Présentation
Firefox intègre nativement le DNS over HTTPS. Une fois configuré, toutes les requêtes DNS de Firefox sont envoyées chiffrées vers le résolveur que vous choisissez. Les autres applications du même système ne sont pas affectées.
La configuration prend environ deux minutes. Aucune extension n'est nécessaire.
Configurer DoH dans les paramètres Firefox
- Ouvrez Firefox et allez dans
Paramètres(menu hamburger > Paramètres, ou tapezabout:preferencesdans la barre d'adresse). - Faites défiler jusqu'à la section Vie privée et sécurité.
- Faites défiler jusqu'à DNS via HTTPS.
- Sélectionnez Protection maximale (recommandé) ou Protection accrue.
- Sous Choisir un fournisseur, sélectionnez Personnalisé.
-
Saisissez l'une des adresses suivantes :
- Standard :
https://dns.hostux.net/dns-query - Avec blocage pub et trackers :
https://dns.hostux.net/ads
- Standard :
- Fermez les paramètres. Le changement prend effet immédiatement.
Les modes de protection expliqués
- Protection maximale
- Firefox utilise uniquement le résolveur DoH configuré. S'il est inaccessible, la résolution DNS échoue plutôt que de basculer vers le résolveur système. C'est l'option la plus privée.
- Protection accrue
- Firefox utilise le résolveur DoH par défaut mais bascule vers le résolveur système si DoH échoue. Moins strict, mais plus résilient sur les réseaux peu fiables.
- Désactivé
- Firefox utilise le résolveur DNS système, non chiffré par défaut.
Avancé : configurer via about:config
Pour un déploiement par script ou par politique, vous pouvez définir ces
préférences directement dans about:config :
| Préférence | Valeur |
|---|---|
network.trr.mode |
3 (Protection maximale) ou 2 (Protection accrue) |
network.trr.uri |
https://dns.hostux.net/dns-query |