Comment activer DNS sur HTTPS sur Windows 11

POP-THAILANDE/Shutterstock.com

Pour une confidentialité et une sécurité en ligne améliorées, Windows 11 vous permet d’utiliser DNS sur HTTPS (DoH) pour crypter les requêtes DNS que votre ordinateur fait pendant que vous naviguez ou faites autre chose en ligne. Voici comment le configurer.

Le DNS crypté est plus privé et sécurisé

Chaque fois que vous visitez un site Web en utilisant un nom de domaine (comme « google.com », par exemple), votre ordinateur envoie une demande à un serveur DNS (Domain Name System). Le serveur DNS prend le nom de domaine et recherche l’adresse IP correspondante dans une liste. Il renvoie l’adresse IP à votre ordinateur, que votre ordinateur utilise ensuite pour se connecter au site.

Ce processus de récupération de nom de domaine s’est traditionnellement déroulé sans cryptage sur le réseau. N’importe quel point intermédiaire pourrait intercepter les noms de domaine des sites que vous visitez. Avec DNS sur HTTPS, également connu sous le nom de DoH, les communications entre votre ordinateur et un serveur DNS compatible DoH sont cryptées. Personne ne peut intercepter vos requêtes DNS pour espionner les adresses que vous visitez ou falsifier les réponses du serveur DNS.

Tout d’abord, choisissez un service DNS gratuit pris en charge

Depuis la sortie de Windows 11, DNS sur HTTPS dans Windows 11 ne fonctionne qu’avec une certaine liste codée en dur de services DNS gratuits (vous pouvez voir la liste vous-même en exécutant netsh dns show encryption dans une fenêtre Terminal).

Voici la liste actuelle des adresses de service DNS IPv4 prises en charge en novembre 2021 :

  • DNS principal de Google : 8.8.8.8
  • Google DNS secondaire : 8.8.4.4
  • DNS principal de Cloudflare : 1.1.1.1
  • DNS Cloudflare secondaire : 1.0.0.1
  • DNS principal Quad9 : 9.9.9.9
  • Secondaire DNS Quad9 : 149.112.112.112

Pour IPv6, voici la liste des adresses de service DNS prises en charge :

  • DNS principal de Google : 2001:4860:4860::8888
  • Google DNS secondaire : 2001 : 4860 : 4860 : : 8844
  • DNS principal de Cloudflare : 2606:4700:4700::1111
  • DNS Cloudflare secondaire : 2606:4700:4700::1001
  • DNS principal Quad9 : 2620:fe::fe
  • Secondaire DNS Quad9 : 2620:fe::fe:9

Lorsque viendra le temps d’activer DoH dans la section ci-dessous, vous devrez choisir deux paires de ces serveurs DNS (primaire et secondaire pour IPv4 et IPv6) à utiliser avec votre PC Windows 11. En prime, leur utilisation accélérera très probablement votre expérience de navigation sur Internet.

EN RELATION: Pourquoi vous ne devriez pas utiliser le serveur DNS par défaut de votre FAI

Ensuite, activez DNS sur HTTPS dans Windows 11

Pour commencer à configurer DNS sur HTTPS, ouvrez l’application Paramètres en appuyant sur Windows+i sur votre clavier. Ou vous pouvez cliquer avec le bouton droit sur le bouton Démarrer et sélectionner « Paramètres » dans le menu spécial qui apparaît.

Sous Windows 11, cliquez avec le bouton droit sur le bouton Démarrer et sélectionnez "Réglages."

Dans Paramètres, cliquez sur « Réseau et Internet » dans la barre latérale.

Dans les paramètres de Windows 11, cliquez sur "Réseau et Internet."

Dans les paramètres Réseau et Internet, cliquez sur le nom de votre connexion Internet principale dans la liste, par exemple « Wi-Fi » ou « Ethernet ». (Ne cliquez pas sur « Propriétés » près du haut de la fenêtre, cela ne vous permettra pas de crypter vos connexions DNS.)

Dans Paramètres réseau et Internet, cliquez sur le nom de votre connexion réseau principale dans la liste.

Sur la page des propriétés de la connexion réseau, sélectionnez « Propriétés du matériel ».

Sélectionner "Propriétés matérielles."

Sur la page des propriétés du matériel Wi-Fi ou Ethernet, localisez l’option « Attribution du serveur DNS » et cliquez sur le bouton « Modifier » à côté.

Cliquez sur "Éditer."

Dans la fenêtre qui s’affiche, utilisez le menu déroulant pour sélectionner les paramètres DNS « Manuels ». Ensuite, basculez le commutateur « IPv4 » sur la position « On ».

Définissez la zone de liste déroulante sur "Manuel" et tourne "IPv4" à "Au."

Dans la section IPv4, entrez l’adresse du serveur DNS principal que vous avez choisie dans la section ci-dessus dans la case « DNS préféré » (comme « 8.8.8.8 »). De même, saisissez l’adresse du serveur DNS secondaire dans la case « DNS alternatif » (comme « 8.8.4.4 »).

Pointe: Si vous ne voyez pas les options de cryptage DNS, vous modifiez les paramètres DNS de votre SSID Wi-Fi. Assurez-vous de sélectionner le type de connexion dans Paramètres > Réseau et Internet, puis cliquez d’abord sur « Propriétés du matériel ».

Entrez vos adresses de serveur DNS.

Dans la même fenêtre, définissez « Cryptage DNS préféré » et « Cryptage DNS alternatif » sur « Crypté uniquement (DNS sur HTTPS) » à l’aide des listes déroulantes situées sous les adresses DNS que vous avez saisies à la dernière étape.

Définissez les serveurs DNS sur "Chiffré uniquement."

Après cela, répétez ce processus avec IPv6.

Basculez le commutateur IPv6 sur la position « On », puis copiez une adresse IPv6 principale dans la section ci-dessus et collez-la dans la zone « DNS préféré ». Ensuite, copiez une adresse IPv6 secondaire correspondante et collez-la dans la zone « DNS alternatif ».

Après cela, définissez les deux paramètres « Cryptage DNS » sur « Encrypté uniquement (DNS sur HTTPS) ». Enfin, cliquez sur « Enregistrer ».

Ajoutez de nouveaux serveurs DNS pour IPv6 et cliquez sur "Sauvegarder."

De retour sur la page des propriétés matérielles Wi-Fi ou Ethernet, vous verrez vos serveurs DNS répertoriés avec un « (crypté) » à côté de chacun d’eux.

Tu verras "(Crypté)" à côté des noms de serveur DNS.

C’est tout ce que vous devez faire. Fermez l’application Paramètres et vous êtes prêt à partir. Désormais, toutes vos requêtes DNS seront privées et sécurisées. Bonne navigation !

Noter: Si vous rencontrez des problèmes de réseau après avoir modifié ces paramètres, assurez-vous de vérifier que vous avez correctement saisi les adresses IP. Une adresse IP mal saisie rendrait les serveurs DNS inaccessibles. Si les adresses semblent être saisies correctement, essayez de désactiver le commutateur « IPv6 » dans la liste des serveurs DNS. Si vous configurez des serveurs DNS IPv6 sur un ordinateur sans connectivité IPv6, cela peut entraîner des problèmes de connectivité.

Source-135