Vérifiez votre dns, votre vie en ligne en dépend
Quand vous tapez une adresse web dans votre navigateur, votre routeur effectue une requête rapide à une sorte d'annuaire mondial appelé DNS, ou Système de Noms de Domaines. Ce système traduit des noms comme 'google.com' ou 'computerhoy.20minutes.es' en les adresses IP numériques que comprenent les appareils mobiles, les tablettes et tout autre dispositif.
La confidentialité, en jeu
Si vous n'avez jamais modifié les paramètres de votre équipement, cet annuaire est géré directement par votre opérateur. Mais déléguer cette tâche à un tiers signifie, en pratique, permettre à ce dernier de connaître tous les endroits que vous visitez sur internet.
Changer cette configuration n'est pas seulement question de rapidité de navigation, mais également de mesures de base pour protéger votre vie privée et vous préserver des menaces que votre routeur, par défaut, ignore.

Votre opérateur sait où vous naviguez
Même si la plupart des sites que vous consultez utilisent le protocole sécurisé HTTPS pour chiffrer vos données, les requêtes DNS voyagent souvent en clair. Cela signifie que votre opérateur peut voir et enregistrer le nom de chaque domaine à cui vous accédez.
Cet historique est extrêmement précieux, car entre les mains d'un ISP, ces enregistrements peuvent servir à créer des profils d'utilisateurs, à monétiser vos habitudes de navigation ou à appliquer des blocages régionaux de manière arbitraire.
De plus, les serveurs des opérateurs rarement mettent en place des technologies modernes telles que DNS sur HTTPS (DoH) ou DNS sur TLS (DoT). Sans ce chiffrement, vos requêtes sont vulnérables aux attaques d'interception.

Sécurisez vos dns
Utiliser les DNS par défaut vous expose à ce que des tiers puissent manipuler les réponses pour vous rediriger vers des sites frauduleux ou simplement surveiller votre activité sans que vous en ayez conscience.
Choisir des fournisseurs de DNS tiers vous octroie une couche de sécurité active dont bénéficient pas les opérateurs. Des services comme Quad9 (9.9.9.9) ou Cloudflare (1.1.1.1) maintiennent des bases de données de menaces mises à jour en temps réel.
Si vous cliquez par erreur sur un lien de phishing qui imite votre banque, ces serveurs bloquent la résolution du nom avant même que la page ne se charge sur votre écran. C'est un filtre préventif qui arrête l'attaque enracinée.
En ce qui concerne les performances, la différence est notable, car les serveurs des grands fournisseurs sont généralement mieux répartis et moins saturés que ceux des opérateurs locaux.

Les alternatives : quels dns choisir?
Si vous recherchez la vitesse pure et une confidentialité stricte qui efface vos enregistrements chaque jour, Cloudflare (1.1.1.1) est la référence. Mais si votre priorité est la sécurité et le blocage des malwares, Quad9 (9.9.9.9) offre l'une des meilleures protections du marché.
Google (8.8.8.8) se démarque par sa fiabilité, même si sa politique de confidentialité est moins restrictive. Pour un contrôle total, NextDNS vous permet même de filtrer les publicités ou d'appliquer des contrôles parentaux directement depuis la cloud.
Cependant, réaliser le changement est plus simple qu'il n'y paraît. Vous n'avez qu'à accéder aux paramètres de votre routeur à travers son adresse IP et à introduire les nouvelles adresses dans le réglage de réseau ou de WAN. Si votre opérateur a bloqué l'accès au routeur, vous pouvez toujours appliquer le réglage individuellement dans les préférences de réseau de votre ordinateur ou de votre smartphone.
Rappelez-vous que vos données sont aujourd'hui l'actif le plus précieux. C'est pourquoi changer les DNS de votre opérateur est la voie la plus rapide pour prendre le contrôle et commencer à protéger vraiment votre identité en ligne.