Le changement de fournisseur DNS est une méthode de sécurité informatique moins courante mais extrêmement efficace que vous devez appliquer si vous devez travailler, effectuer des transactions en ligne quotidiennement.

La plupart des utilisateurs d'ordinateurs réguliers connaissent bien les moyens courants d'améliorer la sécurité en ligne, tels que l'installation d' un logiciel antivirus , l'utilisation d'outils de gestion de mot de passe , la modification des paramètres de confidentialité du système d'exploitation, etc. De cette façon, vous pouvez appliquer des améliorations de sécurité moins courantes mais plus efficaces, en particulier en changeant de fournisseur DNS.
Pourquoi changer le DNS est-il une bonne idée? Quels sont les avantages en termes de sécurité? Cet article vous aidera à trouver la réponse.
Qu'est-ce que le DNS?
Avant d'expliquer pourquoi, clarifions le concept du DNS. Si vous savez déjà de quoi il s'agit, vous pouvez ignorer cette partie.
DNS signifie Domain Name System. C'est comme un annuaire Internet. Il s'agit d'une technologie qui traduit des URL Web faciles à mémoriser (www. [Name] .com) en numéros d'adresse IP. Le réseau s'appuiera sur l'adresse IP pour identifier le périphérique, l'ordinateur et le service en cours d'exécution.
Les fournisseurs de services Internet (FAI) achemineront automatiquement le trafic client via leurs serveurs DNS. Cependant, vous avez encore le choix entre de nombreux services tiers. Du point de vue de la sécurité, l'option tierce est généralement meilleure que le serveur DNS du FAI.
1. DNSSEC
Les fraudes et les attaques par déni de service (DoS) sont les deux menaces les plus dommageables pour la technologie DNS.
Le but des attaques de phishing est de rediriger les utilisateurs de sites Web légitimes vers du code malveillant. Ils "injectent du poison" dans la mémoire cache; placez les données corrompues dans le cache du résolveur DNS et vous serez continuellement redirigé vers la mauvaise adresse IP.
Les journaux et les médias surveillent régulièrement les attaques DoS et en rendent compte pour aider les gens à mieux les comprendre. Les pirates informatiques ou les pirates informatiques les utilisent pour générer directement de grandes quantités de trafic sur le Web en utilisant leurs fausses adresses IP sources. Ces pages sont toujours inaccessibles.
DNSSEC est une solution pratique à cette menace effrayante - mais le fournisseur ne l'a pas largement mise en œuvre. Au moment d'écrire ces lignes, la plupart des FAI ne fournissent pas DNSSEC sur leurs serveurs DNS. Mais de nombreux services tiers, dont Google et OpenDNS , l'offrent.
Cette technologie aide vraiment à empêcher votre ordinateur d'être pris dans des attaques de phishing ou DoS; assurez-vous que les symboles privés ne peuvent pas être falsifiés. Le résolveur DNS refusera l'accès aux clés et mots de passe incorrects.
2. DNS sur HTTPS
Des serveurs DNS tiers ont également commencé à introduire la technologie DNS sur HTTPS.
La plupart des requêtes DNS sont envoyées à l'aide de connexions UDP ou TCP non chiffrées. Évidemment, cela est lié à la sécurité: vous serez susceptible d'écouter, de vous impliquer dans des escroqueries, de faux ..., surtout lorsque vous recevez des réponses fréquentes de résolveurs DNS récursifs.
En revanche, DNS sur HTTPS permet la résolution des requêtes DNS à l'aide d'une connexion cryptée HTTPS. Il fonctionne avec DNSSEC pour fournir des informations DNS vérifiées de bout en bout. Par conséquent, la sécurité entre le client et la résolution récursive est considérablement améliorée.
Les serveurs DNS de Google utilisent cette technologie depuis le 4/2016.
3. Protection contre la fraude
Vous devez être familier avec les signes et les escroqueries par phishing. En bref, ce sont des cybercriminels qui essaient de vous inciter à révéler des informations extrêmement sensibles. En règle générale, un e-mail ou un site Web prétendra être une adresse commerciale légitime et vous demandera de saisir vos informations bancaires, votre adresse ou vos données personnelles.
Certains serveurs DNS tiers - y compris OpenDNS - offrent une protection contre le phishing. De plus, en fait, la plupart des navigateurs modernes ont désormais ce service intégré. La fonction OpenDNS est utile si vous devez rechercher des données sur un ancien navigateur sur un réseau de bureau ou exécuter Windows XP et ne pouvez pas utiliser un navigateur autre qu'Internet Explorer 6.
Notez que des fonctionnalités telles que la protection contre le phishing sont un compromis: plus il dispose de services DNS supplémentaires, plus il s'exécutera lentement.
4. Gérer les enfants (contrôle parental)
La fonction de contrôle parental est disponible dans Windows bien après la sortie de Windows 10 par Microsoft et sur Mac, c'est toujours une excellente fonctionnalité sans aucun doute.
Cependant, ils dépendent tous de la gestion de l'utilisateur. Si votre enfant commence à utiliser l'ordinateur avec un compte adulte, il peut accidentellement voir du contenu obscène.
Certains serveurs DNS offrent une solution à ce malheureux accident. Par exemple, OpenDNS vous permet de configurer des pages de liste noire ou blanche à partir de son site Web. Vous pouvez même bloquer des catégories entières de pages pour éloigner vos enfants des réseaux sociaux lorsqu'ils font leurs devoirs.
Mieux encore, OpenDNS vous permet de configurer les droits parentaux ou de superviser les enfants au niveau du réseau. Il protégera l'intégralité de votre téléphone, ordinateur portable, tablette et console de jeu.
Comment changer le DNS
La façon de changer le serveur DNS dépend du système d'exploitation utilisé. Cet article vous guidera pour modifier le DNS sur Windows et Mac. Alternativement, vous pouvez également modifier les paramètres DNS sur le routeur.
Changer DNS sur Windows
Si vous exécutez Windows, vous devez vous rendre dans le Centre Réseau et partage , puis cliquer avec le bouton droit sur l'icône wifi dans la barre d'outils et sélectionner Ouvrir le Centre Réseau et partage . Ensuite, cliquez sur le nom du réseau wifi.

Dans la nouvelle fenêtre, cliquez sur Propriétés .

Sélectionnez Internet Protocol Version 4 (TCP / IPv4) > cliquez sur Propriétés .

Enfin, cochez la case à côté de Utiliser les adresses de serveur DNS suivantes et entrez le fournisseur de votre choix. Si vous souhaitez ajouter plus de deux services, cliquez sur Avancé .
Changer DNS sur Mac
Le processus de changement de DNS sur Mac est un peu différent.
Pour commencer, ouvrez le menu Apple et cliquez sur Préférences Système .

Ensuite, accédez à Réseau> Avancé> DNS .

Enfin, cliquez sur l'icône + située sous la colonne de gauche et entrez votre nouvelle adresse de serveur DNS.
Avez-vous changé de fournisseur DNS?
J'espère que cet article vous aidera à comprendre ce qu'est un serveur DNS , ses avantages et comment le changer. Si vous avez d'autres questions ou suggestions sur la sécurité en ligne, n'hésitez pas à les partager avec nous.