1 votes

Comment configurer un DNS sécurisé (alias "DNS privé") avec cloudflare ?

Note : il y a beaucoup de questions sur le DNS sur Android.stackexchange.com Je crée cette question parce que toutes les autres questions sur le DNS concernaient des scénarios différents et je voulais garder cette question à jour au fil des ans.

Je ne veux pas que mes requêtes DNS soient non cryptées à chaque fois que je fais une activité internet (que ce soit par l'internet mobile cellulaire ou par le wifi avec l'internet domestique).

Comment configurer un DNS sécurisé (alias "DNS privé") avec cloudflare ?

1voto

Nilloc Points 1113

En un mot ou tldr résumé :

Pour Android 9 ou plus :

  • paramètres ouverts
  • recherche de dns
  • touchez le Private DNS ** une boîte de dialogue s'ouvre avec trois options**
  • sélectionnez la dernière option appelée Priavte DNS provider hostname
  • remplir one.one.one.one
  • test en allant à l'adresse https://1.1.1.1/help

avertissement : tout réseau wifi qui utilise un Captive Portal arrêtera tout votre internet. quand vous êtes sur un réseau wifi qui utilise Captive Portal vous devez retourner à settings/Private DNS et le régler sur off puis suivez les Captive Portal instructions puis revenir à settings/Private DNS de retour sur.


pour l'histoire complète, continuez à lire ici :

Suivez la documentation :

Cloudflare a une très bonne documentation, courte et compréhensible (Google a aussi une bonne documentation mais j'ai eu du mal à suivre leur documentation).

  • L'aide de Cloudflare commence à : https://1.1.1.1/help
  • cliquez en bas pour FAQ puis cherchez le lien de la documentation du développeur qui est : https://developers.cloudflare.com/1.1.1.1/ (il existe des documents pour pratiquement tous les ordinateurs (Android, Windows, mac, linux, etc.).
  • cliquez sur android . suivez les instructions données ou utilisez mes instructions sommaires.

suivez le résumé des docs :

Option 1 : Pour Android 9 ou plus :

  • paramètres ouverts
  • recherche de dns
  • touchez le Private DNS ** une boîte de dialogue s'ouvre avec trois options**
  • sélectionnez la dernière option appelée Priavte DNS provider hostname
  • remplir one.one.one.one
  • test en allant à l'adresse https://1.1.1.1/help

Option 2 : Pour Android 8 ou antérieur (FYI je n'ai pas personnellement ces instructions car je n'ai pas de téléphone Android plus ancien) :

  • paramètres --> wifi --> modifier le réseau --> afficher les options avancées

  • à l'aide de votre clavier à l'écran, copiez le texte actuel à un endroit quelconque (au cas où quelque chose se passerait mal).

  • tapez ou copiez et collez le texte suivant

    1.1.1.1 1.0.0.1 2606:4700:4700::1111 2606:4700:4700::1001

  • sauver

  • test en allant à l'adresse https://1.1.1.1/help

Option 3 : Enfin, vous pouvez télécharger leur application mais je ne l'ai pas essayé : https://play.google.com/store/apps/details?id=com.cloudflare.onedotonedotonedotone&hl=en_US&gl=US

avertissement : tout réseau wifi qui utilise un Captive Portal arrêtera tout votre internet. quand vous êtes sur un réseau wifi qui utilise Captive Portal vous devez retourner à settings/Private DNS et le régler sur off puis suivez les Captive Portal instructions puis revenir à settings/Private DNS de retour sur.


Addendum

Note importante : certains fournisseurs d'accès à Internet bloquent les DNS sécurisés.

  • j'avais l'habitude d'utiliser dns.google dans mon téléphone Android, mais il a cessé de fonctionner en 2022-01 pour des raisons inconnues.
    • même comportement lorsque vous vous connectez à un réseau wifi qui utilise un portail captif et que votre téléphone Android indique qu'il ne peut pas se connecter à l'internet parce que le réseau wifi bloque l'internet.
  • j'ai fait une recherche sur google et j'ai trouvé que d'autres personnes avaient des problèmes similaires (DNS privé ne fonctionnant pas sur leur internet cellulaire)
  • Pendant une semaine, j'ai pu utiliser le nom d'hôte alternatif de Cloudflare. 1dot1dot1dot1.cloudflare-dns.com mais cela a aussi cessé de fonctionner
  • J'ai écrit ceci parce qu'il m'a fallu beaucoup de temps pour faire fonctionner ce système et j'ai voulu documenter tout cela et rendre les choses plus faciles pour les autres.

Si vous n'aimez pas Cloudflare, il existe d'autres fournisseurs de DNS sécurisés.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X