Flux rss
Collection CommentCaMarche.net

OpenDNS: Un DNS rapide et utile.

Publié par sebsauvage, dernière mise à jour le mercredi 2 juillet 2008 à 08:39:57 par sebsauvage



DNS ?


Chaque fois que vous tapez un nom de site (www.commentcamarche.net), votre ordinateur va le convertir en adresse IP (194.169.240.130) en questionnant des serveurs DNS. Généralement, vous utilisez les serveurs DNS de votre fournisseur d'accès.
Mais vous pouvez très bien utiliser d'autres serveurs DNS.

OpenDNS propose d'utiliser (gratuitement) leurs serveurs DNS à la place de ceux de votre FAI.

Pourquoi OpenDNS ?


Pourquoi choisir OpenDNS ?
Parce qu'il est plus rapide et possède des fonctions de protection (anti-phishing et autres).

Caractéristiques:
  • Généralement plus rapide que votre fournisseur d'accès (ils possèdent plusieurs gros serveurs, avec un cache DNS important)
  • Plus fiable (OpenDNS a plusieurs "pieds" dans internet, et leurs serveurs ont une disponibilité de 100%)
  • Auto-correction des petites erreurs de frappe (google.cmo → google.com)
  • Propositions automatiques (Moteur de recherche) si le domaine n'existe pas.
  • Protection anti-phishing (OpenDNS est lié en direct à PhishTank.com)
  • Le service est gratuit
  • Aucun logiciel à installer (Juste l'adresse des DNS à configurer).
  • Vous pouvez à tout moment cesser d'utiliser OpenDNS.


La majorité des utilisateurs d'OpenDNS ont constaté une bonne amélioration des performances, en particulier dans les navigateurs.


Exemple de blocage d'un site de phishing par OpenDNS: A la place du site frauduleux, une page d'avertissement est affichée:


Comment procéder ?


Utilisez simplement les serveurs DNS suivants:
208.67.222.222
208.67.220.220


Des instructions détaillées pour votre système d'exploitation sont disponibles à cette adresse: https://www.opendns.com/start

Pour vérifier que vous utilisez bien OpenDNS, allez sur cette page: http://welcome.opendns.com/

Gratuit ?


En fait, OpenDNS gagne de l'argent grâce aux publicités affichées dans les pages de recherche, quand vous tapez un domaine qui n'existe pas.

Inconvénients

  • OpenDNS saura quels sites vous visitez, puisque toutes vos requêtes DNS iront vers leurs serveurs. C'est une question de confiance. Faites-vous plus confiance à votre fournisseur d'accès ? A vous de choisir. Les responsables d'OpenDNS semblent ouverts et transparents, et surtout l'entreprise serait ruinée si elle perdait la confiance de ses utilisateurs (marché non captif). Ils n'ont donc a priori aucun intérêt à violer votre vie privée.
  • Les logiciels qui résolvent des noms de machine n'auront plus d'erreur "domaine non trouvé", mais une redirection. Il est possible que cela perturbe le fonctionnement de certains logiciels. Cependant, dans la majorité des cas, cela ne pose aucun problème. Cette fonction peut se désactiver.
  • Conservation des logs:
    • Utilisation d'OpenDNS sans inscription: Les logs sont purgés au bout de 2 jours.
    • Utilisation d'OpenDNS avec inscription: Les logs sont conservés si vous le désirez, et peuvent être purgés à la demande. Vous pouvez aussi demander à OpenDNS de ne conserver aucun log.

OpenDNS n'est pas

  • OpenDNS n'est pas un filtre web: Il ne filtre absolument pas le contenu des pages web.
  • OpenDNS n'est pas un filtre URL: Il ne filtre pas les URL, il bloque seulement les domaines et sous-domaines et n'examine pas le reste de l'URL.
  • OpenDNS n'est pas un antivirus/antimalware: Il ne bloquera pas le téléchargement des virus et chevaux de Troie.
  • OpenDNS n'améliore pas le débit de votre connexion: Il accélère seulement les requêtes DNS.
  • OpenDNS n'améliore pas votre ping: Il accélère seulement les requêtes DNS.

Fonctionnalités complémentaires


Des fonctionnalités complémentaires gratuites sont disponibles si vous vous inscrivez sur leur site (L'inscription est gratuite.)
  • Activation/désactivation de la correction automatique des adresses.
  • Filtrage des sites adultes (plusieurs catégories)
  • Filtrage des web-proxy
  • Blocage/déblocage facile de domaines ou sous-domaines (blacklist/whitelist)
  • Statistiques détaillées (graphes, tableaux, téléchargeables en CSV)
  • Choix de conservation des logs (Possibilité de ne conserver aucun log).
  • Customisation des pages d'erreur (logos, messages).
  • Création de raccourcis (ccm → http://www.commentcamarche.net/)
  • Applicable sur une IP ou plusieurs IP.
  • Fonctionne avec des IP statiques et dynamiques.


L'inscription n'est pas obligatoire si vous ne souhaitez pas utiliser ces fonctionnalités avancées.

Détail des fonctionnalités complémentaires


Pour accéder aux fonctionnalités complémentaires, il est nécessaire de s'inscrire sur le site d'OpenDNS: https://www.opendns.com/dashboard/create/

L'inscription et l'utilisation de toutes les fonctionnalités complémentaires sont gratuites.

Se connecter


Après inscription, connectez-vous: https://www.opendns.com/dashboard/signin/ avec votre identifiant et votre mot de passe.


Ajouter son IP


Pour que le filtrage soit actif, ajoutez votre adresse IP.

Cliquez sur l'onglet "Network": L'adresse IP est automatiquement préremplie (vous pouvez la modifier si vous souhaitez).
Choisissez un nom (par exemple Maison) et cliquez sur "Add this network".
(Sinon, pour connaître votre adresse IP publique, voir cet article.


Changement d'adresse IP


Si le filtrage OpenDNS n'agit pas comme vous l'avez paramétré (par exemple le filtrage adulte), c'est probablement que votre adresse IP a changé.
Si votre adresse IP a changé, vous verrez ce petit bouton dans l'onglet "Networks".



Il vous suffit de cliquer dessus pour mettre à jour votre adresse IP.

Note: Pour éviter d'avoir à mettre à jour votre adresse IP manuellement, vous pouvez installer un client compatible DynDns et mettre à jour votre profil sur http://www.dnsomatic.com/ , ce qui mettra à jour automatiquement votre adresse IP. Voir le site de DNS-O-Matic pour les instructions.
N'oubliez pas d'activer l'option dans OpenDNS (Settings > Set Up a Dynamic IP).

Voir les statistiques


Note: Une partie des statistiques est actuellement désactivée dans OpenDNS.
Les statistiques sont accessibles en cliquant sur l'icône "Stats" de votre IP dans l'onglet "Networks":



Vous pouvez alors voir les statistiques sur toutes vos requêtes DNS.
En particulier, https://www.opendns.com/dashboard/stats/274175/domains vous permet de voir tous les domaines que votre ordinateur a essayé de contacter, classés par fréquence.



Notez le petit panneau "Sens interdit" qui vous permet de bloquer immédiatement un domaine précis.

(La présence de aaa.bbb.ccc.ddd.in-addr.arpa est normale et correspond aux requêtes reverse-dns (IP-->nom) que votre ordinateur a effectuées. Certains logiciels ont besoin de cette fonction (comme les firewalls)).

Filtrage des sites adultes


Le filtrage des sites adultes d'OpenDNS est probablement l'un des meilleurs filtrages possibles:
  • Il est totalement gratuit
  • Il ne nécessite l'installation d'aucun logiciel (Donc impossible de contourner le filtrage en désactivant le logiciel de filtrage)
  • Il marche quels que soient les logiciels, même si l'utilisateur installe un nouveau navigateur sans filtrage.
  • Permet d'activer le filtrage sur tous les ordinateurs de la maison (ou du réseau) d'un coup.
  • Le filtrage reste actif même si un nouvel ordinateur est connecté au réseau.
  • Les sites bloqués sont passés en revue par des humains, ce qui assure qu'il ne bloquera pas n'importe quoi.
  • La liste des sites bloqués est mise à jour continuellement.


Notez que cela n'assure en rien que les images inappropriées seront filtrées avec une garantie de 100%, mais OpenDNS offre déjà une excellente protection.

Pour activer/désactiver le filtrage adulte, allez dans vos réglages (Settings), cliquez sur "Block catégories".
Dans la liste à droite, choisissez "Adult content": Les catégories concernant les sites adultes sont alors sélectionnez: Vous n'avez plus qu'à cliquer sur "Apply".
Après validation (en cliquant sur "Apply") il faudra quelques minutes pour que vos réglages soient pris en compte.



Les sites adultes sont classés en plusieurs catégories, ce qui vous permet de mettre en place un filtrage plus ou moins restrictif.

Dans l'optique de protéger des enfants et adolescents, il n'est pas recommandé de bloquer tous les sites "adultes" recommandés par OpenDNS, puisque cela risque de bloquer également les sites d'information ou d'éducation sexuelle.

Notez que l'option de blocage vous permet de bloquer des tas d'autres catégories de sites (P2P, chat, paris en ligne, partage vidéo (YouTube, etc.), sites de rencontre...)

Blocage de domaines (blacklist)


Il est possible de bloquer des domaines ou des sous-domaines spécifiques.
Allez dans les réglages ("Settings") et cliquez sur "<ital>Block Individual Domains</ital>".



Entrez le domaine (ou sous-domaine) à bloquer et cliquez sur "Block this domain".



Notez que vous pouvez bloquer un domaine complet ou juste un sous-domaine.
Par exemple:
  • Si vous entrez yahoo.com, cela bloquera tout le site Yahoo.
  • Si vous entrez mail.yahoo.com, cela bloquera l'accès au mail de yahoo, mais laissera accessible le reste du site de Yahoo.


Tout site bloqué affichera un message:



(En cochant la case "Use a custom message on the block page", vous avez la possibilité d'ajouter un message personnalisé qui sera affiché quand un site est bloqué.)

Le blocage des domaines est utile pour limiter l'utilisation de certains sites (chat, etc.), ou encore pour bloquer les sites qui génèrent trop de trafic sur votre réseau (publicité, YouTube...).

Liste blanche (whitelist)


La liste blanche vous permet d'autoriser l'accès à certains sites quels que soient les autres réglages (blocage domaines, blocage adulte...).
Cela se paramètre dans Settings > Whitelist

Maison, entreprise ?


Toutes les fonctions d'OpenDNS sont gratuites, même si vous êtes une entreprise.
Cela veut dire que vous pouvez utiliser OpenDNS dans votre entreprise pour filtrer le contenu inapproprié et bloquer l'accès à certains sites facilement (en plus du gain en performances).
Cela vous évite d'avoir à mettre en place un proxy filtrant, avec tout ce que ça implique (installation, configuration, mise à jour continuelle des filtres, examen des logs...).

Cela vous permet également de gérer plusieurs réseaux dans la même interface et de voir en un coup d'oeil les domaines qui génèrent le plus de trafic.
Il est également possible d'établir des règles différentes par réseau.
La personnalisation des logos et messages de blocage vous permet de donner à vos utilisateurs un lien ou une adresse email à utiliser pour vous contacter.
[serveur DNS] cause utilisation P2P (Résolu) Bonjour Je vous demande votre aide aujourd'hui à cause d'un problème réccurent. Je possède une connexion internet haut débit Club-internet (+tel+tv) mais j'ai souvent des problèmes de serveur DNS. En fait à chaque fois que... www.commentcamarche.net/forum/affich-3210890-serveur-dns-cause-utilisation-p2p
Bascule d'utilisateur (Résolu) Bonsoir, Depuis quelques semaines je ne suis plus capable d'utiliser la bascule rapide d'Utilisateur. À un moment donné j'ai reçu ce message: "LES SERVICES CLIENTS NETWARE ONT DÉSACTIVÉ L'ÉCRAN DE BIENVENU ET LA BASCULE RAPIDE.... www.commentcamarche.net/forum/affich-1274127-bascule-d-utilisateur
DNS NEUF (Résolu) Bonjour, Est ce quelqu'un pourrait me donner les DNS primaire et secondaire (actuels) de Neuf télécom ? Merci www.commentcamarche.net/forum/affich-1811923-dns-neuf
[Navigateurs] Accéder rapidement à une page ou un siteSi vous vous rendez souvent sur un site ou sur une page, donc l'adresse est longue à taper, il y a une solution pour s'y rendre rapidement, qui fonctionne dans certains Navigateurs. La solution consiste à marquer un site, et utiliser un mot clé... www.commentcamarche.net/faq/sujet-4840-navigateurs-acceder-rapidement-a-une-page-ou-un-site
Utiliser un dictionnaire dans Firefox en un clicLes moteurs de recherche intégrés à Firefox Installer Wiktionnaire Utiliser la recherche rapide Wiktionnaire Les moteurs de recherche intégrés à Firefox Firefox possède une petite barre en haut à droite pour utiliser un moteur de... www.commentcamarche.net/faq/sujet-8899-utiliser-un-dictionnaire-dans-firefox-en-un-clic
Supprimer le cache DNS de Mozilla FirefoxMozilla Firefox possède son propre cache DNS, indépendamment de celui du système d'exploitation. Pour la quasi-totalité des utilisateurs cela permet des gains de performance non négligeable car il évite une requête DNS à chaque connexion à un site... www.commentcamarche.net/faq/sujet-13384-supprimer-le-cache-dns-de-mozilla-firefox
Telechargement rapidshare (Résolu)Bonjour Le fait de payer un abonemment sur rapidshare me protege contre les lois anti piratage puisque moi j achete un service un droit au telechargement n'est il pas du ressort de ce site de faire attention a ce qu il met a telecharger www.commentcamarche.net/forum/affich-2792106-telechargement-rapidshare
Redirection DNS 1&1 vers serveur DNS maison (Résolu)Bonjour, J'ai acheté un nom de domaine chez 1&1 et j'aimerai le rediriger chez moi. J'ai mon serveur DNS (ns1) derrière un routeur et j'ai simplement redirigé le champ A de la config DNS (sur l'interface 1&1) vers l'ip de... www.commentcamarche.net/forum/affich-6493510-redirection-dns-1-1-vers-serveur-dns-maison
Comment créer un serveur DNS ??? (Résolu)Salut, Je veux mettre un site en intranet avec le nom que je veux. Je voudrais savoir s'il est possible de créer un serveur DNS sous windows xp familial? Si oui, je voudrais savoir comment on fait. Merci. Komña www.commentcamarche.net/forum/affich-3140813-comment-creer-un-serveur-dns
Télécharger Zip rapideZipRapid est un utilitaire de gestion de fichier. Le logiciel est rapide et simple à utiliser. Il vous permettra de réduire la capacité de vos fichiers en les compressant, pour facilité leur transport. L'utilisateur pourra compacter tous les fichiers... www.commentcamarche.net/telecharger/telecharger-34056672-zip-rapide
Télécharger Photo RapidoPhotoRapido est un logiciel de retouche photo. Il vous permet de manipuler très facilement vos photos. L'utilisateur peut modifier, recadrer, zoomer et recentrez une photo avec rapidité. Il permet de modifier la taille et la couleur du bord de... www.commentcamarche.net/telecharger/telecharger-34056670-photo-rapido
Télécharger Rapid Debt ReducerRapid Debt Reducer est un gestionnaire de dette. Il vous aidera à éliminer le plus rapidement possible vos dettes. L'utilisateur pourra accéder à tous ses fonds supplémentaires et les dirigés en direction de ses dettes. Le logiciel comprend également... www.commentcamarche.net/telecharger/telecharger-34057444-rapid-debt-reducer
DNS (Système de noms de domaine)Qu'appelle-t-on DNS ? Chaque ordinateur directement connecté à internet possède au moins une adresse IP propre. Cependant, les utilisateurs ne veulent pas travailler avec des adresses numériques du genre 194.153.205.26 mais avec un nom de domaine... www.commentcamarche.net/contents/internet/dns.php3
Le jargon des chatteursLe jargon des chatteurs Etant donné la nature écrite de la discussion dans un chat et le besoin d'une certaine rapidité dans les échanges, les chatteurs utilisent souvent des abréviations. Voici ci-dessous une liste des abréviations les plus... www.commentcamarche.net/contents/www/jargon.php3
AJAX (Asynchronous Javascript And XML)Avantages liés à AJAx Les sites web utilisant AJAX bénéficient des avantages suivants : Une interface réactive car AJAX permet de modifier localement la page web ; Une rapidité d'exécution car seules les données à modifier dans la page sont... www.commentcamarche.net/contents/ajax/ajax-avantages.php3