Commentaires : Vie privée : qu'est-ce que DNS over HTTPS, et comment l'activer dans Windows 11?

Même si vous vous rendez exclusivement sur des sites web en HTTPS, votre navigation n’est pas complètement confidentielle aux yeux de votre fournisseur d’accès à Internet et des autres observateurs tiers. Pour protéger encore plus efficacement votre vie privée, il faut activer le DNS over HTTPS (DoH) dans Windows 11.

Je n’ai pas ce menu détaillé sur W11

il manque des précisions dans l’article…

il faut activer le bouton IPV4 pour voir le menu détaillé, c est pour ça que tu ne le vois pas (et indiqué une ip d’un DNS, dans l’exemple ce sont ceux de google mais tu peut utiliser n’importe lequel comme Cloudflare par exemple), l’auteur à omis de le préciser :wink:

Pour protéger votre vie privée, il faudrait déjà commencer par utiliser autre chose que Windows :grin:

Et puis un inconvénient: DoH c’est plus lent que le protocole DNS classique.

2 « J'aime »

Merci Cyril Daniel,
j’ai bien activé IPV4,mais je ne sais pas quelle IP indiquer, Google, Cloudfare, ou une autre ?

Très lent même. Mais bon, faut faire des choix.

De plus, ça rend caduque des solutions comme pihole

2 « J'aime »

Il existe aussi la possibilité d’activer DoH dans FireFox: https://www.malekal.com/firefox-dns-over-https-doh/ et dans W10 : https://www.malekal.com/comment-activer-dns-over-https-doh-dans-windows-10/ :wink:

1 « J'aime »

Et dans Windows 10, c’est possible ou non?

J’utilise la solution de cloudflare. Aucune différence de lenteur pour le coup.

Voir ma reponse au dessus; https://www.malekal.com/comment-activer-dns-over-https-doh-dans-windows-10/

Effectivement, certaines restrictions mises en place sur des réseaux d’entreprises / publics doivent pouvoir être contournées, où certains sites sont bloqués par DNS, mais où l’on peut tout de même sortir sur le protocole HTTP/HTTPS sans proxy.
Mais rien ne sera plus efficace qu’un bon VPN sur le port 443/tcp.

(soupir)
Toujours les mêmes bons vieux arguments sortis de nul part…

perso j’ai mis celui de cloudflare :slight_smile:

j’ai une connection fibre en 10 Go/s, j’ai constaté aucune différence…
Tu ferais mieux de préciser que la lenteur est valable pour les connections lentes…

@Baxter_X
Quels arguments sortis de nulle part ? :rofl:
DoH est par définition plus lent que DNS vu qu’il y a une négociation TLS.

Pas vraiment, vu que l’établissement d’une connexion TCP et d’une session TLS introduisent juste de la latence - et celle-ci est indépendante du débit de connexion.

Évidemment ça ne changera pas le résultat d’un Speed test qui lui mesure le débit.

j’ai une latence de 15ms, donc je vois pas où est le souci :slight_smile:

Pas de clé dnscache sur ma version pro windows 10 ??

J’ai fait le test, c’est activé quand même ???

Je parlais de ton commentaire concernant la vie privée et MS.