Je ne sais pas trop comment je vais structurer ce post - donc, ne pas m’en vouloir … de plus, ce post existe de part cette information, qui provoque ce post en (ré?)action !
Je n’aborde pas, non plus, l’aspect de ceux qui hébergent par leur moyen leurs propres serveurs DNS.
Le but est d’informer des choix des DNS, hormis ceux fournis par votre FAI personnel, ceux de Google, voire ceux d’OpenDNS, dont je ne dirais pas plus …
Vous voulez faire confiance à ceux-là, très bien, c’est votre choix !
Mais … il existe des alternatives dont certaines respectent vos communications, faisant réellement partie de la communauté Open Source et/ou libristes, et oeuvrant au sein de celles-ci :
Pour tout le monde :
- OpenNIC - la liste de serveurs disponibles : certains ne journalisent pas l’activité (les “Log Anon” et/ou permettent la connexion DNSCrypt - choisir de préférence, ceux qui offrent les deux services.
Pour nous autres français, il y a :
-
FDN
ipv4: 80.67.169.12, 80.67.169.40
ipv6: 2001:910:800::12, 2001:910:800::40 -
LDN
ipv4: 80.67.188.188
ipv6: 2001:913::8
Pour nos “amis les suisses”, il semble y avoir :
- la Swiss Privacy Foundation - la liste de leurs serveurs disponibles
Plus haut, dans le contexte d’OpenNIC, j’ai fait allusion à DNSCrypt.
Ce projet est intéressant à plus d’un titre : le but est d’améliorer la sécurité des connexions et informations qui se “passent” entre un serveur DNS, et un client dns.
Bref, ça passe principalement par des requêtes TCP/UDP sur le port 443, en sortie, et utilise des signatures de “chiffrage”.
Pour en profiter, il existe l’outil dnscrypt-proxy, logiciel multi-OS.
Pour ceux qui hébergent leurs propres serveurs DNS, il existe une libraire qui permet de communiquer avec … il me semble avoir lu que le projet dnscrypt-proxy est capable de communiquer avec unbound. À vérifier …
Bref, si vous ne voulez pas que vos communications DNS soient “lisibles”, n’hésitez pas !
Pour en profiter, sur Debian, il faut utiliser Sid, ou Testing.
Oui, j’en ai parlé, il y a quelques semaines, dans ce mémo, utile pour les *Buntu !
“Enjoy-ID!”
“Enjoy-IT!”