Quad9 est une organisation à but non lucratif supporté par IBM, Packet Clearing House (PCH) et Global Cyber Alliance (GCA).
Les DNS de Quad9 proposent :
- de bloquer les sites malveillants (spyware, cheval de troie, rootkit, …)
- des mécanismes de sécurité comme DNSSEC, DNS over HTTPS (DoH) ou EDNS Client Subnet (EDNS)
- Respect de la vie privée avec aucun pistage des requêtes
Cet article vous présente les DNS Quad9 avec la liste des différentes adresses des serveurs DNS.
Enfin comment mettre en place les DNS Quad9 sur Windows et sur Android Smartphone pour bloquer les sites malveillants.
Table des matières
- 1 DNS Quad9 : Bloquer les sites malveillants avec un DNS qui respecte la vie privée
- 1.1 Qu’est-ce que les DNS Quad9 ?
- 1.2 Bloquer les sites malveillants avec Quad9 DNS
- 1.3 Les adresses des DNS Quad9
- 1.4 Installer les DNS Quad9 sur Windows pour bloquer les sites malveillants
- 1.5 Installer les DNS Quad9 sur Android pour bloquer les sites malveillants
- 1.6 Quad9 dans les navigateurs WEB avec DoH
- 2 Liens
DNS Quad9 : Bloquer les sites malveillants avec un DNS qui respecte la vie privée
Qu’est-ce que les DNS Quad9 ?
Le DNS est un protocole qui vise à faire correspondre une adresse littéraire à une adresse IP et inversement.
Le fonctionnement est décrit dans l’article suivant.
Bloquer les sites malveillants avec Quad9 DNS
Quad9 vous protège donc des sites malveillants en bloquant l’accès.
Cela peut être :
- Un site de phishing ou hameçonnage
- Une adresse web ou domaine utilisé pour des attaques drive-by-download
- Un centre de contrôle d’un malware qui fait joindre votre PC sur un botnet
- Tout autre site connu pour diffuser des malwares (spywares, virus, trojan) ou utilisé dans des attaques.
Le site Quad9 est assez transparent puisqu’il permet de tester si une adresse est bloquée.
Ci-dessous le statut est Not Blocked.
Alors qu’ici pour cette adresse malveillant, celle-ci est en statut Blocked
Vous pouvez alors utiliser les serveurs DNS Quad9 pour protéger votre PC contre les virus.
Les adresses des DNS Quad9
Quad9 proposent plusieurs serveurs différents avec des mécanismes de sécurité au besoin.
Adresses serveurs DNS Quad9 | |
IPv4 | 9.9.9.9 149.112.112.112 |
IPv6 | 2620:fe::fe 2620:fe::9 |
DoH | https://dns.quad9.net/dns-query |
Installer les DNS Quad9 sur Windows pour bloquer les sites malveillants
Pour utiliser les DNS de Quad9, il suffit de configurer les adresses sur vos interfaces réseaux.
Pour cela, suivez ce guide qui fonctionne sur toutes les versions de Windows pour changer les serveurs DNS de Windows.
Avec QuickSetDNS
QuickSetDNS est un outil gratuit qui permet de changer les DNS facilement.
- Télécharger QuickSetDNS
- Faites un clic droit sur Quad9 Public DNS Server puis Set Active DNS (IPv4)
- Recommence avec Set Active DNS (IPv6)
- Quad9 passe alors en vert les DNS deviennent ceux par défaut de Windows
- Pour supprimer les DNS de Quad9, il faut réactiver “Automatic DNS”.
- Il faut alors faire un clic droit puis Set Active IPv4 et IPv6
Pour gagner du temps, vous pouvez aussi utiliser les raccourcis F2 et
Ainsi vous pouvez switcher facilement de l’un à l’autre
Manuellement
Voici comment installer les DNS Quad9 manuellement.
Cela consiste à modifier les DNS de Windows directement dans la configuration IP des interfaces réseaux.
Temps nécessaire : 5 minutes.
Installer et configurer les DNS Quad9 sur Windows
- Ouvrez les paramètres de Windows 10
Ouvrez le Panneau de configuration de Windows en faisant recherche Windows sur ce dernier.
Puis Centre de partage et réseau. - Ouvrir réseau et internet
A gauche, cliquez sur Modifier les paramètres de cartes.
Vous trouverez en liste vos cartes (interfaces réseaux).
Repérez la carte Ethernet et la carte Wifi. Si vous avez des cartes TAP Windows, oubliez les. - Accéder aux propriétés de l’interface réseau
Dans le cas où vous êtes connecté en filaire (connexion par câble), faites l’opération sur la carte Ethernet.
Alors que si la connexion est en Wifi, l’opération de changement de DNS doit être effectuée la carte Wifi/Wireless.
Faites un clic droit sur la carte réseau en question puis Propriétés. - Modifier les paramètres IPv4
Dans la liste repérez et sélectionnez TCP/IP V4
puis cliquez sur Propriétés. - Modifier les DNS IPv4
La configuration TCP/IP v4 s’ouvre alors.
– Dans la partie basse, cochez l’option : utilisez le serveur DNS de l’adresse suivante
– Enfin dans le DNS préféré (primaire), saisissez 9.9.9.9
– et éventuellement un serveur DNS (secondaire) 149.112.112.112
– Cliquez sur OK pour valider. - Modifier les DNS IPv6
Répétez l’opération avec IPV6.
– Sélectionnez TCP/IP V4 puis propriétés
– Dans la partie basse, cochez l’option : utilisez le serveur DNS de l’adresse suivante :
-Dans Serveur DNS préféré : 2620:fe::fe
-Dans Serveur DNS secondaire : 2620:fe::9 - Supprimer Quad9
Pour supprimer Quad9, il suffit de repasser le DNS en automatique.
Dans les propriétés TCP/IPV IPv4 et IPv6.
Cochez à chaque fois “utiliser les adresses des serveurs DNS automatiquement”.
Installer les DNS Quad9 sur Android pour bloquer les sites malveillants
Vous pouvez installer les DNS de Quad9 sur un smartphone Android très facilement.
En effet, le Playstore propose l’application Quad9 Connect.
- Installez la et donnez les autorisations et permissions
- Lancez le pour arriver sur l’écran suivant. Le statut est alors déconnecté (not connect)
- Cliquez sur le bouton lecture pour vous connecter
- A partir de là les DNS Quad9 sont actifs sur votre Android. L’application affiche le nombre de requêtes et résolutions DNS.
- A partir du menu en haut à gauche, on peut accéder aux statistiques globales avec le nombre de résolutions DNS réussies, non résolues (failed) ou bloquées (blocked).
- Il est même possible d’avoir les adresses DNS résolues ainsi que les adresses bloquées ou non résolues.
L’application Quad9 Connect se lance au démarrage de votre Android pour activer les DNS dès le démarrage.
Si vous ne désirez pas activer Quad9 au niveau de l’OS mais sur un navigateur WEB en particulier, cela est possible à travers DoH.
Suivez alors ce tutoriel :
Liens
Dans le même style, si vous désirez configurer les DNS CloudFlare sur vos appareils :
Quelques liens sur le blocage de sites malveillants ou pornos.
Notamment aussi avec ces tutoriels :
Mais aussi quelques autres liens sur le blocage WEB en général :
Enfin côté sécurité de son PC :