Comment changer son DNS ?


Pourquoi changer son DNS ? Rapidement, le DNS permet de transformer un nom de site internet en une adresse IP. Ca vous évite de retenir toutes les adresses IP au monde pour vous connecter sur un site internet.


Exemple : 1.1.1.1 est l'adresse IP de ? ............................... CloudFlare, pardi !


Vue du site CloudFlare

Ça permet également d'éviter de fournir à son FAI (fournisseur internet) les sites que nous visitons. Comme dirait une personne intéressante :

Lorsque vous dites « le droit à la vie privée ne me préoccupe pas, parce que je n'ai rien à cacher », cela ne fait aucune différence avec le fait de dire « Je me moque du droit à la liberté d'expression parce que je n'ai rien à dire », ou « de la liberté de la presse parce que je n'ai rien à écrire »

Edward Snowden (2014)

Vérifier les DNS en place grâce à la commande : nmcli device show enp0s31f6 (pour connaître le nom de l'interface taper : ip address (ip addr)) :


Vue Linux

La partie IPV4.DNS (entourée en bleu) annonce qu'il y a qu'un seul DNS, ce dernier est généré par la passerelle qui est la connexion à l'Internet.


Se connecter au network-manager ou modifier directement dans les interfaces si ce dernier n'est pas utilisé :


Vue Linux

Choisir sa connexion, IPV4 et changer la méthode d'ajout en "Automatique (adresses uniquement) : ne fourni que l'IP mais pas le reste en dessous :

  1. Ajouter 1.1.1.1,1.0.0.1 qui sont les 2 adresses de CloudFlare,
  2. Faire également la même dans IPV6 : 2606:4700:4700::1111,2606:4700:4700::1001.

Vous pouvez quand même révérifier le tout sur lesite de CloudFlare.

Cela donne :


Vue Linux

Rédémarrer le service et vérifier que les DNS sont pris en compte (voir parties en bleu) :


Vue Linux

Et voila maintenant vous passez par un DNS sécurisé. Il est également possible de passer par un DOH (DNS Of HTTPS) => Comment activer les DNS via HTTPS dans Firefox


Ne pas oublier de la faire pour chaque interface réseau (câble et Wi-FI). Bien sur, vous n'avez pas besoin pour vos VPN (tun0) car vous passez par les DNS de ce dernier. D'où le fait de prendre des VPN intéressant et respecteux.