Qu'est-ce que 1.1.1.1 ?

1.1.1.1 est un résolveur DNS public qui permet d'améliorer et de sécuriser les requêtes DNS.

Objectifs d’apprentissage

Cet article s'articule autour des points suivants :

  • Définir le serveur DNS public 1.1.1.1
  • Présenter les inconvénients liés à l'utilisation des résolveurs DNS des fournisseurs d'accès Internet
  • Expliquer les avantages de 1.1.1.1 en termes de performances et de sécurité

Contenu associé


Vous souhaitez continuer à enrichir vos connaissances ?

Abonnez-vous à theNET, le récapitulatif mensuel par Cloudflare des informations les plus populaires sur Internet !

Consultez la politique de confidentialité de Cloudflare pour en savoir plus sur la manière dont nous collectons et traitons vos données personnelles.

Copier le lien de l'article

Qu'est-ce que 1.1.1.1 ?

1.1.1.1 est un résolveur DNS public géré par Cloudflare, qui propose une solution rapide et privée pour la navigation sur Internet. Contrairement à la plupart des résolveurs DNS, 1.1.1.1 ne revend pas les données des utilisateurs à des annonceurs. En outre, des mesures ont révélé que 1.1.1.1 est le résolveur DNS le plus rapide actuellement disponible.

Qu'est-ce que le DNS ?

Le DNS (Domain Name System, système de noms de domaine) est « l'annuaire téléphonique » d'Internet. Alors que les humains accèdent aux informations en ligne par le biais de noms de domaine, comme example.com, les ordinateurs utilisent des adresses conformes au protocole IP (Internet Protocol) : des chaînes uniques de caractères alphanumériques attribuées à chaque propriété Internet. Le DNS traduit les noms de domaine en adresses IP afin de permettre aux utilisateurs d'accéder facilement à un site web, même s'ils n'en connaissent pas l'adresse IP.

DNS

Qu'est-ce qu'un résolveur DNS ?

Un résolveur DNS est un type de serveur qui gère la traduction du nom en adresse, dans laquelle une adresse IP est associée à un nom de domaine, puis renvoyée à l'ordinateur qui l'a demandée. Les résolveurs DNS sont également appelés résolveurs récursifs.

Les ordinateurs sont configurés pour communiquer avec des résolveurs DNS spécifiques, identifiés par leur adresse IP. La configuration est habituellement gérée par le fournisseur d'accès Internet (FAI) de l'utilisateur, pour les connexions domestiques ou sans fil, et par un administrateur réseau, pour les connexions professionnelles. Les utilisateurs peuvent également modifier manuellement le résolveur DNS avec lequel communiquent leurs ordinateurs.

Outils gratuits
Le résolveur DNS gratuit, privilégiant la confidentialité, de Cloudflare
Rapport
Sécurisez votre infrastructure DNS

Pourquoi utiliser 1.1.1.1 plutôt que le résolveur d'un FAI ?

Les principales raisons d'adopter un résolveur DNS tiers sont l'amélioration de la sécurité et l'amélioration des performances.

Sur le plan de la sécurité, les FAI n'utilisent pas toujours de chiffrement fort sur leurs DNS ou ne prennent pas toujours en charge le protocole de sécurité DNSSEC. Cette lacune rend leurs requêtes DNS vulnérables aux violations de données et expose les utilisateurs à des menaces telles que les attaques de l'homme du milieu (« on-path »). Par ailleurs, les FAI recourent souvent aux enregistrements DNS pour surveiller l'activité et le comportement de leurs utilisateurs.

Du point de vue des performances, les résolveurs DNS des FAI sont parfois lents et sont susceptibles d'être surchargés en cas d'utilisation intensive. Si le trafic sur le réseau est suffisamment intense, le résolveur d'un FAI peut cesser complètement de répondre aux requêtes. Dans certains cas, des acteurs malveillants peuvent surcharger intentionnellement les résolveurs d'un FAI, afin d'entraîner un événement de déni de service.

DNS rapide et sécurisé
DNS gratuit inclus dans toutes les offres Cloudflare

Pourquoi 1.1.1.1 est-il plus sécurisé que les autres services DNS publics ?

Différents services DNS prennent en charge le protocole DNSSEC. Bien qu'il s'agisse d'une bonne pratique en matière de sécurité, cette prise en charge ne permet pas de protéger les requêtes des utilisateurs contre les fournisseurs de DNS eux-mêmes. En effet, bon nombre de ces entreprises collectent des données auprès des clients de leur DNS à des fins commerciales, par exemple, en les revendant à des annonceurs.

1.1.1.1, pour sa part, n'extrait aucune donnée concernant l'utilisateur. Les journaux sont conservés pendant 24 heures, à des fins de débogage, avant d'être purgés.

1.1.1.1 offre également des fonctionnalités de sécurité que de nombreux autres services DNS publics ne proposent pas, notamment la minimisation des noms de requête. La minimisation des noms de requête améliore la confidentialité en n'incluant, dans chaque requête, que le nombre minimum d'informations requises pour cette étape du processus de résolution.

Pourquoi 1.1.1.1 est-il le service DNS récursif le plus rapide ?

La puissance du réseau Cloudflare confère à 1.1.1.1 un avantage naturel en termes de rapidité des requêtes DNS. Puisqu'il est intégré au réseau Cloudflare, présent dans 335 villes à travers le monde, les utilisateurs du monde entier bénéficient de réponses rapides de la part de 1.1.1.1.

En outre, puisque les datacenters du réseau ont accès aux millions de propriétés Internet de la plateforme Cloudflare, le traitement des requêtes correspondant à ces domaines est extrêmement rapide. Globalement, DNSPerf, le service indépendant de surveillance des DNS, classe le résolveur 1.1.1.1 comme le service DNS le plus rapide du monde :

Comparaison de vitesse des DNS

Qu'est-ce que Cloudflare WARP ?

WARP est une application facultative développée autour du résolveur 1.1.1.1. WARP crée une connexion sécurisée entre les appareils personnels (comme les ordinateurs et les smartphones) et les services auxquels vous accédez sur Internet. Là où 1.1.1.1 sécurise uniquement les requêtes DNS, WARP sécurise l'ensemble du trafic provenant de votre appareil.

Pour cela, WARP achemine le trafic sur le réseau Cloudflare plutôt que sur le réseau Internet public. Cloudflare chiffre automatiquement l'ensemble du trafic et peut souvent même l'accélérer en l'acheminant sur les chemins à faible latence de Cloudflare. De cette façon, WARP offre certains avantages propres à un service de réseau privé virtuel (VPN) en termes de sécurité, toutefois sans les inconvénients liés aux performances et les problèmes de confidentialité des données qu'entraînent de nombreux VPN commercialisés à des fins lucratives.

Comment utiliser 1.1.1.1 et WARP ?

Le résolveur 1.1.1.1 est entièrement gratuit. Son installation sur un ordinateur de bureau ne demande que quelques minutes et ne nécessite aucune compétence technique ni aucun logiciel spécial. Il suffit aux utilisateurs d'accéder aux préférences Internet de leur ordinateur, puis de remplacer l'adresse IP de leur service DNS existant par l'adresse 1.1.1.1. Vous trouverez des instructions pour les différents systèmes d'exploitation ici.

Pour utiliser 1.1.1.1 ou WARP sur un téléphone, commencez par télécharger l'application ici.