Auteur Sujet: Faut-il passé par le DNS du FAI ?  (Lu 2040 fois)

0 Membres et 1 Invité sur ce sujet

Ilovelinux68

  • Abonné Free fibre
  • *
  • Messages: 91
  • Mulhouse 68
Faut-il passé par le DNS du FAI ?
« le: 05 mai 2025 à 11:22:32 »
Bonjour à toutes et à tous,

Je ne suis pas certain que mon sujet soit parfaitement à sa place ici, car il n'est pas strictement lié à Free. Si c'est le cas, je m'excuse par avance auprès de la modération.

J'ai une question concernant l'optimisation de la connexion internet, et plus particulièrement le rôle des serveurs DNS.

Est-il préférable d'utiliser les serveurs DNS de son FAI pour bénéficier du meilleur routage possible et donc, potentiellement, de meilleures performances d'accès aux sites web et services ?
Je comprends bien qu'un serveur DNS a pour rôle principal de traduire un nom de domaine.

Ma question est la suivante : les serveurs DNS des FAI vont-ils plus loin ? Est-ce qu'ils sont configurés pour retourner des adresses IP spécifiques, peut-être celles de serveurs (comme les CDN) situés plus près de l'utilisateur ou sur des chemins réseau optimisés par le FAI lui-même, afin d'améliorer la latence ou le débit ? Autrement dit, ces DNS "orientent-ils" subtilement le trafic pour optimiser le chemin au sein du réseau de l'opérateur ?

Ou bien, est-ce que l'utilisation de n'importe quel serveur DNS public réputé (comme ceux de Cloudflare à 1.1.1.1, Google à 8.8.8.8, Quad9 à 9.9.9.9, etc.) donnera des performances globalement similaires ?

En bref : le choix du DNS a-t-il un impact significatif sur le chemin emprunté par mes données sur Internet, au-delà de la simple traduction nom de domaine <-> IP ?
Merci d'avance pour vos éclaircissements !

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 507
Faut-il passé par le DNS du FAI ?
« Réponse #1 le: 05 mai 2025 à 11:43:02 »
En bref : le choix du DNS a-t-il un impact significatif sur le chemin emprunté par mes données sur Internet, au-delà de la simple traduction nom de domaine <-> IP ?
Il peut, oui.
Les CDN et autres gros sites aiguillent parfois le trafic de l'utilisateur vers un serveur proche en fonction de l'adresse IP source du résolveur DNS, en partant du principe que le client sera sur le même réseau... ce qui ne tient pas si le client utilise un DNS hors de son réseau, bien sûr.

Le protocole DNS a été étendu avec une extension "client subnet" pour ajouter le subnet du *client* et permettre un meilleur aiguillage et résoudre ce problème, mais:
- tous les résolveurs DNS publics ne le supportent pas (CloudFlare par exemple),
- tous les CDN n'utilisent pas cette info,
- certains CDN font de l'anycast, et donc n'utilisent pas le DNS pour aiguiller les utilisateurs vers un serveur plus proche,
- seuls les gros acteurs, finalement, disposent de l'infra pour rapprocher le contenu des utilisateurs.

Donc je pense qu'il y a un impact théorique, mais qu'en soit il est soit imperceptible, soit très faible.


Question subsidiaire : quel intérêt à utiliser un DNS tiers plutôt que le cache local (box et/ou cache dans le réseau du FAI) ? Envoyer son trafic DNS à Google ou CloudFlare n'est, selon moi, pas neutre.

La latence de résolution DNS ajoutée par l'utilisation d'un serveur situé sur un autre réseau est probablement insignifiante elle aussi quand tout fonctionne bien (quelques ms-10ms max), mais en cas de souci de routage entre le FAI et ce réseau (congestion ou incident de routage), on peut avoir une indisponibilité.

Ilovelinux68

  • Abonné Free fibre
  • *
  • Messages: 91
  • Mulhouse 68
Faut-il passé par le DNS du FAI ?
« Réponse #2 le: 05 mai 2025 à 11:52:17 »


Question subsidiaire : quel intérêt à utiliser un DNS tiers plutôt que le cache local (box et/ou cache dans le réseau du FAI) ? Envoyer son trafic DNS à Google ou CloudFlare n'est, selon moi, pas neutre.


Personnellement, j'utilise un bon AdGuard Home pour me permettre de supprimer certaines publicités sur les jeux mobiles. En plus de faire du cache en local, derrière cela, c'est le DNS https://www.dns0.eu/fr qui utilise la technologie EDNS anonymisé pour accélérer les diffusions vers les CDN. Dans ce cas-là alors, utiliser le DNS du FAI ne sert à rien si l'EDNS permet en effet d'utiliser les bons CDN ?

Denis M

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 1 749
  • Sermaise 91530
Faut-il passé par le DNS du FAI ?
« Réponse #3 le: 05 mai 2025 à 12:18:27 »
Bonjour,

je ne suis pas un expert des DNS, néanmoins dans un domaine particulier j'en utilise des différents du reste de la panoplie pour gagner jusqu'à 2 minutes au démarrage et jusqu'à beaucoup à l'heure, celui de mes "engins" qui servent à regarder la télévision.

Mes Firestick Amazon utilisent 94.140.14.14 et 94.140.15.15, que ce soit TF1+ ou France TV, M6+ ou BFMbidule, j'y gagne un temps fou.

MaxLebled

  • Abonné Free fibre
  • *
  • Messages: 734
  • Rennes (35)
    • Site web
Faut-il passé par le DNS du FAI ?
« Réponse #4 le: 05 mai 2025 à 12:29:48 »
J'ai pihole qui tourne direct sur ma Delta dans une VM, et les champs DNS de la Freebox, ipv4 comme ipv6, pointent dessus.

Les sources sont Google, Cloudflare, et FDN. Ça choisit aléatoirement entre les 3.

Aucun problème, que ce soit d'accès ou de lenteur. mafreebox.freebox.fr fonctionne.

Ilovelinux68

  • Abonné Free fibre
  • *
  • Messages: 91
  • Mulhouse 68
Faut-il passé par le DNS du FAI ?
« Réponse #5 le: 05 mai 2025 à 12:41:13 »
J'ai pihole qui tourne direct sur ma Delta dans une VM, et les champs DNS de la Freebox, ipv4 comme ipv6, pointent dessus.

Les sources sont Google, Cloudflare, et FDN. Ça choisit aléatoirement entre les 3.

Aucun problème, que ce soit d'accès ou de lenteur. mafreebox.freebox.fr fonctionne.

J'ai pas non plus de lenteur. La n'est pas la question  8) c'est plus une question technique et une question pour ma culture général !

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 1 913
  • Montignac Lascaux (24)
Faut-il passé par le DNS du FAI ?
« Réponse #6 le: 05 mai 2025 à 13:16:04 »
Citation de: Ilovelinux68
Ma question est la suivante : les serveurs DNS des FAI vont-ils plus loin ?
Oui, ils font aussi du filtrage pour interdire l'accès à des sites non autorisés :
--> phishing, malware
--> parentale (violence, pornographie).
--> gouvernementale.
--> entreprise (blocage de streaming, réseaux sociaux).

D'où l'usage d'autres serveurs DNS qui ne filtrent pas.

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 5 090
  • WOOHOO !
    • OrneTHD
Faut-il passé par le DNS du FAI ?
« Réponse #7 le: 05 mai 2025 à 13:28:15 »
Oui, ils font aussi du filtrage pour interdire l'accès à des sites non autorisés :
--> phishing, malware
--> parentale (violence, pornographie).
--> gouvernementale.
--> entreprise (blocage de streaming, réseaux sociaux).

D'où l'usage d'autres serveurs DNS qui ne filtrent pas.

N'importe quoi...

Les FAI ne bloquent QUE les sites en fonction de la législation en vigueur ou de décisions de justice.
(Et encore, il y a des décisions qui concernent spécifiquement les 4 gros opérateurs et c'est tout. )

Donc chez nous, tu peux te faire contaminer par un malware, tu peux voir des vidéos porno violentes, tu peux aller sur le site des impots, et même aller mater netflix chez nos usagers professionnels/entreprises Par exemple, en ce moment je regarde des femmes qui te crachent dessus, te compressent les couilles et te godent jusqu'à ce que tu éjacules, ça me permet de relativiser par rapport aux gens qui me cassent les couilles autrement (et tout ceci grâce à nos dns) :D

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 1 913
  • Montignac Lascaux (24)
Faut-il passé par le DNS du FAI ?
« Réponse #8 le: 05 mai 2025 à 14:00:09 »
Pourtant Adguard le fait.
--> "dns.adguard.com" supprime les publicités, les trackers.
--> "dns-family.adguard.com" supprime les pourriels, les porno et les site de -18 ans.

Par mon FAI SFR, il y a des sites qui sont interdits alors que si je passe par DNS Google, je peux y accéder.

@ Optix : ce n'est pas parce que tu n'interdis rien chez toi, que c'est le cas chez d'autres.

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 5 090
  • WOOHOO !
    • OrneTHD
Faut-il passé par le DNS du FAI ?
« Réponse #9 le: 05 mai 2025 à 14:04:24 »
Pourtant Adguard le fait.
--> "dns.adguard.com" supprime les publicités, les trackers.
--> "dns-family.adguard.com" supprime les pourriels, les porno et les site de -18 ans.

Par mon FAI SFR, il y a des sites qui sont interdits alors que si je passe par DNS Google, je peux y accéder.

@ Optix : ce n'est pas parce que tu n'interdis rien chez toi, que c'est le cas chez d'autres.

C'est exactement que j'ai expliqué...

Du coup je répète :
Les FAI ne bloquent QUE les sites en fonction de la législation en vigueur ou de décisions de justice.
(Et encore, il y a des décisions qui concernent spécifiquement les 4 gros opérateurs et c'est tout. )

Voilà pourquoi tu as des sites qui passent chez Google et pas chez ton gros opérateur.
Voilà pourquoi tu as des services tiers (adgard) qui font plus de choses qu'un DNS d'opérateur (qui doit rester neutre, hors décision de justice, etc)

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 1 913
  • Montignac Lascaux (24)
Faut-il passé par le DNS du FAI ?
« Réponse #10 le: 05 mai 2025 à 14:08:43 »
Du coup, je ne comprends pas pourquoi tu me dis :
Citation de: Optix
N'importe quoi...

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 5 090
  • WOOHOO !
    • OrneTHD
Faut-il passé par le DNS du FAI ?
« Réponse #11 le: 05 mai 2025 à 14:11:31 »
Du coup, je ne comprends pas pourquoi tu me dis :

Je me suis géné...

Mais essaye de taper "femdomempire.com" ou "kink.com", volets fermés, dans une pièce, seul.

Normalement c'est pas filtré :)
Et donc ça démontrera que tu peux voir de la violence et du porno depuis le DNS du FAI :)