Oyé oyé #fediverse ! Pour protéger mon petit écosystème #mesnumeriques.fr, j'ai mis en place un bouclier #dns maison sur mon serveur. C'est comme #pi_hole mais sans fioriture. J'utilise une méga-liste #OISD de domaines pour bloquer les mouchards #gafam directement à la source mais pas que, ça bloque aussi les pubs et vos requêtes voyagent chiffrées (DoT) jusqu'à mon serveur. Même votre FAI ne sait pas où vous naviguez et bien entendu il n'y pas de logs de vos activités.
Comment utiliser mon serveur DNS :
* Sur Android (Version 9+)
C'est la méthode la plus propre (DNS-over-TLS) :
Allez dans Paramètres > Connexion (ou Réseau).
Cherchez Plus de paramètres de connexion > DNS privé.
Sélectionnez Nom d'hôte du fournisseur de DNS privé.
Tapez : ns1.mesnumeriques.fr
Enregistrez. Si le nom est validé, vous êtes protégé !
* Sur iOS (iPhone / iPad) Attention ! N'ayant pas d'iPhone j'ai déniché un tuto sur reddit
Apple ne permet pas de changer le DNS global nativement en 4G/5G sans profil. Le plus simple est d'utiliser l'application gratuite DNSecure (Open Source) :
Ajoutez un serveur de type DNS-over-TLS.
Entrez le nom d'hôte : ns1.mesnumeriques.fr
Activez le profil dans les réglages VPN & Réseau de l'iPhone.
* Sur PC : Pour l'instant, ça se passe au niveau du système (Windows/Linux) pour les initiés, la version navigateur arrive bientôt ! J'ajouterai la manip à suivre quand DNS over HTTP (DoH) sera activé.
Edit :
Imaginez des utilisateurs comme vous et moi chez qui vous pouvez enregistrer un nom de domaine sans redevance annuelle et surtout sans barrière géographique !