Pour une confidentialité et une sécurité en ligne améliorées, Windows 11 vous permet d’utiliser DNS sur HTTPS (DoH) pour crypter les requêtes DNS que votre ordinateur fait pendant que vous naviguez ou faites autre chose en ligne. Voici comment le configurer.
Le DNS crypté est plus privé et sécurisé
Chaque fois que vous visitez un site Web en utilisant un nom de domaine (comme « google.com », par exemple), votre ordinateur envoie une demande à un serveur DNS (Domain Name System). Le serveur DNS prend le nom de domaine et recherche l’adresse IP correspondante dans une liste. Il renvoie l’adresse IP à votre ordinateur, que votre ordinateur utilise ensuite pour se connecter au site.
Ce processus de récupération de nom de domaine s’est traditionnellement déroulé sans cryptage sur le réseau. N’importe quel point intermédiaire pourrait intercepter les noms de domaine des sites que vous visitez. Avec DNS sur HTTPS, également connu sous le nom de DoH, les communications entre votre ordinateur et un serveur DNS compatible DoH sont cryptées. Personne ne peut intercepter vos requêtes DNS pour espionner les adresses que vous visitez ou falsifier les réponses du serveur DNS.
Tout d’abord, choisissez un service DNS gratuit pris en charge
Depuis la sortie de Windows 11, DNS sur HTTPS dans Windows 11 ne fonctionne qu’avec une certaine liste codée en dur de services DNS gratuits (vous pouvez voir la liste vous-même en exécutant netsh dns show encryption
dans une fenêtre Terminal).
Voici la liste actuelle des adresses de service DNS IPv4 prises en charge en novembre 2021 :
- DNS principal de Google : 8.8.8.8
- Google DNS secondaire : 8.8.4.4
- DNS principal de Cloudflare : 1.1.1.1
- DNS Cloudflare secondaire : 1.0.0.1
- DNS principal Quad9 : 9.9.9.9
- Secondaire DNS Quad9 : 149.112.112.112
Pour IPv6, voici la liste des adresses de service DNS prises en charge :
- DNS principal de Google : 2001:4860:4860::8888
- Google DNS secondaire : 2001 : 4860 : 4860 : : 8844
- DNS principal de Cloudflare : 2606:4700:4700::1111
- DNS Cloudflare secondaire : 2606:4700:4700::1001
- DNS principal Quad9 : 2620:fe::fe
- Secondaire DNS Quad9 : 2620:fe::fe:9
Lorsque viendra le temps d’activer DoH dans la section ci-dessous, vous devrez choisir deux paires de ces serveurs DNS (primaire et secondaire pour IPv4 et IPv6) à utiliser avec votre PC Windows 11. En prime, leur utilisation accélérera très probablement votre expérience de navigation sur Internet.
EN RELATION: Pourquoi vous ne devriez pas utiliser le serveur DNS par défaut de votre FAI
Ensuite, activez DNS sur HTTPS dans Windows 11
Pour commencer à configurer DNS sur HTTPS, ouvrez l’application Paramètres en appuyant sur Windows+i sur votre clavier. Ou vous pouvez cliquer avec le bouton droit sur le bouton Démarrer et sélectionner « Paramètres » dans le menu spécial qui apparaît.
Dans Paramètres, cliquez sur « Réseau et Internet » dans la barre latérale.
Dans les paramètres Réseau et Internet, cliquez sur le nom de votre connexion Internet principale dans la liste, par exemple « Wi-Fi » ou « Ethernet ». (Ne cliquez pas sur « Propriétés » près du haut de la fenêtre, cela ne vous permettra pas de crypter vos connexions DNS.)
Sur la page des propriétés de la connexion réseau, sélectionnez « Propriétés du matériel ».
Sur la page des propriétés du matériel Wi-Fi ou Ethernet, localisez l’option « Attribution du serveur DNS » et cliquez sur le bouton « Modifier » à côté.
Dans la fenêtre qui s’affiche, utilisez le menu déroulant pour sélectionner les paramètres DNS « Manuels ». Ensuite, basculez le commutateur « IPv4 » sur la position « On ».
Dans la section IPv4, entrez l’adresse du serveur DNS principal que vous avez choisie dans la section ci-dessus dans la case « DNS préféré » (comme « 8.8.8.8 »). De même, saisissez l’adresse du serveur DNS secondaire dans la case « DNS alternatif » (comme « 8.8.4.4 »).
Pointe: Si vous ne voyez pas les options de cryptage DNS, vous modifiez les paramètres DNS de votre SSID Wi-Fi. Assurez-vous de sélectionner le type de connexion dans Paramètres > Réseau et Internet, puis cliquez d’abord sur « Propriétés du matériel ».
Dans la même fenêtre, définissez « Cryptage DNS préféré » et « Cryptage DNS alternatif » sur « Crypté uniquement (DNS sur HTTPS) » à l’aide des listes déroulantes situées sous les adresses DNS que vous avez saisies à la dernière étape.
Après cela, répétez ce processus avec IPv6.
Basculez le commutateur IPv6 sur la position « On », puis copiez une adresse IPv6 principale dans la section ci-dessus et collez-la dans la zone « DNS préféré ». Ensuite, copiez une adresse IPv6 secondaire correspondante et collez-la dans la zone « DNS alternatif ».
Après cela, définissez les deux paramètres « Cryptage DNS » sur « Encrypté uniquement (DNS sur HTTPS) ». Enfin, cliquez sur « Enregistrer ».
De retour sur la page des propriétés matérielles Wi-Fi ou Ethernet, vous verrez vos serveurs DNS répertoriés avec un « (crypté) » à côté de chacun d’eux.
C’est tout ce que vous devez faire. Fermez l’application Paramètres et vous êtes prêt à partir. Désormais, toutes vos requêtes DNS seront privées et sécurisées. Bonne navigation !
Noter: Si vous rencontrez des problèmes de réseau après avoir modifié ces paramètres, assurez-vous de vérifier que vous avez correctement saisi les adresses IP. Une adresse IP mal saisie rendrait les serveurs DNS inaccessibles. Si les adresses semblent être saisies correctement, essayez de désactiver le commutateur « IPv6 » dans la liste des serveurs DNS. Si vous configurez des serveurs DNS IPv6 sur un ordinateur sans connectivité IPv6, cela peut entraîner des problèmes de connectivité.