semaines, il conserve les données avec les détails de localisation se limitant à la ville. Après deux semaines, il enregistre de façon permanente un petit échantillon aléatoire de ces données et supprime le reste.
Cela paraît assez sûr, mais les rapports temporaires sont un peu plus inquiétants, si l’on en croit la page « Your Privacy » du service :
Les données des rapports temporaires sont effacées dans les 24 à 48 heures. Ce n’est pas idéal, mais c’est toujours mieux que la façon dont votre FAI enregistre probablement tout ce qu’il peut sur vos requêtes DNS en les conservant indéfiniment.
- Adresse du DNS IPv4 primaire : 8.8.8.8
- Adresse du DNS IPv4 secondaire : 8.8.4.4
- Adresse du DNS IPv6 primaire : 2001:4860:4860::8888
- Adresse du DNS IPv6 secondaire : 2001:4860:4860::8844
OpenDNS
OpenDNS est l’un des services DNS les plus anciens, ayant été mis en ligne à partir de 2005. Ce service est rapide et inclut le blocage des sites de phishing, ainsi que le filtrage optionnel du contenu pour adulte. Il propose des offres gratuites et payantes.
Tout comme avec Google Public DNS, ses protections de la vie privée sont amoindries par le fait qu’il enregistre vos requêtes DNS et les adresses IP des appareils que vous utilisez.
- Adresse du DNS IPv4 primaire : 208.67.222.123
- Adresse du DNS IPv4 secondaire : 208.67.220.123
Cloudflare DNS
Cloudflare DNS est un des services DNS les plus récents mais qui est rapidement devenu l’un des plus populaires. L’accent est mis ici sur les éléments de base les plus importants : la vitesse et la confidentialité. Il ne vous protège pas des sites de phishing ou autres. Vous devrez vous procurer votre propre logiciel anti-malwares pour cela.
En mettant donc l’accent sur la vitesse et la confidentialité, quelle est l’efficacité de Cloudflare DNS dans ces domaines ? En un mot : EXCELLENTE. Les tests indépendants le classe régulièrement comme le service DNS public le plus rapide, point !
Et en ce qui concerne la confidentialité, il figure également parmi les meilleurs. Cloudflare n’enregistre pas vos informations DNS pour les utiliser dans les publicités ou autres. Il promet de ne jamais enregistrer l’adresse IP que vous utilisez pour vos requêtes. Et tous ces journaux, quel que soit leur type, sont effacés dans les 24 heures. Seul le prochain service DNS de notre liste propose une meilleure confidentialité.
- Adresse du DNS IPv4 primaire : 1.1.1.1
- Adresse du DNS IPv4 secondaire : 1.0.0.1
- Adresse du DNS IPv6 primaire : 2606:4700:4700::1111
- Adresse du DNS IPv6 secondaire : 2606:4700:4700::1001
DNS.Watch
DNS.Watch est un plus petit fournisseur de DNS se concentrant sur la protection de la vie privée. Contrairement à la plupart des fournisseurs de DNS, il n’enregistre pas vos requêtes DNS. Cela signifie que le rapport de vos activités n’est pas utilisé à des fins commerciales, vendu à d’autres entreprises ou transmis à des agences d’espionnage. DNS.Watch enregistre cependant quelques données anonymes qui ne sont pas associées à des utilisateurs en particulier. Il utilise ces données pour les « statistiques et la recherche sur la sécurité. »
De plus, DNS.Watch prend en charge le protocole DNSSEC. Ce système est utilisé par de nombreux sites afin de s’assurer que les données que vous recevez proviennent légitimement du vrai site et non pas d’un domaine détourné ou autre supercherie. Le DNSSEC ne maintient pas vos requêtes DNS privées mais peut vous empêcher de fournir des informations privées à de faux sites web.
Au-delà de son accent sur la confidentialité, DNS.Watch est rapide et croit en la neutralité du DNS. Cela veut dire qu’il ne ralentit pas vos activités Internet et ne censurera pas vos requêtes DNS pour bloquer les sites qu’il n’aime pas.
- Adresse du DNS IPv4 primaire : 84.200.69.80
- Adresse du DNS IPv4 secondaire : 84.200.70.40
- Adresse du DNS IPv6 primaire : 2001:1608:10:25::1c04:b12f
- Adresse du DNS IPv6 secondaire : 2001:1608:10:25::9249:d69b
Conclusion
Même si modifier le serveur DNS auquel votre ordinateur se connecte est plus facile à dire qu’à faire, changer votre moteur de recherche Google pour passer à DuckDuckGo est assurément à la portée de toutes les personnes qui lisent cet article.
Comme vous l’avez vu, il peut y avoir de réels avantages à faire le changement, comme accélérer votre navigation, améliorer votre confidentialité ou vous protéger vous et votre famille contre les sites douteux. Nous vous recommandons vivement de suivre ces instructions et de faire au moins le changement pour vous-même.
GTemps vit grâce à ses lecteurs. Lorsque vous achetez quelque chose via un lien sur notre site, nous pouvons percevoir une commission d’affilié. En apprendre plus.
Laisser un commentaire