OpenDNS et vie privée

Fermé
cocodu67... Messages postés 3153 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 4 avril 2024 - 18 sept. 2018 à 00:18
Chewbaq Messages postés 21 Date d'inscription mardi 22 décembre 2015 Statut Membre Dernière intervention 4 novembre 2019 - 2 oct. 2018 à 20:42
Bonsoir,

Pour des raisons pratiques comme mon FAI me donne une IP dynamique je suis obligé d'utiliser un DNS. Comme je m'intéresse un peu à tout ça j'ai remarqué que les DNS de mon FAI restent visibles. J'ai donc modifié mon DNS afin de mettre ceux d'OpenDNS pour l'IPV4 et 6 et c'est réglé à présent.

Mais du coup je me demande car je ne connais OpenDNS que de nom, au niveau de la privée c'est quelque chose de sûr ?

Merci d'avance
A voir également:

7 réponses

cocoche95 Messages postés 1134 Date d'inscription jeudi 29 juillet 2004 Statut Contributeur Dernière intervention 27 novembre 2019 542
20 sept. 2018 à 22:00
Hello,

Privé ? Clairement pas !
OpenDNS à été racheté par Cisco il y a quelques années de ça.

Ils utilisent ce service pour collecter du trafic en faisant passer un maximum de flux via leurs proxys.
La majorité des flux sont analysés pour alimenter leur cloud de sécurité, dénommé Talos.
Cela leur permet de construire une base de réputation des IPs/URLs/FQDN et aussi détecter les C&C de botnet ou serveurs suspicieux ...

A+
0
brupala Messages postés 109405 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024 13 616
Modifié le 21 sept. 2018 à 09:21
Salut,
opendns est bien trop intrusif et c'est un dns menteur.
Prends plutôt cloudflare (1.1.1.1 et autres) fdn ou quad9 (9.9.9.9 et autres)
https://www.commentcamarche.net/maison/box-connexion-internet/1805-serveur-dns-orange-free-sfr-bouygues-les-bonnes-adresses/
0
cocodu67... Messages postés 3153 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 4 avril 2024 145
23 sept. 2018 à 11:23
Bonjour,

Ah oui mais c'est trompeur avec le mot "Open" dans le nom, ça fait penser à Open Source et tout ça, qui en théorie est plus sûr que tout ce qui ne l'est pas ...

Je vous remercie de votre réponse :)
0
Bonjour a tous

Voici mon problème

Je vis en france.J'ai une une box sfr nb6

j'ai un pc fixe sous windows10 pro 64bit

Mon adresse ip est dynamique,elle change automatiquement toutes les 3 semaines - 1mois environ je crois ,c'est soi disant une sécurité d'sfr que la plupart des autres opérateurs font aussi je crois
-Je souhaite utiliser les dns de cloudflare 1.1.1.1 et 1.0.0.1

Comme mon ip est dynamique ,j'ai su qu'il me faut soit utiliser un logiciel qui "prend en charge les ip dynamiques" ou bien m'inscrire sur un site web comme "dnsomatic" ,qui supporte cloudflare

Je me suis alors inscris sur le site dnsomatic ,mais comme je suis trés novice dans ce domaine je ne comprends pas comment faire la configuration sur leur site:

Le site me demande d'entrer des informations dans :

"API Token"
"Hostname"
et

"Domain"

Et je ne sais vraiment pas quoi indiquer je n'y connais rien :( quelqu'un aurait-il les connaissances pour m'aider?

-Sinon j'ai regardé les logiciels et apparemment il y aurait "chrispc dns switcher" qui fonctionnerait avec les ip dynamiques,ce que m'a dis a priori le developpeur

Mais son logiciel existe en version gratuite ou payante . La payante est mieux car :

No ad banners et a aussi ceci que je ne sais pas ce que ça veut dire :

Edit any DNS preset
Change any DNS preset name, IPs, category

Donc du coup je laisse tomber car je voulai uniquement une version gratuite et ces fonctions manquent...

Ensuite j'ai trouvé un autre logiciel: public dns server tool

mais je ne sais pas s'il accepte les ip dynamiques ,il n'y a aucune info dans le descriptif la-dessus...

Merci d'avance pour votre aide :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
brupala Messages postés 109405 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024 13 616
Modifié le 29 sept. 2018 à 15:53
Salut,
Si tu n'as pas de serveur chez toi, tu n'as pas nesoin de dns dynamique.
Aucun rapport avec la question initiale, ta propre adresse ip n'a rien à voir avec les dns mondiaux, il ne fut pas tout mélanger.
un dyndns te rajoute seulement un nom dans un domaine existant.
si tu n'as pas de compétences dans le domaine, pourquoi ne te tournes tu pas vers un système plus simple comme no-ip par exemple ?
Dans tous les cas merci de recommencer ta question dans une nouvelle discussion, car elle n' aucun rapport avec celle ci.


0
Judge_DT Messages postés 29395 Date d'inscription vendredi 5 février 2010 Statut Modérateur Dernière intervention 23 octobre 2021 9 617
29 sept. 2018 à 16:12
Hi,

Je pense surtout qu'il veut modifier les DNS de sa machine et non avoir un dyndns... Sauf qu'il confonds son ip dynamique et des serveurs DNS publiques...
0
salut,
oui je voudrai surtout modifier les dns .Je ne veux plus ceux de sfr , je voudrai ceux de cloudflare car on est moins pisté et + protégé aux niveau des publicités et il y a mème une option de blocage pour eviter que des enfants visitent certains sites web.
Et comme mon ip est dynamique et change ,ben je suis obligé d'utiliser des sites genre dnsomatic ou certains logiciels qui font des scans toutes les 5minutes ou moins longtemps au choix de l'utilisateur,pour détecter si mon ip a changé,et si c'est le cas ils remettront automatiquement mes dns cloudflare a chaque fois,si je me trompe pas.
0
Judge_DT Messages postés 29395 Date d'inscription vendredi 5 février 2010 Statut Modérateur Dernière intervention 23 octobre 2021 9 617 > chewbaq
29 sept. 2018 à 21:05
Aucun rapport du tout... complètement à côté de la plaque.

La configuration des serveurs DNS sur un ordinateur ou un routeur n'ont aucun lien avec le type d'adresse IP qui est attribué au WAN du réseau. Il te suffit de configurer les serveurs DNS dans les paramètres IPv4 des propriétés de ta carte réseau ou dans le serveur DHCP du modem pour qu'il indique ces serveurs là à tous les appareils connectés via DHCP à la box.
0
je croyai qu'au bout d'1 mois quand mon ip changerai ,ben les dns de sfr se remettraient automatiquement et donc que je perdrai ceux de cloudflare.Alors ce n'est pas le cas d'aprés ce que tu me dis et me suis totalement trompé?
0
Judge_DT Messages postés 29395 Date d'inscription vendredi 5 février 2010 Statut Modérateur Dernière intervention 23 octobre 2021 9 617 > chewbaq
29 sept. 2018 à 21:18
Oui.

L'ip que le routeur obtient et la configuration DNS de ta machine n'ont strictement aucun rapport...
0
je viens d'aller tout a lheure dans mes paramètres windows10 et d'origine j'ai ces dns:
216.146.35.35 et 216.146.36.36
Je viens de faire vite fait une recherche google sur ces dns et apparemment ce sont des dyndns des etats unis? des dns dynamiques?
Pourquoi sfr choisis des dns dynamiques? Quelle différence y a til entre des dns non dynamiques?
Vous etes sur que si j'utilise des dns normaux comme ceux de cloudflare,qui ne sont pas des dyndns,je n'aurai aucun soucis?
0
brupala Messages postés 109405 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024 13 616
30 sept. 2018 à 08:52
Pourquoi veux-tu avoir des soucis ?
0
Bsr
Changement de camp :
Ce que j'avançais dans mon 1er message ,finalement revient sur la table! Car je viens de retrouver un article qu'il me semblait avoir lu il y a 1 mois et confirme ce que j'avançais:

"Changement d'adresse IP
Si le filtrage OpenDNS n'agit pas comme vous l'avez paramétré (par exemple le filtrage adulte), c'est probablement que votre adresse IP a changé. Si votre adresse IP a changé, vous verrez ce petit bouton dans l'onglet "Networks".



Il vous suffit de cliquer dessus pour mettre à jour votre adresse IP.

Note: Pour éviter d'avoir à mettre à jour votre adresse IP manuellement, vous pouvez installer un client compatible DynDns et mettre à jour votre profil sur http://www.dnsomatic.com/ , ce qui mettra à jour automatiquement votre adresse IP. Voir le site de DNS-O-Matic pour les instructions.
N'oubliez pas d'activer l'option dans OpenDNS (Settings > Set Up a Dynamic IP). "


Lien :
https://www.commentcamarche.net/faq/8725-opendns-un-dns-rapide-et-utile

L'article que j'ai cité montre comment utiliser les dns de opendns pour les personnes ayant une ip dynamique.
Mais pour utiliser les dns de cloudflare c'est pareil que pour ceux de opendns ! : Il me faudra comme dit l'article un client compatible dyndns comme dns-o-matic ,car je n'ai pas envie de changer manuellement mon ip a chaque fois .
Et le problème est que je ne sais pas configurer dns-o-matic ☹️
0
brupala Messages postés 109405 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024 13 616 > chewbaq
Modifié le 30 sept. 2018 à 23:17
Non,
le problème c'est que tu n'as rien compris à tout ce qu'on t' expliqué depuis le début et franchement je n'ai pas envie de recommencer, tu es trop buté.
Alors utilise ton opendns si tu en as envie et arrête de nous pomper l'air avec tes dyn-dns dont je te rappelle une dernière fois que ça n'a aucun rapport:
dyn-dns parle de ta propre adresse IP, tandis que opendns et les autres parlent de toutes les autres, du moins de toutes celles qui sont gérées sur un domaine.
Enfin,
l'article de sebso devrait être retiré de CCM, je pense, car opendns est un dns menteur, qu'on se le dise
il y a ça aussi, mais je ne sais pas si c'est toujours le cas.
Autre lecture.
0
chewbaq > brupala Messages postés 109405 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024
1 oct. 2018 à 00:11
"tandis que opendns et les autres parlent de toutes les autres, du moins de toutes celles qui sont gérées sur un domaine"
l'article de commentçamarche ne précise pas que c'est uniquement les ip gérées sur un domaine.Alors je ne sais pas ou tu a trouvé cette info!

"dyn-dns parle de ta propre adresse IP"
-ben justement c'est pour ma propre adresse ip,donc il me faut bien un client compatible dyndns
-et tu fais erreur c'est cloudflare que je veux utiliser,pas opendns
0
Judge_DT Messages postés 29395 Date d'inscription vendredi 5 février 2010 Statut Modérateur Dernière intervention 23 octobre 2021 9 617 > chewbaq
Modifié le 1 oct. 2018 à 00:19
Sauf que tu n'as toujours pas compris le DNS...

D'un côté, il y a les serveurs DNS "publiques" que un lambda (toi, ici) vas utiliser pour connaître les adresses IP des sites que tu veux visiter (par exemple, le site de commentcamarche).

L'autre côté, il y a les serveurs DNS qui sont utilisés par les sites web et qui contiennent les "zones DNS" d'un site. Par exemple, indiquer que www.commentcamarche.net correspond à l'ip A.B.C.D mais que www.commentcamarche.com correspond à l'ip A.Z.E.R. Et les DynDNS sont utilisés dans ce second cas, lorsqu'on a une adresse IP qui change régulièrement, mais avec un nom qui est toujours le même. Ces zones sont ensuite consultées par les serveurs DNS "publiques" pour t'indiquer le résultat.

Donc, dans ton cas, on s'en tape du DynDNS, ça ne te servira à rien.

Pour indiquer les serveurs DNS "Publiques" de CloudFlare, ils fournissent eux-même la documentation ici : https://1.1.1.1/fr-FR/ et À AUCUN MOMENT, ils ne disent qu'ils faut configurer un DynDNS chez soit, ni rien du genre.
0
Chewbaq Messages postés 21 Date d'inscription mardi 22 décembre 2015 Statut Membre Dernière intervention 4 novembre 2019 2
2 oct. 2018 à 20:42
Hello
merci pour ton texte et ton lien
super alors s'ils gardent pas les logs ip.
Judge_DT m'a convaincu,je le crois.
Néanmoins dans env 1 mois quand mon ip va changer ,juste pour voir si mes dns cloudflare fonctionnent toujours bien,je vais tester cette astuce qu'une personne a posté sur un forum :

"Pour savoir si le changement de DNS fonctionne il y a une astuce.

- Laisser les DNS par défaut de SFR

- lancer une commande nslookup (shell linux de Windows) ou lookup sur MAC (si mes renseignements sont bons)

- lancer la commande lookup thepiratebay.org

- la réponse chez Orange est 127.0.0.1 (pas pu tester avec les DNS de SFR)

- Mettre d'autres DNS (j'ai essayé ceux de FDN 80.67.169.12 et 80.67.169.40).

- relancer la commande lookup thepiratebay.org

- la réponse est devenue 104.27.217.28 et 104.27.216.28

Les serveurs DNS de FDN ont bien été pris en compte (et ne sont pas des DNS "menteurs")



-A part ça, avant que je mette ceux de cloudflare,j'avais fait un test de dns les + rapides par le logiciel dns benchmark.
Et pour chaque serveurs ,il y a 3 cercles de couleurs ,rouge,vert et bleu .
Dans mon cas ,les dns de cloudflare avaient les barres de couleurs vert et bleu bien plus basses que celles de sfr que j'avais ,donc c'est mieux :)
-Mais pour le cache ,couleur rouge, sfr est toujours a zéro,donc ya pas + top.Et avec les dns de cloudflare (et mème avec n'importe quel autre dns réputé et rapide ) le cache était bien + élevé. J'aimerai savoir sur quoi joue le cache quand je vais sur des sites web par firefox par exemple? Est-ce important? ou + important que les 2 autres couleurs?Si quelqu'un d'entre vous saurait?
-j'ai trouvé cette info sur un site a propos des couleurs dans dns benchmark :

cached : temps de réponse pour un site en cache

uncached : temps de réponse pour site qui n’est pas en cache

dotcom : cela correspond au temps nécessaire pour résoudre un nom de domaine. Dans ce cas il s’agit de la résolution d’un nom de domaine en .com réalisée par le logiciel.
Lien:
https://quick-tutoriel.com/131-envie-dune-experience-internet-plus-rapide/
0