Forum Libellug
Forum Libellug
Vous n'êtes pas identifié.
#1 02-03-2008 21:12:18
- aster
- Modérateur
DNS
Voilà la question que je me pose : quand je me connecte sur internet, même si j'utilise des connexions chiffrées (ssl ou autres) mon FAI sait toujours quels sites je visite, à quelle heure, combien de temps, ... Je sais qu'en installant TOR on pallie à la plupart de ces problèmes. Mais avant de mettre en branle la TORéfaction, j'aurais aimé avoir des infos concernant les DNS.
J'utilise des DNS publics, cad non pas ceux de mon FAI mais ceux de http://www.opennic.unrated.net/public_servers.html . Un soucis qui arrive fréquemment c'est le temps de réponse des résolutions de noms ... parfois c'est juste imbuvable.
Aussi j'aurais aimé savoir si le cache DNS était la solution à mes soucis (privacité + rapidité de résolution), et si oui, quelle est la solution idéale pour mettre ça en place, et éventuellement des retours d'expérience sur ce sujet.
thx
Hors ligne
#2 12-03-2008 19:38:09
- jf
- Nouveau membre
Re: DNS
Lu,
Un cache DNS (plus ou moins gros) est déjà géré par l'OS normalement. Par contre, tu peux toujours installer BIND (ou autre) sur une machine de ton réseau : c'est à lui que tu t'adresses pour la résolution de nom, il va chercher les correspondances auprès des serveurs "racines" et les met en cache pour les prochaines requêtes ![]()
Mettre un serveur DNS en local n'empêchera pas le filtrage de tes connexions (ex port 25 d'orang€) et il y aura toujours tes logs de connexion chez ton FAI
J'utilise des DNS publics, cad non pas ceux de mon FAI
On va pas t'en vouloir pour ça ![]()
A savoir qu'un certain FAI effectuait des redirections DNS en cas de domaine non trouvé vers un site "pour aider l'utilisateur" qui était en fait bourré de liens commerciaux (un truc comme aide-a-la-navigation.net jcrois...). Donc avoir un DNS à la maison permet d'éviter ce genre de choses ![]()
++
Hors ligne
#3 14-03-2008 19:55:54
- aster
- Modérateur
Re: DNS
J'ai lu sur le site de Tor qu'il torifie les requêtes DNS (sans doute via son proxy ?), donc utiliser Tor résoudrais 80% de mes "problèmes" ... pour les 20% restant (les sites/protocoles refusant Tor) je vais rester avec mes DNS publics.
Je pense peut-être mettre en place un serveur de mail aussi à la maison, juste pour mon domaine, le seul soucis, c'est qu'étant chez orange je serais obligé de relayer par le smtp ... dur dur la voie vers l'indépendance numérique !
Hors ligne
