2 votes

Empêcher le détournement de DNS par les FAI

Je vis dans un pays où certains sites, comme Reddit, sont bloqués. En wifi, je peux changer mon DNS pour Cloudflare (1.1.1.1) et accéder à ces sites, mais sur le réseau mobile, mon FAI ne semble pas me permettre de le faire. Toutes les solutions que je vois sont pour des appareils non enracinés et n'affectent que les réseaux wifi. Il se trouve que mon appareil est un Android 10 rooté, y a-t-il quelque chose que je puisse faire pour pouvoir accéder à Reddit sans wifi ?

Merci pour votre temps.

1voto

Irfan Latif Points 16863

Le DNS n'est pas le seul moyen de bloquer des sites. Il existe également le blocage des ports, le blocage des adresses IP (bien que peu réalisable et efficace à l'ère du cloud as @ ロバート dit) et le blocage du protocole (avec DPI ). Voir une brève description des techniques de censure ici . Mais si vous êtes sûr que c'est uniquement le DNS que votre FAI intercepte, vous pouvez utiliser le DNS crypté :

  • Android 9 a introduit le DNS privé (DoT) (sous le nom de Paramètres du réseau ) qui crypte l'ensemble du trafic DNS tant pour le WiFi que pour les données mobiles. Le trafic des hotspots est un exception cependant.
  • Si vous ne vous intéressez qu'au navigateur web, Firefox dispose de paramètres intégrés pour le DoH.
  • Si vous avez un appareil enraciné et que vous voulez plus de contrôle ou que vous voulez faire de la journalisation, de la liste noire, etc. ou que vous voulez utiliser un DNS crypté pour le réseau hotspot également, dnscrypt-proxy est une meilleure option. Elle prend en charge à la fois DoH et DoT. Voir comment mettre en place dnscrypt-proxy comme un init service sur Android avec les moindres privilèges .

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X