• # NextDNS et alternatives

    Posté par . En réponse à la dépêche Firefox 76 (dites : Septantesix). Évalué à 9.

    Je viens de lire le billet sur NextDNS, ça a l'air de faire le café, mais je suis toujours en train de me demander quel est le réel avantage, niveau sécurité des communications (pour le blocage des contenus publicitaires/malveillants, c'est autre chose), face à un résolveur installé chez soi.

    J'ai un résolveur sur mon routeur, qui n'utilise pas les serveurs DNS de mon FAI. Donc mes requêtes passent en clair sur le réseau, et le FAI peut les voir, ce qui est légalement interdit. Par contre, les autorités peuvent demander à lire le trafic.

    En utilisant un serveur DoH/DoT, le trafic est chiffré jusqu'au serveur, et pas après. Les requêtes en clair sur le réseau sont entremêlés avec celles des autres utilisateurs, mais en analysant l'entrée du serveur DoH/DoT et la sortie, on doit bien pouvoir s'y retrouver, non ?

    J'ai l'impression que le principal argument en faveur de DoT/DoH, c'est de limiter la surveillance. Pour moi, utiliser un service centralisé, c'est justement faciliter la surveillance, puisque les autorités ont beaucoup plus de pouvoir pour contraindre un acteur privé unique à coopérer avec elles.

    Évidemment, ça rend très difficile l'espionnage par de plus petites entités, mais il me semblait que ce n'était pas l'avantage principal.