Vue normale

Reçu avant avant-hier

Résolveurs DNS Alternatifs [Wiki de sebsauvage.net]

21 juillet 2025 à 15:23

Raisons pour lesquelles vous voudriez utiliser des résolveurs DNS alternatifs:

  • Contourner la censure (Il faut savoir que tous les grands fournisseurs d'accès internet Français ont l'obligation de bloquer dans leurs serveurs DNS une liste secrète de sites web sur ordre du gouvernement ; Source: (1) (2) (3) (4) (5) (6) )
  • Avoir une résolution de noms plus rapide (et donc des pages web qui se chargent un peu plus vite) : Assez curieusement, certains serveurs DNS de fournisseurs d'accès sont lents. Il n'est pas rare que les fournisseurs DNS alternatifs soient plus rapide.
  • Masquer vos requêtes DNS (si vous utilisez le chiffrement DNS (DOH ou DOT)).
  • Empêcher le fournisseur d'accès (ou point d'accès Wifi) de manipuler les réponses DNS (si vous utilisez le chiffrement DNS (DOH ou DOT)).
  • Être un peu plus en sécurité (certains serveurs DNS savent bloquer les domaines malveillants).
  • Effectuer un filtrage (certains serveurs DNS sont capable de filtrer la publicité, le tracking, les sites adultes…)
  • Peut être utilisé pour effectuer du filtrage sur des appareils où vous ne pouvez pas installer de logiciels de filtrage (mais juste configurer les serveurs DNS).

Voici une liste non-exhaustive de services DNS ouverts au public. Vous pouvez donc les utiliser librement.

dns.sb 185.222.222.222
45.11.45.11
2a09::
2a11:: dot.sb https://doh.dns.sb/dns-query 30 Entreprise (hébergeur) Allemagne

Voir la liste sur le site...

et d'autres sources...
https://www.privacyguides.org/fr/dns/
https://github.com/curl/curl/wiki/DNS-over-HTTPS
https://opennic.org/
https://www.lifewire.com/free-and-public-dns-servers-2626062


Permalien

Résolveurs DNS ouverts | FDN - Fournisseur d'Accès à Internet associatif depuis 1992

21 juillet 2025 à 15:18

Résolveurs DNS ouverts

(2025-03-15) Information importante pour l’utilisation de nos serveurs DNS : renforcement des protections des serveurs DNS récursifs ouverts de FDN

Pour lutter contre la censure sur Internet, FDN fait le choix de mettre à disposition de toutes et tous des résolveurs DNS récursifs ouverts.

Ils sont disponibles aux adresses IPv4 et IPv6 suivantes :

ns0.fdn.fr : 80.67.169.12 ou 2001:910:800::12 (validation DNSSEC)
ns1.fdn.fr : 80.67.169.40 ou 2001:910:800::40 (validation DNSSEC)

DoT et DoH sont désormais également disponibles :

DoT : ns0.fdn.fr et ns1.fdn.fr sur le port TCP/853
DoH : https://ns0.fdn.fr/dns-query et https://ns1.fdn.fr/dns-query

Permalien

Blog Stéphane Bortzmeyer: Messages de menaces de Cloud Innovation

8 juillet 2025 à 09:35

Copie pour archive :

J'ai reçu deux messages de menaces d'une société nommée Cloud Innovation, car j'avais relayé un article qui dénonçait, à juste titre, leur rôle dans les attaques contre Afrinic. Je crois utile de rendre publiques ces menaces.

Un peu de contexte : Afrinic est le RIR pour l'Afrique. Le plus petit et le moins riche des RIR, le moins doté en ressources humaines et en appuis politiques, il est aussi le seul à avoir encore beaucoup d'adresses IPv4, ce qui aiguise des convoitises. Une entreprise chinoise, Cloud Innovation (elle utilise d'autres noms comme Larus ou Number Resource Society) a ainsi obtenu des adresses IP via une société-écran aux Seychelles, adresses ensuite utilisées pour des activités sans lien avec l'Afrique. Afrinic a tenté de récupérer au moins une partie de ces adresses, ce à quoi Cloud Innovation a réagi par une série de procès. Afrinic, victime de décisions mal réfléchies de la justice du pays de son siège social, a été privé des moyens de se défendre et est entré, depuis plusieurs années, dans une crise dont on ne voit pas le bout. (Le registre n'a, actuellement, ni directeur, ni conseil d'administration, les dernières élections, en juin 2025, ont été annulées.)

Tout ceci est bien décrit dans un excellent article d'Emmanuel Vitus (en anglais). Et c'est la cause immédiate des messages que j'ai reçus de Cloud Innovation. J'ai tweeté sur cet article. Je reçois donc, sur une adresse personnelle et une professionnelle un message en anglais signé de Cloud Innovation, m'enjoignant de « IMMEDIATELY remove and cease and desist from further sharing, disseminating, or promoting the Article through your X (formerly known as Twitter) profile, which disparage Cloud Innovation Limited and its officers, and further invite and open the floodgate for defamatory commentary regarding the same ». Et le message me donne 24 heures et se termine par d'autres menaces, citant par exemple un procès en cours au Ghana (pourquoi le Ghana ???). Quelques jours après, un autre message de menace me relance.

J'ai hésité à partager cette information car je craignais d'aider Cloud Innovation dans leur politique d'intimidation (certaines personnes ont cédé mais en relançant publiquement la diffusion de l'information). Mais il me semble qu'il serait pire de ne pas faire connaitre les méthodes de cette entreprise. Comme vous le voyez, je n'ai pas supprimé mon tweet, que j'assume totalement.

(Notez que j'ai cité Wikipédia, comme je le fais souvent sur ce blog, mais ne vous fiez pas à son contenu : sans doute modifié par Cloud Innovation, Wikipédia - francophone et anglophone - reprend des accusations mensongères contre Afrinic. Le compte à l'l'origine de ces modifications a d'ailleurs été bloqué.)

Permalink

❌