Je ne savais pas que CloudFlare avait une app pour forcer le traffic DNS vers leur serveur DNS (1.1.1.1). Il semblerait qu'il vont ajouter un VPN en plus. Ils s'expliquent assez longuement sur le fait qu'ils ne revendront pas les données, etc, etc. mais comme d'hab c'est difficile de faire confiance aveuglément.
Pensez à vérifier que vos sites respectent la norme EDNS !
Liste de blocage DNS qui permet de bloquer la pub en modifiant le fichier hosts de votre système.
Seb a compilé un fichier agrégeant plusieurs sources : https://sebsauvage.net/hosts/hosts
Une liste de serveurs DNS alternatifs regroupée par SebSauvage, merci !
Des avis sur la question ? Potentiellement un moyen simple de bloquer les traqueurs et la pub sur tout système permettant de configurer le DNS. Bon par contre ça reste une black-box...
Les IPs sont les suivantes :
Et pour utiliser la fonction DNS privé d'Android 9, vous devez utiliser le domaine dns.adguard.com.
Un DNS qui filtre les domaines malveillants. Accessible sur 9.9.9.9.
Pas testé.
Un outil pour filtrer le trafic DNS sur Android.
Comment configurer DDNS sur un NAS Synology en utilisant le DynHost d'OVH.
Utiliser un cache DNS local pour diminuer le nombre de requêtes DNS effectuées par votre machine.
Je me note ici les serveurs DNS de FDN :
FDN : ns0.fdn.org (80.67.169.12 / 2001:910:800::12) | ns1.fdn.org(80.67.169.40 / 2001:910:800::40)
LDN : ns0.ldn-fai.net (80.67.188.188 / 2001:913::8)
ARN : recursif.arn-fai.net (89.234.141.66 / 2a00:5881:8100:1000::3)
Je m'interroge toujours sur l'éventuelle "lourdeur" que peut engendrer un serveur DNS sur une machine mais je garde ça sous le coude malgré tout.
Quelques outils pour vérifier qu'une connexion VPN ne laisse vraiment rien passer en dehors du tunnel mis en place.
C'est vrai qu'on a toujours tendance à se croire protégé dès lors que le VPN est actif, mais il semblerait que certaines requêtes puissent toujours être faites sans passer par le VPN, tels que les requêtes DNS ou WebRTC.