4 risques de sécurité majeurs que Cloudflare DNS peut résoudre

4 risques de sécurité majeurs que Cloudflare DNS peut résoudre

En avril 2018, Cloudflare a publié un nouvel outil de sécurité, appelé 1.1.1.1. Il s'agit d'une adresse DNS grand public que tout le monde peut utiliser gratuitement. Cela peut contribuer à accroître la sécurité DNS, à améliorer la confidentialité des utilisateurs et même à accélérer les connexions réseau .

Mais comment ça fonctionne? Comment l'utilisez-vous? Et quels risques liés à la confidentialité du DNS cela peut-il contribuer à améliorer ? Regardons-y de plus près à travers l'article suivant !

En savoir plus sur Cloudflare DNS - Outil permettant de résoudre les problèmes de confidentialité liés au DNS

Problèmes avec DNS et confidentialité

4 risques de sécurité majeurs que Cloudflare DNS peut résoudre

Le système de noms de domaine (DNS) est souvent appelé l'annuaire téléphonique d'Internet. Il s'agit de la technologie chargée de relier les domaines que nous utilisons quotidiennement (par exemple, quantrimang.com) avec l'adresse IP du serveur Web de ce site .

Bien sûr, vous pouvez saisir l'adresse IP d'un site Web tout en accédant à sa page d'accueil, mais les URL textuelles sont beaucoup plus faciles à mémoriser, c'est pourquoi les utilisateurs les utilisent souvent.

Malheureusement, la technologie DNS pose de nombreux problèmes liés à la confidentialité. Les problèmes peuvent compromettre la sécurité en ligne, même si vous prenez toutes les précautions habituelles ailleurs sur votre système. Voici quelques-uns des pires problèmes de confidentialité liés au DNS.

1. Votre FAI vous espionne

En raison du fonctionnement du DNS, il agit comme un journal des sites Web que vous visitez. Peu importe que le site Web que vous visitez utilise HTTPS ou non, votre FAI, votre fournisseur de services mobiles et votre fournisseur de Wi-Fi public sauront toujours exactement quels domaines vous avez visités.

Il est inquiétant de constater que depuis la mi-2017, les FAI aux États-Unis sont autorisés à vendre les données de navigation de leurs clients dans un but lucratif. En fait, ce phénomène est courant partout dans le monde.

En fin de compte, votre historique de navigation aide les grandes entreprises à gagner de l’argent. C'est pourquoi vous devez toujours utiliser un fournisseur DNS tiers.

2. Traque et usurpation d'identité

Vous courez également un risque en raison du manque de cryptage du dernier kilomètre dans le DNS (cryptage DNS entre l'appareil et le FAI). La cause est :

Deux aspects ont un impact sur le DNS : l'autorité (côté contenu) et le résolveur récursif (côté FAI). Au sens large, vous pouvez penser aux résolveurs DNS en posant des questions (par exemple, où puis-je trouver ce site Web ?) et les serveurs de noms DNS fournissent la réponse.

Les données circulant entre le résolveur et le serveur faisant autorité sont (théoriquement) protégées par DNSSEC. Cependant, la partie entre les machines (appelée résolveur stub) et le résolveur récursif n'est pas sécurisée.

Malheureusement, cela crée de nombreuses opportunités pour les acteurs malveillants d’espionner et de falsifier les données.

3. Attaque de l'homme du milieu

4 risques de sécurité majeurs que Cloudflare DNS peut résoudre

Lorsque vous naviguez sur le Web, votre ordinateur utilise fréquemment des données DNS mises en cache quelque part sur le réseau. Cela peut aider à réduire les temps de chargement des pages.

Cependant, ce cache lui-même peut devenir victime d’un empoisonnement du cache. Il s'agit d'une forme d'attaque de l'homme du milieu .

En termes simples, les pirates peuvent profiter des vulnérabilités et d’une mauvaise configuration pour ajouter de fausses données au cache. Ensuite, la prochaine fois que vous visiterez le site Web infecté, vous serez envoyé vers un serveur contrôlé par le pirate informatique.

Les pirates peuvent même cloner votre site Web cible. Vous ne saurez peut-être jamais que vous avez été redirigé et que vous avez accidentellement saisi des noms d'utilisateur, des mots de passe et d'autres informations sensibles.

Ce processus crée les conditions propices aux attaques de phishing .

Comment fonctionne Cloudflare ?

Le nouveau service 1.1.1.1 de Cloudflare peut résoudre de nombreux problèmes de confidentialité associés à la technologie DNS.

L'entreprise a longuement discuté avec les développeurs de navigateurs et développé l'outil selon leurs recommandations, avant que le service ne soit rendu public.

4 risques de sécurité majeurs que Cloudflare DNS peut résoudre

1. Le DNS Cloudflare est-il sécurisé ?

Oui, Cloudflare DNS ne suit ni ne stocke les données. Cloudflare s'est engagé à ne jamais suivre le DNS des utilisateurs ni vendre de publicités basées sur leurs habitudes de navigation sur Internet. Pour renforcer la confiance des consommateurs dans ses affirmations, la société a déclaré qu'elle ne sauvegarderait jamais les requêtes d'adresse IP sur le disque et a promis de supprimer tous les enregistrements DNS dans les 24 heures.

En pratique, cela signifie que votre historique DNS ne tombera pas entre les mains des FAI ou de quiconque.

2. Technologie avancée

Lorsque vous entrez une URL et appuyez sur Enter, presque tous les résolveurs DNS envoient le nom de domaine complet ( www , quantrimang et com ) aux serveurs racine, aux serveurs .com et à tout service intermédiaire.

Toutes ces informations sont inutiles. Les serveurs racine dirigent simplement les résolveurs vers .com. Une requête de recherche plus approfondie peut être lancée à ce stade.

Pour lutter contre ce problème, Cloudflare a ajouté une série de mécanismes de protection de la confidentialité DNS convenus et recommandés pour connecter les résolveurs de stub et les résolveurs récursifs. En conséquence, 1.1.1.1 n’enverra que la quantité d’informations nécessaire.

3. Anti-espionnage

Si vous vous demandez si Cloudflare DNS est sécurisé, la réponse est qu'il est extrêmement sécurisé. Le service 1.1.1.1 fournit une fonctionnalité pour aider à empêcher la surveillance (espionnage des données) : DNS sur TLS.

DNS sur TLS fonctionne en permettant au résolveur de stub d'établir une connexion TCP avec Cloudflare sur le port 853. Le résolveur de stub initie ensuite une prise de contact TCP et Cloudflare fournit son certificat TLS.

Dès que la connexion est établie, toutes les communications entre le résolveur stub et le résolveur récursif seront cryptées. En conséquence, les écoutes clandestines et les falsifications deviennent impossibles.

4. Combattez les attaques de l'homme du milieu

Selon les données Cloudflare, moins de 10 % des domaines utilisent DNSSEC pour sécuriser la connexion entre le résolveur récursif et le serveur faisant autorité.

DNS sur HTTPS est une technologie émergente qui permet de sécuriser les domaines HTTPS qui n'utilisent pas DNSSEC.

Sans cryptage, les pirates peuvent « écouter » vos paquets de données et savoir quel site Web vous visitez. L’absence de cryptage vous rend également vulnérable aux attaques de l’homme du milieu, comme ce que l’article détaille plus tôt.

Comment utiliser le DNS Cloudflare

Utiliser le nouveau service 1.1.1.1 est simple. Ci-dessous, l'article expliquera le processus pour les machines Windows et Mac.

4 risques de sécurité majeurs que Cloudflare DNS peut résoudre

Comment utiliser Cloudflare DNS sous Windows

Pour changer de fournisseur DNS sous Windows, suivez les étapes ci-dessous :

1. Ouvrez l' application Paramètres dans le menu Démarrer.

2. Accédez à Réseau et Internet > État > Modifier vos paramètres réseau > Modifier les options de l'adaptateur .

3. Cliquez avec le bouton droit sur votre connexion et sélectionnez Propriétés.

4. Faites défiler vers le bas, mettez en surbrillance Internet Protocol Version 4 (TCP/IPv4) , puis cliquez sur Propriétés.

5. Cliquez sur Utiliser les adresses de serveur DNS suivantes .

6. Saisissez 1.1.1.1 dans la première ligne et 1.0.0.1 dans la deuxième ligne.

7. Cliquez sur OK.

Vous devrez peut-être redémarrer votre ordinateur.

Comment utiliser Cloudflare DNS sur Mac

Si vous possédez un Mac, suivez ces instructions pour modifier le DNS :

1. Accédez à Apple > Préférences Système > Réseau .

2. Cliquez sur les connexions dans le panneau sur le côté gauche de la fenêtre.

3. Cliquez sur Avancé.

4. Mettez en surbrillance DNS et cliquez sur le signe + .

5. Entrez 1.1.1.1 et 1.0.0.1 dans les espaces prévus.

6. Cliquez sur OK.

Comment utiliser Cloudflare DNS sur les smartphones

4 risques de sécurité majeurs que Cloudflare DNS peut résoudre

Pour utiliser Cloudflare sur Android et iOS, vous pouvez télécharger l'application gratuitement depuis les magasins d'applications respectifs. Cette application Cloudflare DNS est un projet récent de Cloudflare. Il n'est sorti qu'en novembre 2018.

Appelée 1.1.1.1, l'application offre des fonctionnalités d'activation/désactivation faciles à utiliser pour les serveurs DNS d'entreprise. Bien sûr, vous pouvez activer le DNS à l'aide des outils natifs de votre téléphone, mais les paramètres ne sont pas faciles à trouver et certains fabricants en bloquent même l'accès. Cette application est beaucoup plus conviviale pour les débutants.

Téléchargez la version 1.1.1.1 pour Android | iOS (gratuit).

Vous devez toujours utiliser un VPN puissant dans la lutte pour la confidentialité en ligne. C'est plus important que d'avoir un bon DNS.

Tous les fournisseurs VPN réputés fourniront également leurs propres adresses DNS. Cependant, vous devrez parfois mettre à jour manuellement votre DNS en utilisant les méthodes détaillées ci-dessus. Ne pas le faire entraînera une fuite DNS.

Mais simplement parce que votre fournisseur VPN fournit sa propre adresse DNS, vous pouvez toujours utiliser une adresse Cloudflare à la place. En fait, le DNS du VPN que vous utilisez sera probablement aussi sophistiqué ou puissant que le nouveau service 1.1.1.1.

Si vous recherchez un fournisseur VPN solide et réputé , vous devez utiliser ExpressVPN, CyberGhost ou Private Internet Access.

Et si vous souhaitez en savoir plus, assurez-vous de consulter le guide de Quantrimang.com sur ce qu'est un serveur DNS et comment fonctionne l'empoisonnement du cache DNS .

J'espère que vous réussirez.


Comment overclocker facilement la RAM avec AMD Ryzen Master

Comment overclocker facilement la RAM avec AMD Ryzen Master

Heureusement, les utilisateurs d'ordinateurs Windows exécutant des processeurs AMD Ryzen peuvent utiliser Ryzen Master pour overclocker facilement la RAM sans toucher au BIOS.

Qu’est-ce qu’ActivateWindowsSearch ? Faut-il le désactiver ?

Qu’est-ce qu’ActivateWindowsSearch ? Faut-il le désactiver ?

ActivateWindowsSearch est une tâche planifiée faisant partie de la fonctionnalité de recherche Windows disponible sur Windows 7, Windows 8.1 et Windows 10. La tâche ActivateWindowsSearch est une partie essentielle de la fonctionnalité de recherche.

Comment activer Ultimate Performance pour optimiser les performances sous Windows 10/11

Comment activer Ultimate Performance pour optimiser les performances sous Windows 10/11

Microsoft a ajouté une fonctionnalité appelée Ultimate Performance à la mise à jour Windows 10 en avril 2018. On peut comprendre qu'il s'agit d'une fonctionnalité qui aide le système à passer en mode de travail hautes performances.

Comment installer un nouveau jeu dicônes dexplorateur de fichiers comme Windows 10 Sun Valley

Comment installer un nouveau jeu dicônes dexplorateur de fichiers comme Windows 10 Sun Valley

Si vous aimez la nouvelle icône de l'Explorateur de fichiers comme Windows 10 Sun Valley, suivez l'article ci-dessous pour modifier la toute nouvelle interface de l'Explorateur de fichiers.

Comment tester la webcam Windows 10

Comment tester la webcam Windows 10

Vérifier si la webcam fonctionne bien sur un ordinateur Windows est simple et rapide. Vous trouverez ci-dessous les étapes pour vous aider à vérifier la caméra.

Comment tester le microphone sous Windows 10

Comment tester le microphone sous Windows 10

Peut-être avez-vous branché des écouteurs de bonne qualité, mais pour une raison quelconque, l'ordinateur portable Windows continue d'essayer d'enregistrer à l'aide de son terrible microphone intégré. L'article suivant vous expliquera comment tester le microphone Windows 10.

Comment supprimer Scan avec Malwarebytes du menu contextuel

Comment supprimer Scan avec Malwarebytes du menu contextuel

Si vous n'en avez plus besoin, vous pouvez supprimer l'option Analyser avec Malwarebytes dans le menu contextuel du clic droit. Voici comment.

En savoir plus sur le protocole Border Gateway (BGP)

En savoir plus sur le protocole Border Gateway (BGP)

Border Gateway Protocol (BGP) est utilisé pour échanger des informations de routage pour Internet et est le protocole utilisé entre les FAI (qui sont des AS différents).

Comment créer votre propre fichier de piratage du registre Windows

Comment créer votre propre fichier de piratage du registre Windows

Lorsque vous lisez des conseils, vous voyez souvent des gens utiliser des fichiers de piratage du registre pour personnaliser et peaufiner les ordinateurs Windows et vous demandez comment les créer. Cet article vous guidera à travers les étapes de base pour créer votre propre fichier de piratage de registre.

Comment activer la sauvegarde automatique du registre dans Windows 10

Comment activer la sauvegarde automatique du registre dans Windows 10

Microsoft avait l'habitude de sauvegarder automatiquement le registre, mais cette fonctionnalité a été discrètement désactivée dans Windows 10. Dans cet article, Quantrimang.com vous guidera à travers les étapes pour sauvegarder automatiquement le registre dans un dossier. \RegBack) sous Windows 10.