Les DNS primaire et secondaire de la Bbox
En configuration automatique, votre ordinateur utilise le relais DNS interne de la Bbox mais quel DNS primaire et secondaire indiquer si vous souhaitez configurer votre ordinateur en IP fixe ?
Plusieurs solutions sont possibles :
Solution 1 : Utiliser les serveurs DNS officiels de Bouygues Telecom (configuration recommandée)
DNS Primaire Bouygues Telecom : 194.158.122.10 et 2001:860:b0ff:1::1
DNS Secondaire Bouygues Telecom : 194.158.122.15 et 2001:860:b0ff:1::2
Pour le mobile Bouygues Telecom (2G/3G/4G), le DNS primaire est 62.201.129.99 / 2001:860:D002:1201::129:99 et le secondaire 62.201.159.99 / 2001:860:D002:1201::159:99
Cette solution permet de contourner d'éventuels bugs dans le relais DNS de la Bbox car on en passe plus par lui. Les noms de domaine géré par la Bbox comme http://gestionbbox.lan/ (http://gestionbbox.lan/) ne fonctionneront plus mais il suffit de mettre http://192.168.1.254 (http://192.168.1.254) à la place
Exemple sous Windows :
(https://lafibre.info/images/bbox/dns_bbox_officiels.png)
Solution 2 : Utiliser le relai DNS de la Bbox
DNS Primaire : 192.168.1.254
DNS Secondaire : laisser vide
Cette solution permet de faire fonctionner les noms de domaine géré par la Bbox comme http://gestionbbox.lan/ (http://gestionbbox.lan/)
Exemple sous Windows :
(https://lafibre.info/images/bbox/dns_bbox_relais_dns_bbox.png)
Solution 3 : Utiliser les serveurs DNS de Google
(https://lafibre.info/images/logo/GoogleDNS.jpg)
DNS Primaire Google: 8.8.8.8 et 2001:4860:4860::8888 en IPv6
DNS Secondaire Google : 8.8.4.4 et 2001:4860:4860::8844 en IPv6
Solution 4 : Utiliser les serveurs DNS de FDN
(https://lafibre.info/images/associatif/logo_FDN_original.png)
DNS Primaire FDN : 80.67.169.12 et 2001:910:800::12 en IPv6
DNS Secondaire FDN : 80.67.169.40 et 2001:910:800::40 en IPv6
Solution 5 : Utiliser les serveurs DNS de OpenDNS (racheté par Cisco)
(https://lafibre.info/images/logo/OpenDNS.png)
Basic :
DNS Primaire OpenDNS : 208.67.222.222
DNS Secondaire OpenDNS : 208.67.220.220
Avec filtrage des sites Adultes et frauduleux :
DNS Primaire OpenDNS : 208.67.222.123
DNS Secondaire OpenDNS : 208.67.220.123
Solution 6 : Utiliser les serveurs DNS de DNS.WATCH
(https://lafibre.info/images/logo/logo_dnsWatch.png)
DNS Primaire DNS.WATCH : 84.200.69.80 et 2001:1608:10:25::1c04:b12f en IPv6
DNS Secondaire DNS.WATCH : 84.200.70.40 et 2001:1608:10:25::9249:d69b en IPv6
Solution 7 : Utiliser les serveurs DNS Publics de Yandex (https://dns.yandex.com/)
Basic :
DNS Primaire Yandex : 77.88.8.8
DNS Secondaire Yandex : 77.88.8.1
Avec filtrage des sites hébergeant des virus ou des sites frauduleux :
DNS Primaire Yandex : 77.88.8.88
DNS Secondaire Yandex : 77.88.8.2
Avec filtrage des sites Adultes et frauduleux :
DNS Primaire Yandex : 77.88.8.7
DNS Secondaire Yandex : 77.88.8.3
Solution 8 : Utiliser les serveurs DNS Publics de Level3
DNS Primaire Level3 : 4.2.2.1
DNS Secondaire Level3 : 4.2.2.2
Comparatif de performance :
Ce comparatif a été réalisé du 15 au 27 novembre 2010 en réalisant la moyenne de 17000 requête DNS envoyés depuis le réseau Bouygues Telecom :
- Serveur DNS primaire de Bouygues Telecom 194.158.122.10 : réponse moyenne en 1,6 ms (max : 3,9 ms)
- Serveur DNS secondaire de Bouygues Telecom 194.158.122.15 : réponse moyenne en 1,6 ms (max : 3,7 ms)
- Serveur DNS primaire de Google 8.8.8.8 : réponse moyenne en 7,7 ms (max : 9,1 ms)
- Serveur DNS secondaire de Google 8.8.4.4 : réponse moyenne en 7,7 ms (max : 34,9 ms)
- Serveur DNS primaire de OpenDNS 208.67.222.222 : réponse moyenne en 8,4 ms (max : 12,5 ms)
- Serveur DNS secondaire de OpenDNS 208.67.220.220 : réponse moyenne en 8,3 ms (max : 12,0 ms)
C'est l'occasion de voir les avantages et inconvenants des serveurs DNS gratuits Google et OpenDNS :
En positif :
- Protection anti-phishing
- Protection contre diverses attaques DNS
- Gratuit, pas besoin de logiciel à installer
En négatif :
- Open DNS est un "DNS menteur" : en cas de faute de frappe, il fait croire que le nom de domaine existe et fait des propositions (Moteur de recherche) agrèmenté de publicité qui leur rapporte de l'argent (et permet de financer ce service gratuit). Les DNS de Bouygues Telecom et Google Pubilc DNS ne sont pas des "DNS menteur".
- Google Public DNS utilise un serveur DNS propriétaire (ce n’est donc pas BIND et Google ne prévoit pas de publier les sources)
- Open DNS et Google ont les log de requêtes pour savoir exactement qui va sur quel site et à quel moment. Google à déjà racheté un outil de statistique Google Analytics (https://www.google.com/intl/fr/analytics/) dans ce but mais il n'est actif que sur les sites qui acceptent de le mettre en place. (Google Trends (http://trends.google.com/) pourrait utiliser les données issus des DNS de Google).
- OpenDNS et Google ne sont pas plus rapide que les DNS de Bouygues Telecom, ces derniers étant hébergés au cœur du réseau de Bouygues Telecom.
Conclusion :
Il y a donc du pour et du contre dans la mise en place de ces DNS gratuits… Ils sont utiles dans le cas d'un FAI qui a des DNS qui bloque certains sites web (Orange avec LiveUpdate (https://lafibre.info/orange-les-news/live-update-de-norton-bloque-par-les-dns-dorange/) par exemple ou l'ensemble des FAI français suite à la demande de la justice pour le site stanjames.com (http://www.maitre-eolas.fr/post/2010/08/18/L-affaire-StanJames.com-%28TGI-Paris,-6-ao%C3%BBt-2010%29)) ou qui redirige les erreurs d’adresses vers ses propres pages de pub (comme OpenDNS).
Mais choisir les DNS de Google, ça leur donne un grand pouvoir, du simple fait qu’ils sont omniprésents dans les mails, les statistiques, les applications en ligne, ou la recherche tout simplement. En croisant toutes ces infos, votre vie privée ne fait pas long feu...
Effacer le cache DNS sous Windows
en ligne de commande, exécutez la commande ipconfig /flushdns
Étude de l'ICANN de mars 2022 sur les résolveurs DNS utilisés dans l'Europe : Le rapport donne de nombreuses statistiques - sans surprise Google est le plus utilisé des serveurs DNS publics - et le rapport liste les 32 serveurs DNS publics existants)
(cliquez sur la miniature ci-dessous - le document est au format PDF)
(https://lafibre.info/images/doc/202203_icann_resolveurs_dns_utilises_dans_ue.png) (https://lafibre.info/images/doc/202203_icann_resolveurs_dns_utilises_dans_ue.pdf)