DNS publics et gratuits : comment ça marche ?

Euh, j’ai l’impression que c’est plus lent que certains serveurs publics (les barres vertes et bleues). Il n’y a que pour la barre rouge où c’est plus rapide.
Mais le rouge c’est les données en cache sur le DNS. Et comme t’es tout seul sur ton resolver ben t’auras rien en cache. Et si jamais t’as un truc dans ton cache, généralement l’OS et éventuellement le browser (coucou Chrome) l’auront aussi.

Pour ceux qui ont des OS exotiques il y a aussi Namebench.

http://namebench.googlecode.com/files/screenshot-1.3-table.jpg

1 « J'aime »

Oui j’ai pas eu le même résultat sur mon premier test où mon resolver local était clairement plus rapide.
Mais faut que je refasse le test après avoir configurer la “custom list” pour avoir un vrai résultat précis.

Hahaha :smiley: On est passé d’une news « comment gagner du temps » à « j’ai passé la soirée à faire des tests et installer des bidules ». THE NERD EFFECT. :smiley: :heart_decoration:

2 « J'aime »

C’est aussi pour ça qu’on est là :stuck_out_tongue:

Repremier test sans la custom list, résultats pas mal (à gauche) puis test avec la custom list (35 minutes de réglage auto) à gauche. Je pense que je vais devoir me pencher sur la conf avancé de dnsmasq :confused:

Tu peux re-expliquer? (perso j’utilise OpenDNS depuis des lustres… pas de probleme notable, je l’avais pris a l’epoque quand y’avait pas beaucoup d’alternatives, je crois… longtemps avant le DNS de Google… j’avais bien aime le rattrapage de coquille dans les URLs, pour eviter les sites de phishing ou le parking)

Opendns propose un service de filtrage de contenu (en créant un compte etc…) qu’il lie à ton ip publique. Si ton ip publique est dynamique et que t’as bloqué, disons, facebook, devine ce qui arrive quand le bail arrive à terme et que quelqu’un d’autre qui utilise aussi opendns se chope ton ip “trafiquée”.

Effectivement, ils disent de contacter le support dans ce genre de cas. Mais c’est vrai que si tu changes d’ip tous les jours ça va vite être lourdingue.

Yep, je sais pas comment ça se passe en France, mais ici en Belgique chez la plupart des FAI le bail est super court.

Je sais pas si c’est toujours le cas, mais par exemple chez orange en adsl le bail était très court et une micro coupure forçait un changement quotidien.
Sinon deux Fai (free et ovh) proposent une ip fixe. Je ne sais pas ce qu’il en est chez les autres et / ou en fibre.

TLDR si on a pas envie de s’envoyer des tableaux de chiffres illisibles, c’est lequel le service à utiliser au final ?

Ceux en gras dans la news et tu ignores ce thread. :wink:

Ok merci, j’utilise déjà ceux de Google, je vais tester FreeDNS.

Ah ok merci. Je crois que j’ai une IP fixe depuis tellement longtemps que ca m’etonne limite qu’il y ait encore des FAIs qui fassent de l’IP variable.

Semaine du déterrage, me suis dit que ça pouvait quand même intéresser:
(D’autant que la liste, plus large que ce qui est proposé ici, semble avoir disparu ?)
https://twitter.com/manu_thy/status/799234562991751168
https://pbs.twimg.com/media/CxdziXtXAAAISJl.png

Cool de remonter le thread la blague d’orange hier c’était bien la merde, et on on peut toujours pas les changer sur la LB4 :rage:.

:astonished:
Si quelqu’un a toujours la liste des DNS GZ POWER, suis preneur…

Personnellement, je me suis converti à DNSCrypt après être tombé dessus par hasard. C’est une extension du protocole DNS qui permet de contrôler l’authenticité des réponses DNS. Les requêtes DNS sont chiffrées et votre FAI ne peut plus les mater en douce quand elles passent sur le tuyau.

Du coup, il existe toute une série de serveurs DNSCrypt, j’utilise celui qui est chez https://fr.dnscrypt.org/ parce qu’il n’est pas loin de ma maison. Mais après, vous faites ce que vous voulez !


P.

2 « J'aime »

Je suis passé sur OpenNIC et ça marche plutôt bien. L’ennui, c’est qu’avoir une vielle freebox ne permet pas de modifier les paramètres DNS (même à travers le compte free, parce bien sûr, c’est trop mainstream d’éditer sa config sur la box directement et de ne pas redémarrer la box pour appliquer ta configuration >< ). Heureusement que j’avais une raspberry qui servait pas.

C’est en effet une solution qui semble facile! L’un d’entre vous à une autre solution ou idée pour sécuriser le réseau familiale des sites adultes, dangereux, etc?