- Communauté Orange
- ➔
- internet & fixe
- ➔
- ma connexion
- ➔
- Choisir son serveur DNS Vie privée
Vous avez une question ?
Interrogez la communautéChoisir son serveur DNS Vie privée
- S'abonner au fil RSS
- Marquer le sujet comme nouveau
- Marquer le sujet comme lu
- Placer ce Sujet en tête de liste pour l'utilisateur actuel
- Marquer
- S'abonner
- Page imprimable
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Choisir son serveur DNS Vie privée
Bonjour,
ma livebox :
- 1.1 fabricant Sagemcom
- 1.2 modèle Livebox 3
- 1.6version de firmwareSG30_sip-fr-6.23.20.1SoftAtHome
- 1.7version de firmware orange
les serveurs de DNS sont de plus en plus utilisé pour traquer les adresses IP accédées par chaque utilisateur à des fins commerciales, ce qui constitue une atteinte à la vie privée et dégrade les performances de chaque recherche.
On voit poindre des serveurs de DNS performants et garantis sans traque.
J'ai donc voulu essayer et je me suis cassé le nez.
Orange interdit le changement de serveur DNS.
Comment contourner cette restriction ?
J'ai fait quelques essais en utilisant la méthode indiquée sur un autre poste de ce forum qui consiste a indiquer dans la configuration internet le serveur de mon choix (1.1.1.1 et 1.0.0.1) (IPV4).
La commande tracert indique que je passe toujours par le serveur DNS d'Orange.
tracert fr.wikipedia.org
Détermination de l'itinéraire vers fr.wikipedia.org [91.198.174.192]
avec un maximum de 30 sauts :
1 93 ms 2 ms 2 ms LIVEBOX [192.168.1.1]
2 14 ms 17 ms 14 ms 80.10.232.145
3 18 ms 12 ms 13 ms ae101-0.nccae201.Caen.francetelecom.net [193.253.150.62]
4 54 ms 17 ms 16 ms ae42-.niidf201.Aubervilliers.francetelecom.net[193.252.159.73]
5 24 ms 20 ms 19 ms 81.253.184.182
6 95 ms 17 ms 15 ms et-17-0-2-0.pastr3.paris03.opentransit.net [193.251.131.218]
7 17 ms 16 ms 17 ms 213.248.72.185
8 18 ms 25 ms 17 ms prs-bb4-link.telia.net [62.115.121.78]
9 30 ms 28 ms 28 ms adm-bb4-link.telia.net [213.155.136.167]
10 105 ms 30 ms 37 ms adm-b3-link.telia.net [62.115.122.191]
11 30 ms 29 ms 101 ms wikimedia-ic-316335-adm-b3.c.telia.net [62.115.145.25]
12 122 ms 30 ms 30 ms text-lb.esams.wikimedia.org [91.198.174.192]
Itinéraire déterminé.
Le respect de ma vie privée est en danger avec cette restriction.
Merci de votre avis pour action ultérieure.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Choisir son serveur DNS Vie privée
Bonjour
La Livebox recoit mais a priori n'emet qu'en wifi ce que vous pouvez faire sans gros travail.
Le danger pour avoir "Le respect de ma vie privée est en danger avec cette restriction."est de vous discipliner.
Si vous avez des DNS à haute sécurité je serai preneur pour les installer sur mes PC .
Merci d'avance
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Choisir son serveur DNS Vie privée
Bonjour,
vous trouverez toutes lesinformations sur le site (déjà cité)
qui est en anglais, sauf les adresses de serveur 1.1.1.1 et 1.0.0.1
Bonne installation, mais pas sur une LiveBox.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Choisir son serveur DNS Vie privée
Bonjour,
Si tu ne veux pas que ta Livebox utilise un serveur DNS d'Orange, il faut changer de FAI ! Car la ligne d'un abonné Orange est obligatoirement reliée à un DNS Orange ! Et c'est la même chose pour tout FAI...
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Choisir son serveur DNS Vie privée
Bonjour,
par essence, l'utilisateur peut et doit indiquer une adresse de serveur DNS afin de résoudre l'adresse du site visé.
Cette adresse de serveur n'est en aucun cas liée à une quelconque connexion physique. Cependant Orange impose son serveur de DNS sans doute pour être plus à l'aise pour tracer les adresses consultées par chaque client et ainsi cibler les publicités ou bien tracer les personnes fichée 'S'.
Dans d'autres pays, l'utilisateur est libre d'indiquer le serveur DNS de son choix, voir, lire et comprendre l'article indiquer dès le premier post.
Cordialement.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Choisir son serveur DNS Vie privée
Bonjour,
C'est sur votre PC qu'il faut forcer l'adresse IP du serveur DNS a utiliser.
Avec certains operatings systems on peut meme garder la configuration locale et automatique du PC par la livebox via DHCP et forcer les DNS de façon statique sur le PC.
Les valeurs indiquées sur la livebox sont fournies par Orange pour permettre a votre livebox de faire relais-DNS local avec les serveurs DNS d'orange en source. C'est tout.
Attention : a la vue des news, le 1.1.1.1 est utilisé en interne au moins par la livebox4. Utilisez de preference, le 1.0.0.1 !
Note : ne jamais oublier que les livebox sont faites pour toutes les familles Michu de la planète. Elles sont donc plus fermées qu'un materiel moins grand public pour assurer une sécurité de fonctionnement vis à vis de l'utilisateur.
Hop!
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Choisir son serveur DNS Vie privée
Bonjour et merci de votre réponse.
comme vous l'avez rappelé, c'est sur le PC qu'il faut indiquer l'adresse du serveur de DNS.
C'est même la première chose que j'ai fait avant d'ouvrir ce post et j'ai même tracé l’itinéraire vers un site quelconque. Hors avec ou sans indication de serveur DNS, l'itinéraire est identique, passant systématiquement par 80.10.232.145 qui est le serveur DNS codé en dur et non modifiable d’Orange. (voir la trace dans le post initial).
Je n’argumenterai pas sur le serveur 1.1.1.1 versus 1.0.0.1 qui sont propriété de Cloudflare. Un petit coup d’œil a http://whois.domaintools.com/1.1.1.1 vous donnera bon nombre de renseignement.
Je suis d'accord pour que les FAI renseignent par défaut les serveurs DNS primaire et secondaire pour que toutes le familles Michu aient accès à Internet (et se fassent inonder de pubs ciblées) mais je veux pouvoir indiquer le serveur de mon choix.
Cordialement
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Choisir son serveur DNS Vie privée
Bonjour,
C'est bizarre, j'ai un relais DNS avec DNS-SEC activé (type unbound) et il passe plutot bien la livebox dixit ses logs avec des interrogations en A et AAAA sur toute l'arborescence des DNS. J'ai même pu experiementer les effets d'un rogue-dns qui s'etait infiltré dans les listes de openDNS quand j'experimentais les relais.
Par contre j'ai un vieux tagazou de livebox3 (play) Sagem.
Et pour le 1.1.1.1 c'est un "bug" de design de la livebox4 qui l'utilise pour on ne sait quel routage interne. Je connais bien la commande whois et elle ne peut pas aider dans ce cas là.
Je reviens sous peu si je trouve quelque chose.
Hop!
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Choisir son serveur DNS Vie privée
Re-bonjour,
Je viens de relire en detail votre message initial. Je ne vois pas de DNS dans les traces indiquées.
tracert fr.wikipedia.org
Détermination de l'itinéraire vers fr.wikipedia.org [91.198.174.192]
avec un maximum de 30 sauts :
1 93 ms 2 ms 2 ms LIVEBOX [192.168.1.1]
2 14 ms 17 ms 14 ms 80.10.232.145
...
Ca signifie juste que votre routeur local 192.168.1.1 a pour peer de collecte 80.10.232.145 comme point d'entrée dans le réseau Orange. ce que je ne comprends pas c'est pourquoi vous utilisez "traceroute" qui va de paire avec la commande de confiuguration du routage type : "route", "iproute". C'est pourquoi je n'avais pas prété grande attention a votre log en lisant votre message la premiere fois.
Par contre, maintenant, la commande standard pour debugger et controler un DNS c'est "dig"... voire sinon pour faire à l'ancienne on utilise "nslookup". Je vous laisse trouver l'equivalent pour votre OS favori.
Hop!
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Choisir son serveur DNS Vie privée
Bonjour et merci de votre réflexion qui me conduit à revoir ma position et surtout le bien-fondé de la trace.
En effet, la trace montre le chemin pour accéder au site, mais c'est déjà trop tard.
La recherche dans le(s) serveur(s) DNS est déjà effectuée dès la première ligne de trace ou on a le nom et l'adresse IP correspondante :
Détermination de l'itinéraire vers fr.wikipedia.org [91.198.174.192]
avec un maximum de 30 sauts
Je me demande quelle commande sur la box utiliser pour tracer.
Avez-vous une idée ?
Merci encore, J.B.