Chiffrer ses requêtes DNS pour une navigation plus sécurisée
Utiliser DNSCrypt
Il ne vous reste plus qu'à rediriger le trafic DNS de votre ordinateur vers DNSCrypt.
Cliquez avec le bouton droit de la souris sur l'icône réseau de la barre des tâches. Cliquez sur Ouvrir les paramètres réseau et Internet.
Cliquez sur Ethernet (ou WiFi si vous êtes connecté sans fil).
Cliquez sur Modifier les options d'adapteur.
Cliquez avec le bouton droit de la souris sur votre carte réseau et cliquez sur Propriétés.
Double cliquez sur l'élément Protocole Internet version 4 (TCP/IPv4).
Sélectionnez l'option Utiliser l'adresse de serveur DNS suivante :.
Saisissez alors l'adresse 127.0.0.1 dans le champ Serveur DNS préféré. Si une adresse est déjà présente, notez là pour le jour où vous voudrez revenir en arrière.
Cochez la case Valider les paramètres en quittant et validez par OK.
DNS et IPv6
Si vous utilisez une connexion IPv6, double cliquez sur l'élément Protocole Internet version 6 (TCP/IPv6) et saisissez ::1 dans le champ Serveur DNS préféré.
Votre connexion DNS est désormais chiffrée et vos requêtes ne peuvent pas être interceptées ni modifiées. Un analyseur de paquets réseau comme Wireshark ne verra rien.
Pour retrouver vos réglages d'origine, retrouvez dans les paramètres TCP/IPv4 et sélectionnez l'option Utiliser les adresses des serveurs DNS automatiquement (ou remplacez l'IP locale par l'IP de votre box ou que vous avez précédemment notée). Ouvrez de nouveau une fenêtre d'invite de commandes avec les droits d'administration et utilisez la commande suivante pour désinstaller le proxy de DNSCrypt.
Chiffrer tout le trafic DNS à la maison ou au bureau
Si vous avez plusieurs appareils, vous pouvez chiffrez directement tout le trafic DNS de vos ordinateurs, tablettes, téléphones, … en utilisant un routeur compatible avec DNSCrypt. C'est le cas des routeurs avec un firmware Tomato (DNSCrypt y est installé) ou OpenWRT (à installer) par vos soins. Vous pouvez également tout à faire utiliser un Raspberry Pi pour créer votre propre proxy pour toute la maison.
( les afficher maintenant )