DNS publics et gratuits : comment ça marche ?

FYI :

1 « J'aime »

Je viens de configurer le DNS Quad9. Comment j’ai pu passer à côté de ça?!

J’ai encore jamais de DNS. Il est bien ?
Leur solution est à configurer sur chaque machine où on peut le faire sur sa box ?

Ca dépend de la box. C’est le seul gros défaut de la box Orange actuelle = impossible de mettre ses propres DNS (mais tu peux configurer tes machines, c’est déjà ça…)

1 « J'aime »

C’est la freebox révolution. A priori c’est possible du coup

Totalement ouais.

Très simplement d’ailleurs:
mafreebox.free.fr > Paramètres de la Freebox > DHCP > Remplir l’encart DNS.
Perso j’ai mis OpenDNS en 1er et google en 2ème, et la freebox en dernier, donc ça ressemble à ça:

Ca a aussi le bénéfice de ne plus être pénalisé par les problèmes récurrents des DNS free.

Pour info le DHCP est le protocole utilisé entre ton PC et la freebox pour que celle-ci qui fait office de routeur attribue au PC une IP sur le réseau local. Le protocole permet également d’envoyer à ton PC le DNS par défaut défini au niveau du routeur.

1 « J'aime »

C’est quoi les 3 et 4 du coup ? Et aussi, en avoir plusieurs ça fait quoi concrètement ? C’est si un site n’est pas accessible via le 1er dns ?

3 et 4, c’est les serveur de google…Autant se mettre une puce RFID dans le fion

Je préfère opendns,
même si je viens de voir que ça appartient a cisco maintenant grrrr…

1 « J'aime »

Les deux premiers c’est OpenDNS, le serveur principal et le backup. Les 3 et 4 c’est Google, histoire d’être sûr d’avoir un truc qui marche. Le 5ème c’est la freebox, histoire que les réglages DNS spécifiques Free continuent de marcher.
En fonctionnement nominal y a que le 1er qui est appelé anyway, et éventuellement le 5ème pour des adresses du genre mafreebox.free.fr, le reste est là au cas où.

1 « J'aime »

OK merci !!

Et du coup le DNS Quad9, il vaut quoi ?

J’ai switché hier. Pour le moment rien à signaler, ca marche.
Chez moi ils sont un peu plus lent que ceux de Google mais plus rapide que ceux d’OpenDNS.


(en rouge une requête vert un domaine en cache, en vert une requete non-cachée. Faut cliquer sur l’image pour voir le bas)

1 « J'aime »

http://www.bortzmeyer.org/quad9.html

On note qu’il n’est pas évident de trouver une adresse IPv4 facilement mémorisable comme 9.9.9.9. L’examen de DNSDB montre que cette adresse a beaucoup servi avant d’arriver chez PCH, et pour des activités… que certains peuvent trouver contestables. Cette adresse, sérieusement marquée, est donc noirlistée à plusieurs endroits. Si cela ne marche pas de chez vous, essayez d’ailleurs, ou alors en IPv6. On voit bien cette imparfaite connectivité en testant avec les sondes RIPE Atlas et le programme atlas-reach, comparant Quad9 et Google Public DNS :

Aucun soucis de mon côté actuellement.

Je suis le seul à avoir de gros soucis avec FreeDNS dernièrement ? D’un coup, plus d’accès au net. J’ai switché sur OpenDNS et sur Verisign et pas de soucis. Je trouve aucune trace de l’état du service sur le net (et leurs comptes réseaux sociaux sont morts en 2014 manifestement).

Perso la box Orange je l’ai sortie de l’équation en installant pi-hole sur un vieux raspberry qui prenait la poussière. Il fait DHCP et cache DNS (et sert normalement à bloquer les domaines qui servent de la pub mais je le coupe). On a une UI web pour tout conf. On coupe le DHCP sur la livebox et pi-hole distribue le bon DNS à tout les appareils. Et l’IPv6 Orange marche toujours.
C’est un poil bourrin mais plus agréable que de conf le DNS à la main partout

Une liste à jour de tous les DNS Public de par le monde : https://public-dns.info

Merci. Il manque au moins la fdn pour la France…
Ils ne correspondent pas à la definiton ?

Intéressant. Par contre chez Orange c’est apparemment routé ailleurs que chez Cloudflare… (https réponds avec un certif en .livebox.dns-orange.fr et pas de réponse en DNS)
le 1.0.0.1 marche par contre