DNS publics et gratuits : comment ça marche ?

Article publié sur : http://www.geekzone.fr/2015/10/19/dns-publics-et-gratuits-comment-ca-marche/
Avec Verisign qui met depuis peu à disposition des DNS publics, on peut se (re)poser la question de l’intérêt de changer les paramètres de ses DNS alors que votre gentil fournisseur d’accès s’occupe de tout pour vous. Si tout était parfait au Pays du Net 2.0, il n’y en aurait aucun. Mais comme vous le…

4 « J'aime »

J’utilisais opendns jusqu’à ce que je me rende compte que les gens l’utilisaient pour filtrer du contenu en utilisant des ip dynamiques, donc quand le lease de mon ip publique finissait je me retrouvais avec des blocages à la con de partout. Pourquoi ne pas utiliser le dns de mon FAI? Parce qu’ils bloquent aussi certains sites, les cons… Donc du coup je suis chez google, l’avantage étant que leurs adresses sont simples à retenir, je vais tenter un coup de verisign ou freedns tiens.

1 « J'aime »

Je rajoute :slight_smile:

Article intéressant.

Je fonctionnais depuis quelque temps avec les DNS de Google vu qu’Orange bloque certains sites de « partage ».
Mais effectivement comme le rappel Cafeine, Google doit garder une trace de tous nos accès, je vais donc de ce pas tester FreeDNS :smiley:.

Sinon, je crois qu’il y a une petite coquille au niveau de cette phrase :wink: : (automatique → automatiquement)
Si votre PC / Mac est configuré pour récupérer automatique une adresse IP depuis votre routeur / box Internet, il récupère au passage les DNS à utiliser

1 « J'aime »

Mais du coup quand on utilise un VPN en permanence, on s’en balance un peu des DNS? J’ai celles de Google par défaut, mais je me demande si ça vaut le coup d’en changer vu que je suis derrière mon VPN H24.

Ça se traduit par quoi côté utilisateur un blocage DNS en France ? Une page spécifique avec un message ?

Je n’ai pas souvenir que ça me soit arrivé. Peut-être qu’OVH n’est pas concerné par les blocages…

Il y a aussi OpenNIC https://www.opennicproject.org/ des DNS qui sont censés être un peu moins intrusif que Google, etc. Certains sites de partage de films familiaux sont bloqués par Orange donc ouais ça peut être bien de changer. :smiley:

ça dépend du pourquoi du blocage des sites. Certains c’est un simple timeout (tu est renvoyé sur une IP bidon), d’autre c’est une page de mise en garde du gouvernement (pedoterronazi)

Bon j’étais sous Google, je teste FreeDNS. Un peu moins d’info pour google, ca fait pas de mal.

La plupart des services DNS publics ont un interet a vous proposer le service.La plupart du temps, c’est principalement pour faire des stats d’usage.
Si vous préférez éviter ce genre de services, rien ne vous empêche d’avoir votre propre résolveur DNS chez vous (un pour le réseau, ou carrément un par machine). Unbound est quasiment sans aucune configuration ( et au passage vous gagnez la vérification DNSSEC ).

Il est dans la liste. Mais c’est loin d’offrir les garanties de FreeDNS a priori.

Sacré Tzim. Ca me rappelle les mecs sous linux qui me disaient de coder mes drivers :smiley:
Le tuto conseille justement des gens qui s’engagent à pas faire de stats (au moins 3 dans le tableau). Accessoirement on passe de « changer qq chiffres dans une fenêtre » à « apprendre la magie noir en tuant des premiers nés ». C’est « simple » et « pratique » de faire ça pour genre 1% des users et encore… Rien que le site Web fait peur, y’a 0 info « pratique », c’est moche, etc. L’esprit barbu qui pique. :penguin: :grimacing:

Depuis que j’habite dans les domtom, j’utilise ceux de google par soucis de rapidité.
Je referai un test un fois de retour en métropole, lorsque j’aurai retrouvé la technologie moderne… :slight_smile:

Ah oui j’ai lu trop vite my bad :slight_smile:

Et puis ton résolveur DNS chez toi il va quand même faire des requêtes sur les serveurs racines…

1 « J'aime »

Bizarrement j’avais de grosses lenteurs sur ma connexion il y a quelques temps, et ça venait du resolveur IPv6 de Google qui était très lent à me répondre (souvent 1 seconde, ce qui peut être fatal avec les scripts javascripts hostés sur 12 serveurs différents).

N’hésitez pas à benchmarker tout ça quand vous en choisissez un, l’impact est tout suaf négligeable.

Si vous voulez jouer, on peut jouer :


http://www.nirsoft.net/utils/quick_set_dns.html


https://www.grc.com/dns/benchmark.htm

Voilà, amusez-vous !

3 « J'aime »

Merci pour les softs. Suite aux outils de benchs j’ai remplacé mes DNS par ceux de Cable & Wireless
195.27.1.1
141.1.1.1

Ils sont aussi rapide que Google mais ce n’est pas Google. Et j’ai adopté QuickSetDNS pour switcher rapidement entre des DNS performants et ceux d’Unlocator ou SmartDNSproxy quand je veux mater Netflix :slight_smile:

1 « J'aime »

Gros +1
et ça n’a rien de barbu.

Un petit raspberry, dnsmasq et le tour est joué :smile: