Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe ma connexion

Choisir son serveur DNS Vie privée

jlbcs
contributeur occasionnel
13 269  

Choisir son serveur DNS Vie privée

Bonjour,

ma livebox :

  • 1.1 fabricant Sagemcom
  • 1.2 modèle Livebox 3
  • 1.6version de firmware
    SG30_sip-fr-6.23.20.1
    SoftAtHome
  • 1.7version de firmware orange

les serveurs de DNS sont de plus en plus utilisé pour traquer  les adresses IP accédées par chaque utilisateur à des fins commerciales, ce qui constitue une atteinte à la vie privée et dégrade les performances de chaque recherche.

On voit poindre des serveurs de DNS performants et garantis sans traque.

 

https://www.zdnet.com/article/how-to-use-cloudflares-dns-service-to-speed-up-your-internet-and-prote...

 

J'ai donc voulu essayer et je me suis cassé le nez.

Serveur_DNS.jpg

Orange interdit le changement de serveur DNS.

Comment contourner cette restriction ?

J'ai fait quelques essais en utilisant la méthode indiquée sur un autre poste de ce forum qui consiste a indiquer dans la configuration internet le serveur de mon choix (1.1.1.1 et 1.0.0.1) (IPV4).

La commande tracert indique que je passe toujours par le serveur DNS d'Orange.

 

tracert fr.wikipedia.org
Détermination de l'itinéraire vers fr.wikipedia.org [91.198.174.192]
avec un maximum de 30 sauts :

  1    93 ms     2 ms     2 ms  LIVEBOX [192.168.1.1]
  2    14 ms    17 ms    14 ms  80.10.232.145
  3    18 ms    12 ms    13 ms  ae101-0.nccae201.Caen.francetelecom.net [193.253.150.62]
  4    54 ms    17 ms    16 ms  ae42-.niidf201.Aubervilliers.francetelecom.net[193.252.159.73]
  5    24 ms    20 ms    19 ms  81.253.184.182
  6    95 ms    17 ms    15 ms  et-17-0-2-0.pastr3.paris03.opentransit.net [193.251.131.218]
  7    17 ms    16 ms    17 ms  213.248.72.185
  8    18 ms    25 ms    17 ms  prs-bb4-link.telia.net [62.115.121.78]
  9    30 ms    28 ms    28 ms  adm-bb4-link.telia.net [213.155.136.167]
 10   105 ms    30 ms    37 ms  adm-b3-link.telia.net [62.115.122.191]
 11    30 ms    29 ms   101 ms  wikimedia-ic-316335-adm-b3.c.telia.net [62.115.145.25]
 12   122 ms    30 ms    30 ms  text-lb.esams.wikimedia.org [91.198.174.192]

Itinéraire déterminé.

Le respect de ma vie privée est en danger avec cette restriction.

Merci de votre avis pour action ultérieure.

 

 

11 RÉPONSES 11
jyjo29
#TopMembre
#TopMembre
13 266  

Re: Choisir son serveur DNS Vie privée

Bonjour

La Livebox recoit mais a priori n'emet qu'en wifi ce que vous pouvez faire sans gros travail.

Le danger pour avoir "Le respect de ma vie privée est en danger avec cette restriction."est de vous discipliner.

Si vous avez des DNS à haute sécurité je serai preneur pour les installer sur mes PC .

Merci d'avance

jlbcs
contributeur occasionnel
13 226  

Re: Choisir son serveur DNS Vie privée

Bonjour,

vous trouverez toutes lesinformations sur le site (déjà cité)

https://www.zdnet.com/article/how-to-use-cloudflares-dns-service-to-speed-up-your-internet-and-prote...

qui est en anglais, sauf les adresses de serveur 1.1.1.1 et 1.0.0.1

Bonne installation, mais pas sur une LiveBox.

mg36
star
star
13 220  

Re: Choisir son serveur DNS Vie privée

Bonjour,

Si tu ne veux pas que ta Livebox utilise un serveur DNS d'Orange, il faut changer de FAI ! Car la ligne d'un abonné Orange est obligatoirement reliée à un DNS Orange ! Et c'est la même chose pour tout FAI...

Cordialement, mg36
jlbcs
contributeur occasionnel
13 172  

Re: Choisir son serveur DNS Vie privée

Bonjour,

par essence, l'utilisateur peut et doit indiquer une adresse de serveur DNS afin de résoudre l'adresse du site visé.

Cette adresse de serveur n'est en aucun cas liée à une quelconque connexion physique. Cependant Orange impose son serveur de DNS sans doute pour être plus à l'aise pour tracer les adresses consultées par chaque client et ainsi cibler les publicités ou bien tracer les personnes fichée 'S'.

Dans d'autres pays, l'utilisateur est libre d'indiquer le serveur DNS de son choix, voir, lire et comprendre l'article indiquer dès le premier post.

Cordialement.

13 163  

Re: Choisir son serveur DNS Vie privée

Bonjour,

 

C'est sur votre PC qu'il faut forcer l'adresse IP du serveur DNS a utiliser.

Avec certains operatings systems on peut meme garder la configuration locale  et automatique du PC par la livebox via DHCP et forcer les DNS de façon statique sur le PC.

 

Les valeurs indiquées sur la livebox sont fournies par Orange pour permettre a votre livebox de faire relais-DNS local  avec les serveurs DNS d'orange en source. C'est tout.

 

Attention : a la vue des news, le 1.1.1.1 est utilisé en interne au moins par la livebox4. Utilisez de preference, le 1.0.0.1 !

 

Note : ne jamais oublier que les livebox sont faites pour toutes les familles Michu de la planète. Elles sont donc plus fermées qu'un materiel moins grand public pour assurer une sécurité de fonctionnement vis à vis de l'utilisateur.

 

Hop!

jlbcs
contributeur occasionnel
13 155  

Re: Choisir son serveur DNS Vie privée

Bonjour et merci de votre réponse.

comme vous l'avez rappelé, c'est sur le PC qu'il faut indiquer l'adresse du serveur de DNS.

C'est même la première chose que j'ai fait avant d'ouvrir ce post et j'ai même tracé l’itinéraire vers un site quelconque. Hors avec ou sans indication de serveur DNS, l'itinéraire est identique, passant systématiquement par 80.10.232.145 qui est le serveur DNS codé en dur et non modifiable d’Orange. (voir la trace dans le post initial).

Je n’argumenterai pas sur le serveur 1.1.1.1 versus 1.0.0.1 qui sont propriété de Cloudflare. Un petit coup d’œil a http://whois.domaintools.com/1.1.1.1 vous donnera bon nombre de renseignement.

Je suis d'accord pour que les FAI renseignent par défaut les serveurs DNS primaire et secondaire pour que toutes le familles Michu aient accès à Internet (et se fassent inonder de pubs ciblées) mais je veux pouvoir indiquer le serveur de mon choix.

Cordialement

13 145  

Re: Choisir son serveur DNS Vie privée

Bonjour,

 

C'est bizarre, j'ai un relais DNS avec DNS-SEC activé (type unbound) et il passe plutot bien la livebox dixit ses logs avec des interrogations en A et AAAA sur toute l'arborescence des DNS. J'ai même pu experiementer les effets d'un rogue-dns qui s'etait infiltré dans les listes de openDNS quand j'experimentais les relais.

 

Par contre j'ai un vieux tagazou de livebox3 (play) Sagem.

 

Et pour le 1.1.1.1 c'est un "bug" de design de la livebox4 qui l'utilise pour on ne sait quel routage interne. Je connais bien la commande whois et elle ne peut pas aider dans ce cas là.

 

Je reviens sous peu si je trouve quelque chose.

 

Hop!

13 144  

Re: Choisir son serveur DNS Vie privée

Re-bonjour,

 

Je viens de relire en detail votre message initial. Je ne vois pas de DNS dans les traces indiquées.

 

tracert fr.wikipedia.org
Détermination de l'itinéraire vers fr.wikipedia.org [91.198.174.192]
avec un maximum de 30 sauts :

  1    93 ms     2 ms     2 ms  LIVEBOX [192.168.1.1]
  2    14 ms    17 ms    14 ms  80.10.232.145

...

 

Ca signifie juste que votre routeur local 192.168.1.1 a pour peer de collecte 80.10.232.145 comme point d'entrée dans le réseau Orange. ce que je ne comprends pas c'est pourquoi vous utilisez "traceroute" qui va de paire avec la commande de confiuguration du routage type : "route", "iproute". C'est pourquoi je n'avais pas prété grande attention a votre log en lisant votre message la premiere fois.

 

Par contre, maintenant, la commande standard pour debugger et controler un DNS c'est "dig"... voire sinon pour faire à l'ancienne on utilise "nslookup". Je vous laisse trouver l'equivalent pour votre OS favori.

 

Hop!

 

 

jlbcs
contributeur occasionnel
13 114  

Re: Choisir son serveur DNS Vie privée

Bonjour et merci de votre réflexion qui me conduit à revoir ma position et surtout le bien-fondé de la trace.

En effet, la trace montre le chemin pour accéder au site, mais c'est déjà trop tard.

La recherche dans le(s) serveur(s) DNS est déjà effectuée dès la première ligne de trace ou on a le nom et l'adresse IP correspondante :

Détermination de l'itinéraire vers fr.wikipedia.org [91.198.174.192]
avec un maximum de 30 sauts

Je me demande quelle commande sur la box utiliser pour tracer.

Avez-vous une idée ?

Merci encore, J.B.

Vous avez une question ?

Interrogez la communauté

Déjà 782019 membres inscrits 🧡

1833 personnes actuellement en ligne

Tous les membres en ligne