Se protéger des trackers / publicités avec un DNS filtrant

J’ai testé il y a peu le filtrage de trackers de l’application mobile de DuckDuckGo, ce qui m’a permis de confirmer la quantité phénoménale de requêtes de tracking que se permettent un grand nombre d’applis couramment utilisés sur nos téléphones.

L’app DuckDuckGo n’est pas restée installée longtemps, à cause de la consommation de batterie qu’elle induit, mais j’aimerais malgré tout arrêter de documenter ma vie auprès de 50 régies publicitaires juste en ayant mon téléphone dans la poche.

Pour ce faire, et sans y sacrifier ma batterie, j’ai l’impression que la meilleure solution se trouve du côté des DNS filtrants (quitte à payer un abonnement), qui a en plus l’avantage de pouvoir s’appliquer à tous les devices (mobiles + laptop/desktop).

Les noms qui reviennent souvent sont ceux de NextDNS, AdGuard-DNS et Blokada.

Est-ce que certains ici ont testé ce genre de solution ou ont un avis / des infos dessus ?

Pour moi les deux critères principaux vont être :

  • la confiance dans le provider (qui verra passer toutes mes requêtes DNS et saura donc que je passe trop de temps sur GZ)
  • la précision / configurabilité des listes de blocage, pour éviter d’interférer avec le bon fonctionnement des applications en bloquant trop de domaines

En lisant des avis à droite et à gauche, je pense pour l’instant partir sur du NextDNS, mais je suis sûr que les experts réseau du coin ont quelque chose à dire sur le sujet.

NB: le self hosting de DNS (e.g. PiHole) résoud aussi le souci, mais c’est plus contraignant, on va laisser ce genre de solutions à leurs sujets dédiés.

1 « J'aime »

Perso, j’utilise adguard home avec en Upstream DNS, ceux de Quad9. Meme si c’est pas ce que tu veux, le serveur DNS source de base est finalement ce que tu veux.

Une liste bien complete est dispo ici : Known DNS Providers | AdGuard DNS Knowledge Base

1 « J'aime »

Finalement je suis parti sur NextDNS, avec un abonnement à l’année (20 €) après avoir testé quelques semaines en mode gratuit.

Ça marche très bien avec les block lists par défaut, j’ai juste du passer un domaine de tracking en white list pour pouvoir suivre un colissimo sur le site de la poste (La Poste et l’informatique c’est décidemment une longue histoire de désamour).

Configuré sur le routeur de la maison et sur les mobiles, ça permet de couvrir toute la famile sans avoir à installer de bloqueur de pub partout.

Très satisfait pour le moment.

2 « J'aime »

Je ne connaissais pas NextDNS et effectivement ça a l’air blindé de fonctionnalités.
Merci pour la découverte.

1 « J'aime »