Qu'est-ce qu'une fuite DNS et comment la prévenir

Publié: 2019-07-30
Table des matières
  • Qu'est-ce qu'un DNS ?

  • Qu'est-ce qu'un serveur DNS ?

  • Qu'est-ce qu'une fuite DNS et pourquoi est-ce important ?

  • Quelles sont les causes d'une fuite DNS et comment y remédier ?

  • Comment empêcher une fuite DNS ?

  • Outils de test de fuite DNS gratuits en ligne

  • Conclure

  • Vous savez qu'ils vous espionnent en ligne, n'est-ce pas ?

    Ce n'est pas une autre théorie du complot. C'est simplement un fait que vous devez savoir avant de comprendre ce qu'est une fuite DNS et pourquoi c'est important.

    Alors, qui sont- ils ?

    Eh bien, nous pouvons commencer avec votre FAI , continuer avec les entreprises et atteindre les agences nationales et les gouvernements .

    Les entreprises le font pour un meilleur ciblage publicitaire, réalisant ainsi plus de ventes et augmentant leurs revenus. Les agences de sécurité veulent surtout s'assurer que vous ne construisez pas une bombe dans votre sous-sol.

    L'autre raison est que quelqu'un pourrait utiliser le Web pour des activités criminelles. Dans ce cas, l'enregistrement de votre comportement peut être acceptable.

    Nous pouvons tous convenir que le terrorisme et la prévention du crime sont admirables.

    Mais qu'en est-il de notre confidentialité en ligne ?

    Il y a plus d'un milliard de personnes dans le monde qui utilisent les services VPN pour rester en sécurité et anonymes en ligne.

    Malheureusement, si votre DNS fuit , l'objectif principal d'un service VPN devient sans objet.

    Donc, si vous pensez que ce que vous faites en ligne devrait être strictement votre affaire, continuez à lire.

    Bon alors, commençons par les bases.

    Qu'est-ce qu'un DNS ?

    Découvrons la signification de DNS , pour commencer. L'acronyme signifie « Domain Name System ». Vous pouvez le considérer comme une version en ligne des Pages Jaunes.

    Par exemple, lorsque vous tapez « TechJury.net » dans votre navigateur, votre appareil demande à un serveur DNS où le trouver.

    Vous voyez, l'informatique est basée sur les mathématiques, et elle ne s'entend pas très bien avec les mots. Le Web préfère les chiffres . Les noms de domaine ne sont qu'un masque convivial de l'adresse réelle d'un site Web.

    Par exemple, l' adresse réelle de example.com est 93.184.216.34 , mais aucune personne sensée ne peut se souvenir de toutes les adresses de sites Web. C'est pourquoi le système de noms de domaine traduit un nom de domaine en une adresse IP, afin que votre appareil puisse atteindre le contenu souhaité.

    Voilà comment cela fonctionne:

    Vous voyez donc qu'il y a plusieurs serveurs DNS, qui communiquent entre eux pour exécuter vos requêtes. Décomposons-le étape par étape.

    Qu'est-ce qu'un serveur DNS ?

    Le serveur DNS est essentiellement un serveur avec des bases de données d'adresses IP. Lorsque vous saisissez une URL dans votre navigateur, un résolveur DNS communiquera avec d' autres serveurs DNS pour trouver l'adresse IP du site Web particulier. Un résolveur DNS, alias un outil de recherche DNS, transforme le nom de domaine en IP du site Web. Étant donné que le nom de domaine lui-même ne fournit pas suffisamment d'informations, un résolveur DNS trouve son IP, apprenant ainsi où se trouve exactement le site et comment l'atteindre. Vous pouvez considérer l'espace en ligne comme une carte au trésor. X marque l'endroit du site que vous souhaitez visiter. Pourtant, sans une recherche DNS, votre appareil n'aurait pas une idée claire de l'endroit où commencer la recherche.

    Ces serveurs DNS sont également appelés serveurs de noms (NS). Vous pouvez consulter un serveur de noms pour trouver des informations sur un site Web, par exemple où il est hébergé, quelle est son adresse IP, etc.

    Ceci est particulièrement utile si vous souhaitez consulter une marque ou un site Web (en particulier les sites de commerce électronique) pour éviter toute fraude en ligne . Il existe de nombreux outils que vous pouvez utiliser pour trouver des informations sur un site Web spécifique - voici un exemple d' outil en ligne NSlookup .

    Maintenant.

    Généralement, vous n'avez pas à vous soucier des serveurs DNS. Votre FAI gère son propre , et votre routeur agit comme une passerelle entre votre appareil et le serveur DNS. Ainsi, une fois que vous recherchez un site Web, le serveur DNS du FAI découvre où se trouvent ses ressources – comme des images, des vidéos, du texte, etc. C'est ainsi que les sites apparaissent sur votre écran.

    Si vous vous demandez quel serveur DNS votre appareil utilise et à qui il appartient, vous pouvez vérifier son DNS via le site Web Quel est mon serveur DNS .

    Malheureusement, un serveur DNS (comme toute autre technologie) pourrait être victime d'une cyberattaque .

    Qu'est-ce que le piratage DNS ?

    Il existe deux types de piratage DNS.

    L'un est le proxy DNS transparent que les FAI utilisent généralement. Il intercepte vos requêtes et les oblige à passer par le serveur du FAI. Heureusement, un test de fuite DNS pourrait facilement déterminer si votre FAI utilise un proxy DNS transparent.

    L'autre type de piratage DNS se produit lorsqu'un cybercriminel prend le contrôle d'un serveur DNS. Il est également connu sous le nom de malware DNSChanger . De cette façon, le serveur DNS corrompu pourrait vous rediriger vers une fausse version du site que vous essayez d'atteindre. Le FBI a même publié un rapport sur la menace.

    Donc, si vous avez des doutes sur un site Web, assurez-vous de vérifier rapidement vos antécédents avant d'interagir avec celui-ci de quelque manière que ce soit.

    Si vous remarquez quelque chose d'étrange avec un site Web (il y a toujours des signes révélateurs si le site est faux), effectuez d'abord une vérification rapide. Voici ce qu'il faut faire en deux étapes simples :

    • Faites un nslookup en ligne pour trouver l'IP du site.
    • Une fois que vous l'avez obtenu, effectuez une vérification DNS via ce site Web . Si vous voyez quelque chose comme l'image suivante, contactez votre FAI ou modifiez votre serveur DNS (nous en parlerons plus tard.)

    Pour cet exemple, j'ai utilisé l'adresse IP d'un site Web malveillant.

    Voici à quoi cela devrait ressembler si tout va bien, comme avec le site de Techjury :

    Bon, maintenant que vous savez ce qu'est un DNS et comment il fonctionne, allons plus loin.

    Qu'est-ce qu'une fuite DNS et pourquoi est-ce important ?

    Il y a une question pertinente que vous pouvez vous poser : « Qu'est-ce que mon DNS et est-il sécurisé ? »

    Vous pouvez trouver la réponse en demandant à M. Whoer . C'est un outil utile, qui fournit des conseils sur la façon d'améliorer votre vie privée.

    Quoi qu'il en soit, revenons à ce qu'est une fuite DNS .

    Comme mentionné précédemment, vos requêtes transitent par le serveur DNS de votre FAI. Donc, en théorie, votre FAI sait tout ce que vous faites en ligne. C'est pourquoi une fuite DNS est un grave problème de confidentialité . Votre FAI enregistre votre IP, les sites que vous visitez et leurs adresses IP.

    Dans un monde parfait, vous ne devriez pas vous soucier du fait que votre FAI surveille tout votre trafic Internet. Malheureusement, ce n'est pas le monde dans lequel nous vivons.

    Mais c'est pire.

    Votre fournisseur de services Internet peut vendre vos données à des tiers, comme des entreprises ou des acteurs malveillants. Ces données incluent votre historique de navigation, l'emplacement physique de votre appareil, votre nom et d'autres informations sensibles. Il y a même une expérience de Vice.com qui le prouve.

    Vous voyez, la surveillance de votre FAI n'est pas mauvaise en soi. Le problème est qu'il peut vendre ou distribuer (si une agence le demande) vos données. Habituellement, celui qui achète ces données a un avantage financier en tête. Que ce soit pour vous montrer des publicités mieux ciblées ou pour utiliser vos informations à des fins criminelles.

    Ainsi, si vous ne prenez aucune précaution pour assurer la sécurité de votre « vous en ligne », vous pouvez oublier la confidentialité en ligne. Heureusement, nous allons résoudre ce problème d'ici la fin de cet article.

    Vos données personnelles ne sont pas un produit à vendre. C'est pourquoi vous devez le protéger. Trouver comment.

    C'est l'une des raisons pour lesquelles de plus en plus de personnes optent pour un VPN – pour garantir leur sécurité en ligne et leur anonymat . Malheureusement, votre DNS peut fuir même si vous utilisez un VPN.

    Habituellement, un service VPN guide vos flux de données à travers un tunnel crypté. Bien qu'il soit considéré comme sûr, parfois pas toutes vos données passe par ce tunnel. Au lieu de cela, il peut fuir vers votre FAI ou le serveur DNS d'un tiers.

    Donc, avant de commencer à faire confiance à votre service VPN, assurez-vous d'abord d'effectuer un test de fuite DNS . En règle générale, c'est une bonne règle de base de tester un VPN avant de payer pour cela. Si vous avez besoin d'aide pour cette tâche, nous avons testé cela et de nombreux autres facteurs importants lors du choix d'un service VPN dans nos évaluations.

    Vous savez maintenant comment une fuite DNS peut compromettre votre confidentialité en ligne. Voyons donc ce qui peut causer ce problème.

    Quelles sont les causes d'une fuite DNS et comment y remédier ?

    De nombreux problèmes peuvent entraîner des fuites DNS , que vous utilisiez ou non un VPN. Viennent ensuite les plus courantes.

    #1 – Résolution de noms multi-résidents intelligents

    Depuis Windows 8, Microsoft a ajouté Smart Multi-Homed Name Resolution (SMHNR). Cette fonctionnalité permet aux requêtes DNS de rechercher d' autres serveurs en dehors du tunnel VPN - au cas où le serveur DNS central ne répondrait pas.

    En théorie, Windows recherche « le serveur le plus rapide ». En pratique, cependant, il rend les appareils Windows susceptibles de fuites DNS .

    Le SMHNR pourrait éventuellement ouvrir la porte pour les cybercriminels, même si vous utilisez un VPN.

    Comment désactiver la résolution de noms multi-résidents intelligents

    Vous pouvez trouver la fonctionnalité SMHNR dans Windows 8, 8.1 et Windows 10.

    Comment désactiver SMHNR pour Windows 8/8.1 ?

    Pour désactiver la fonctionnalité pour Windows 8 et 8.1, vous devez modifier votre serveur DNS manuellement. Voici comment procéder :

    • Faites un clic droit sur l'icône "Réseau".
    • Sélectionnez « Propriétés ».
    • Cliquez sur "Modifier les paramètres de l'adaptateur".
    • Faites un clic droit sur votre réseau et choisissez "Propriétés".
    • Faites défiler vers le bas pour trouver "Internet Protocol Version 4". Double-cliquez dessus.
    • Là, vous pouvez saisir le serveur DNS préféré que vous souhaitez utiliser.
    Comment désactiver SMHNR pour Windows 10 ?
    • Appuyez sur "Windows" + R pour ouvrir l'onglet Exécuter sous Windows 10.
    • Tapez "gpedit.msc" pour ouvrir l'éditeur de stratégie de groupe local.
    • Accédez à Modèles d'administration -> Réseau -> Client DNS.
    • Double-cliquez sur « Désactiver la résolution de noms multirésidents intelligents ».
    • Sélectionnez « Activé », cliquez sur « Appliquer », puis sur « OK ».

    Lorsque vous avez terminé cette opération, effectuez un test de fuite DNS pour vous assurer que tout fonctionne.

    #2 – Teredo

    Une fois de plus, Microsoft vise à améliorer son système d'exploitation, ce qui rend les utilisateurs VPN mécontents du processus. La société milliardaire a créé Teredo pour améliorer la compatibilité entre IPv4 et IPv6. Le protocole Internet version 4 (IPv4) est la norme la plus courante pour les adresses IP. Il représente quatre ensembles de trois chiffres maximum, comme 221.221.221.221. Il n'y a « que » quatre milliards d'adresses IPv4, qui finiront par s'épuiser. C'est pourquoi IPv6 a été développé. IPv6 est le successeur d'IPv4. Le nombre d'adresses IPv4 étant limité, la nouvelle norme IPv6 augmente considérablement ce nombre. Il se compose de huit ensembles de quatre caractères maximum, comprenant à la fois des lettres et des chiffres, comme 2001:0db8:85a3:0000:0000:8a2e:0370:7334. IPv6 étend le nombre d'adresses disponibles à 340 000 milliards de milliards de milliards (soit 340 undécillions). En termes simples, Teredo permet aux connexions IPv4 de lire les adresses IPv6.

    Essentiellement, cette fonctionnalité vise à améliorer l'expérience en ligne des utilisateurs et à fournir un accès étendu aux sites Web. Malheureusement pour les utilisateurs VPN, Teredo est un protocole de tunneling , qui peut rediriger les requêtes loin du tunnel VPN, permettant ainsi aux fuites DNS de se produire.

    Comment désactiver Teredo ?

    Celui-ci est relativement facile à enlever. Voici un guide étape par étape.

    • Ouvrez votre invite de commande (Appuyez sur "Windows" + R, tapez "cmd" dans la case Exécuter).
    • Tapez « netsh » -> « interface » -> « teredo » -> « set state disable ».
    • Si vous voulez être sûr de l'avoir désactivé, saisissez « afficher l'état ».

    #3 – IPv6

    Bien que les adresses IPv4 soient encore majoritaires sur le Web, IPv6 devient lentement, mais sûrement, la nouvelle norme pour les adresses IP.

    Lorsque vous utilisez un VPN qui ne prend pas en charge IPv6, chaque requête que vous faites à une adresse IPv6 contourne le tunnel VPN. De cette façon, vous pouvez rencontrer des fuites DNS sans même le savoir .

    Comment s'assurer que votre VPN ne fuit pas votre DNS lors de l'accès aux adresses IPv6 ?

    Pour la meilleure protection contre les fuites DNS , recherchez un service VPN qui prend explicitement en charge les adresses IPv6. Une fois que vous en avez choisi un, effectuez d'abord un test de fuite DNS pour vous assurer qu'IPv6 ne provoquera pas de fuite DNS .

    #4 – Configuration DNS manuelle

    Ce problème peut avoir plusieurs explications : les utilisateurs peuvent configurer de manière incorrecte leurs paramètres VPN, ceux de leur appareil ou les deux. Ce problème peut survenir le plus souvent avec des utilisateurs qui se connectent au Web à partir de différents emplacements – domicile, bureau, café, etc. Dans ce cas, le réseau peut affecter automatiquement des serveurs DNS à vos demandes.

    Dans ce cas, vos requêtes peuvent contourner le tunnel VPN et provoquer des fuites DNS .

    La configuration des paramètres appropriés est de la plus haute importance pour la protection contre une fuite DNS.

    Comment régler ceci?

    Si votre fournisseur VPN ne possède pas ses serveurs DNS, cela signifie qu'il les loue à un tiers. Dans ce cas, la meilleure option pour s'assurer que toutes vos requêtes passent par le tunnel VPN est d'utiliser un résolveur DNS public .

    Les options populaires incluent OpenDNS , Google Public DNS et Cloudflare 1.1.1.1 . Les trois résolveurs DNS sont gratuits et redirigeront votre trafic via le tunnel VPN.

    Vous pouvez utiliser n'importe lequel de ceux-ci ou d'autres, même si vous n'êtes pas concerné par les fuites DNS . Ils sont une excellente option si vous rencontrez une vitesse Internet lente, par exemple.

    Voici une astuce sur la configuration VPN qui pourrait vous éviter bien des ennuis. Et cela s'applique à toutes les technologies !

    Si vous n'êtes pas sûr de ce que vous faites , laissez les paramètres par défaut . La plupart des services VPN sont configurés par défaut pour conserver votre trafic dans le tunnel crypté. Néanmoins, cela vaut la peine de tester votre DNS pour les fuites de temps en temps.

    Si vous vous demandez lequel des trois résolveurs DNS vous devriez utiliser, nous vous recommandons le 1.1.1.1. C'est le résolveur DNS le plus récent et le plus rapide et il est disponible pour tous les appareils. Il crypte le trafic quittant votre appareil, empêchant ainsi l'usurpation DNS. Voici comment vous pouvez le configurer .

    #5 – un routeur compromis

    Si les cybercriminels contrôlent un routeur, il y a de fortes chances qu'ils redirigent votre trafic en dehors de la sécurité du tunnel VPN. Le pire, c'est que vous serez redirigé vers des sites Web malveillants, ce qui pourrait vous causer de graves maux de tête.

    Comment régler ceci?

    Si votre routeur domestique est infecté, la meilleure chose à faire est d'appeler votre FAI et de le laisser résoudre le problème. Sinon, si vous en avez les compétences, vous pouvez reconfigurer votre routeur pour communiquer avec un serveur DNS de confiance.

    Si cela se produit dans un café (ce qu'on appelle l'écoute clandestine ou l'attaque de l'homme du milieu), vous ne le remarquerez probablement pas tout de suite. C'est pourquoi vous devez utiliser un service VPN, associé à un serveur DNS sécurisé pour créer une protection adéquate contre une telle menace.

    #6 – Votre service VPN peut fuir votre DNS

    Bien que l'objectif principal des services VPN soit de vous assurer de naviguer sur le Web de manière sécurisée et anonyme, ils ne sont pas sans faille. Même si vous prenez toutes les précautions nécessaires , votre VPN peut toujours vous trahir. Que ce soit parce que son serveur est tombé en panne, que son kill switch ne fonctionnait pas correctement, etc. C'est pourquoi il est avantageux d'effectuer un test de fuite DNS lors de l'utilisation d'un VPN.

    Comment réparer une fuite DNS VPN ?

    Tout d'abord, assurez-vous que votre VPN est sécurisé contre les fuites DNS et IP . La plupart des services VPN le sont, mais cela vaut toujours la peine de vérifier.

    Il existe également des services de surveillance VPN que vous pouvez utiliser à cette fin précise. Cela ajoute une autre couche de sécurité au VPN que vous utilisez.

    Malheureusement, tous les services de surveillance VPN sont soit payants, soit une version plus chère d'un service déjà payant. Ce n'est donc peut-être pas la bonne solution pour les utilisateurs moyens en raison de leur prix.

    Dans cet esprit, trouvez un service VPN doté d'un kill switch intégré et d'une protection contre les fuites DNS.

    Maintenant.

    Si vous ne voulez faire face à aucun de ces problèmes (et je parie que non), prenez toutes les précautions nécessaires. C'est simple comme bonjour.

    Comment empêcher une fuite DNS ?

    Puisque vous savez déjà ce qu'est une fuite DNS et pourquoi elle pourrait constituer une menace pour la vie privée, voyons comment vous pouvez vous protéger.

    Si vous avez tout lu jusqu'à présent, vous avez déjà une assez bonne idée de la façon d'éviter une fuite DNS. Néanmoins, résumons les méthodes les plus à l'épreuve des balles pour la prévention des fuites DNS.

    Utiliser un service VPN

    On parle beaucoup de VPN ici sur Techjury. C'est parce que ce sont des logiciels assez pratiques.

    Alors, de quoi avez-vous besoin d'un service VPN pour vous sentir en sécurité et anonyme en ligne ?

    Voici un bref résumé des fonctionnalités dont vous aurez besoin de votre service VPN si vous ne voulez pas vous soucier des fuites DNS.

    • Recherchez un VPN avec DNS intégré et protection contre les fuites IP.

    La plupart des fournisseurs de VPN proposent cette fonctionnalité. Ces fonctionnalités échouent rarement et elles offrent une autre couche de protection qui augmente votre sécurité globale en ligne.

    • Choisissez un service VPN avec un kill-switch automatique.

    Vous ne pouvez pas prédire si votre connexion VPN durera pendant toute la session. Parfois, le serveur VPN peut s'arrêter, en raison d'une erreur inattendue, ou votre connexion sécurisée peut être interrompue.

    C'est à ce moment-là que le kill-switch se déclenche, déconnectant automatiquement votre appareil du réseau. De cette façon, il protège toutes les données qui pourraient sortir du tunnel crypté.

    • Trouvez un fournisseur VPN qui possède ses serveurs DNS.

    Certains fournisseurs de VPN ne louent que leurs serveurs. Cela signifie qu'ils ont un contrôle limité ou nul sur eux. En termes de confidentialité, ce n'est pas la meilleure option, car vous ne pouvez pas savoir ce qu'il advient de vos données.

    De plus, un test de fuite VPN ne peut pas révéler ce qui se passe avec les informations sur le serveur, alors gardez cela à l'esprit lorsque vous choisissez votre fournisseur.

    • Juste pour être super sûr, assurez-vous que votre fournisseur VPN a une politique stricte de non-journalisation.

    Même si votre logiciel VPN est sécurisé, il peut toujours enregistrer votre adresse IP et ce que vous faites en ligne. C'est pourquoi vous devez être très prudent avec les politiques de journalisation et la juridiction gouvernementale .

    Vous pouvez découvrir tout ce que vous devez savoir sur les politiques et les juridictions dans notre guide VPN .

    Alors, quel fournisseur de services VPN dois-je choisir ?

    Maintenant que vous savez que vous avez besoin d'un service VPN, vous pouvez lire les avis sur les meilleurs fournisseurs de services VPN . Pour vous permettre d'en choisir un encore plus facilement, voici les trois principaux services qui peuvent vous protéger contre une fuite DNS :

    • NordVPN
    • ExpressVPN
    • VPN parfait de confidentialité

    Bien que les services VPN soient un excellent outil pour garder vos connexions sûres et privées, vous pouvez ajouter une couche de sécurité supplémentaire.

    Utiliser un résolveur DNS public

    Il existe au moins une douzaine de résolveurs DNS publics que vous pouvez utiliser.

    Les plus célèbres sont Google Public DNS, OpenDNS et Cloudflare 1.1.1.1. Ils sont tous gratuits et offrent une sécurité raisonnable. Pourtant, la vitesse est également un facteur essentiel et Cloudflare remporte le trophée.

    En plus de cela, Cloudflare 1.1.1.1 crypte vos données , ce qui ajoute une sécurité supplémentaire contre les violations de données et les attaques Man-in-the-Middle.

    Vous avez probablement remarqué que DNSFilter n'est pas entré dans la liste mentionnée ci-dessus. C'est parce que c'est une solution industrielle et que vous ne pouvez pas l'utiliser gratuitement.

    Quel que soit celui que vous choisissez, encore une fois, un test de fuite DNS est de mise.

    Configurez votre pare-feu

    Considérez votre pare - feu comme une armée défensive devant les portes de votre château (votre appareil). Il ne permet pas à l'ennemi d'entrer, ni aux éventuels traîtres de sortir du château. En termes de fuites DNS , vous devez dire à votre armée d'empêcher quiconque de partir, à l'exception du messager de confiance - votre service VPN.

    En d'autres termes, configurez votre pare-feu pour qu'il permette au trafic de passer uniquement par le tunnel VPN . De cette façon, il bloquera toutes les autres applications envoyant des requêtes sur le Web, empêchant ainsi une fuite DNS.

    Utiliser un navigateur sécurisé

    Oui, votre navigateur pourrait également divulguer votre adresse. C'est grâce à une définition d'API intégrée dans Chrome, Firefox et Opera pour permettre les communications en temps réel . RTC permet le chat vocal et vidéo, ainsi que le partage de fichiers peer-to-peer. Cela s'appelle WebRTC.

    Le problème avec WebRTC est qu'il envoie des paquets de données contenant votre adresse IP à un serveur, qui n'est pas toujours votre serveur DNS par défaut.

    Vous pouvez vérifier si votre navigateur fuit des informations en effectuant un test de fuite WebRTC .

    De plus, des centaines d'extensions de navigateur peuvent divulguer votre DNS même si vous utilisez un VPN.

    Si vous souhaitez minimiser le risque de fuite DNS (ou toute autre fuite de données), vous pouvez passer à un navigateur plus sûr .

    TOR est la première option qui vient à l'esprit en termes de confidentialité et de sécurité en ligne.

    Cependant, TOR présente de nombreux inconvénients, ce qui en fait une option impopulaire. Étant donné que le trafic passe par les "couches d'oignons" pour offrir une meilleure protection, il le fait comme un compromis avec la vitesse. Sans oublier que par défaut, l'utilisation de TOR est considérée comme une entreprise louche.

    Quoi qu'il en soit, si vous n'utilisez pas TOR pour des activités illégales, c'est toujours l'une des meilleures (et probablement une option excessive) pour naviguer sur le Web en privé.

    Il existe également des navigateurs basés sur Chromium, tels que Brave et Iridium , qui sont optimisés pour la confidentialité .

    Bien qu'ils soient axés sur la confidentialité, tous les navigateurs basés sur Chromium utilisent WebRTC, vous devez donc désactiver toutes les empreintes digitales du navigateur.

    Si vous êtes un fan de Firefox, vous pouvez utiliser Waterfox ou IceCat , qui sont des forks du navigateur de Mozilla. Ils sont tous deux gratuits et offrent une meilleure confidentialité que Firefox.

    Quel que soit celui que vous choisissez, ou continuez à vous en tenir au vôtre, devinez quoi - faites un test de fuite DNS . Et voici comment vous pouvez en faire un.

    Outils de test de fuite DNS gratuits en ligne

    Habituellement, même un seul test peut vous dire si votre système fuit votre DNS, votre adresse IP ou toute autre information.

    Voici où vous pouvez le faire :

    • IPleak

    Cet outil vous dira si votre système fuit non seulement votre adresse IP, mais également DNS et WebRTC. Il fournit également d'autres informations utiles telles que la géolocalisation et les informations système.

    • DNSleaktest

    Le test de fuite DNS « étendu » de ce site Web effectue 36 requêtes pour découvrir tous les serveurs DNS et les fuites potentielles.

    • DNSLeak

    Ici, vous pouvez effectuer un test de fuite DNS, un test de fuite de courrier électronique (ce qui est une option rare) et un test de fuite IPv6.

    • IP Whoami

    Si vous souhaitez des informations plus détaillées sur votre connexion, c'est l'outil à utiliser. Il offre des informations sur votre IP, DNS, FAI, en-têtes de navigateur, etc.

    Ces outils peuvent déterminer si votre système fuit votre DNS ou toute autre information sensible . De plus, presque tous les sites Web de fournisseurs VPN proposent un tel test, alors n'hésitez pas à les consulter également.

    Conclure

    Votre confidentialité et votre sécurité en ligne ne sont pas acquises. Vous devez prendre certaines précautions pour garder votre identité en ligne sûre et anonyme.

    Si vous tenez à votre vie privée, vous devrez combiner plusieurs solutions : un service VPN, un pare-feu et un navigateur. Vous pouvez également ajouter une autre couche de sécurité en utilisant un résolveur DNS public, ce qui garantira que votre trafic ne passe pas par le serveur DNS de votre FAI.

    Oui, je sais que cela ressemble à beaucoup de travail, mais rassurez-vous, ce n'est pas le cas. Une fois que vous avez choisi le meilleur VPN pour vous, la configuration du pare-feu et du DNS public ne prend que quelques minutes . En plus de cela, c'est assez facile à faire.

    Alors n'hésitez pas à prendre les mesures nécessaires pour une meilleure confidentialité en ligne.

    Restez en sécurité en ligne, et je vous verrai la prochaine fois.

    FAQ

    Comment réparer une fuite DNS ?

    Pour réparer une fuite DNS, la première chose à faire est de trouver la source de cette fuite. Il peut s'agir de votre système d'exploitation, de votre navigateur ou de vos paramètres DNS. Vous pouvez les corriger en suivant ces étapes :

    Utilisez un service VPN étanche DNS et IP.
    Utilisez un résolveur DNS public, comme Cloudfare's 1.1.1.1, OpenDNS ou Google Public DNS.
    Si votre navigateur prend en charge WebRTC, désactivez-le ou modifiez votre navigateur.
    Configurez votre pare-feu pour qu'il permette à toutes les requêtes de passer par le tunnel VPN.

    Ces quatre étapes agissent comme une barrière aux fuites DNS. Ils ne garantissent pas une confidentialité à 100%, mais tous combinés sont assez proches.

    Qu'est-ce qui cause la fuite DNS ?

    Si vous utilisez un système qui fonctionne sous Windows 8, 8.1 ou Windows 10, une fonctionnalité intégrée peut provoquer des fuites DNS. La résolution de nom multi-hébergement intelligente envoie des requêtes à tous les serveurs DNS accessibles pour trouver le plus rapide, il peut donc ignorer votre tunnel VPN, provoquant ainsi une fuite DNS.

    De plus, si votre service VPN ne prend pas en charge les connexions IPv6, mais que vous accédez à une adresse IPv6, il contournera le tunnel, laissant ainsi votre DNS et votre IP exposés.

    Votre VPN peut également divulguer votre DNS. Les principaux fournisseurs de VPN ont intégré une prévention des fuites DNS et un kill switch, mais ce n'est pas toujours le cas avec les autres services VPN. Pour savoir si votre VPN fuit votre DNS, effectuez un test de fuite DNS.

    La protection contre les fuites DNS est-elle nécessaire ?

    Si vous souhaitez naviguer sur le Web de manière plus sécurisée, vous devez vous assurer que votre système ne divulgue aucune information sensible. Heureusement, il est facile de s'en protéger en suivant les étapes décrites dans cet article.

    Comment savoir si mon DNS fuit ?

    Puisque vous savez ce qu'est une fuite DNS, vous savez qu'elle peut constituer une grave menace pour la vie privée. La meilleure façon de savoir si votre DNS fuit est de faire un test de fuite DNS. Il vous dira si votre DNS est exposé ou non.