URL: https://linuxfr.org/forums/general-general/posts/google-chrome-court-circuite-la-configuration-dns-du-systeme Title: Google Chrome court circuite la configuration DNS du système (?) Authors: Anonyme Date: 2022年08月23日T10:51:59+02:00 License: CC By-SA Tags: Score: 5 [EDIT2]Je confirme : Google Chrome a bel et bien tenté d'accéder à ses propres DNS 8.8.8.8 et 8.8.4.4 sur le port 53 en dépit de mes settings et de la config système. Chuicon aussi, il suffisait de regarder l'historique de Little Snitch ... From "Don't do evil" to "Do pure evil" plutôt rapidement ... [/EDIT2] [EDIT]J'ai au moins deux vérifications à faire avant de revenir ici pour confirmer le problème. Déjà, j'ai vu 8.8.8.8 puis 8.8.4.4, mais j'ai pas vérifié le port, j'ai supposé illico que c'était du DNS alors que ça pouvait être un simple ping. Voir également si c'est du DoH. Et comme suggéré dans les commentaires, vérifier la config de Chrome[/EDIT] Hello, C'est peut-être pas nouveau, mais ici, c'est la première fois que je constate ça. Contexte : - un Mac fraîchement réinstallé (Late 2013 + Big Sur) - firewall Little Snitch - Google Chrome Problème : Little Snitch vient de m'intercepter des requêtes de Chrome vers 8.8.8.8 et 8.8.4.4 J'ai bloqué, et Chrome est parti en erreur "No Internet ... blabla ... Check cables ... blabla" Mon incroyable capacité de déduction me fait dire : Chrome se tape de la configuration DNS du système et fait ses propres requêtes vers ses propres DNS. Et ça fait longtemps que ça dure ??? C'est marrant, depuis que j'ai un [pi-hole](https://pi-hole.net/), ça me taraude en tâche de fond ce genre d'entourloupe. J'imagine qu'il doit être possible de pondre une règle netfilter/iptables pour rediriger les requêtes DNS vers 8.8.8.8/8.8.4.4 vers mon pi-hole ? Problème non constaté sur mes autres config Linux et Zindoz, mais je n'ai pas le même niveau de surveillance (pas d'équivalent à Little Snitch) Autres infos vaguement en rapport : sur le réseau de mon ancienne boîte, le DNS par défaut 8.8.8.8, n'est pas une machine Google, c'est un serveur du prestataire (SFR/Completel il me semble). Par ailleurs, il ont récemment tenté ou raté une expérience de MITM (Man In The Middle) quand mon Firefox a détecté de la gruge de faux certificats Google. Facile à voir sur une bécane Linux, mais probablement ni vu ni connu j't'embrouille sur les bécanes officielles sous Windows. Non, je ne dirai pas de quel boite Mullier il s'agit !

AltStyle によって変換されたページ (->オリジナル) /