HostuxDNS

DNS over HTTPS dans Firefox

Présentation

Firefox intègre nativement le DNS over HTTPS. Une fois configuré, toutes les requêtes DNS de Firefox sont envoyées chiffrées vers le résolveur que vous choisissez. Les autres applications du même système ne sont pas affectées.

La configuration prend environ deux minutes. Aucune extension n'est nécessaire.

Configurer DoH dans les paramètres Firefox

  1. Ouvrez Firefox et allez dans Paramètres (menu hamburger > Paramètres, ou tapez about:preferences dans la barre d'adresse).
  2. Faites défiler jusqu'à la section Vie privée et sécurité.
  3. Faites défiler jusqu'à DNS via HTTPS.
  4. Sélectionnez Protection maximale (recommandé) ou Protection accrue.
  5. Sous Choisir un fournisseur, sélectionnez Personnalisé.
  6. Saisissez l'une des adresses suivantes :
    • Standard : https://dns.hostux.net/dns-query
    • Avec blocage pub et trackers : https://dns.hostux.net/ads
  7. Fermez les paramètres. Le changement prend effet immédiatement.

Documentation Mozilla sur le DNS over HTTPS

Les modes de protection expliqués

Protection maximale
Firefox utilise uniquement le résolveur DoH configuré. S'il est inaccessible, la résolution DNS échoue plutôt que de basculer vers le résolveur système. C'est l'option la plus privée.
Protection accrue
Firefox utilise le résolveur DoH par défaut mais bascule vers le résolveur système si DoH échoue. Moins strict, mais plus résilient sur les réseaux peu fiables.
Désactivé
Firefox utilise le résolveur DNS système, non chiffré par défaut.

Avancé : configurer via about:config

Pour un déploiement par script ou par politique, vous pouvez définir ces préférences directement dans about:config :

Préférence Valeur
network.trr.mode 3 (Protection maximale) ou 2 (Protection accrue)
network.trr.uri https://dns.hostux.net/dns-query