Présentation
Windows 11 intègre nativement le DNS over HTTPS depuis la version 21H2 (octobre 2021). Contrairement à une configuration au niveau du navigateur, celle-ci s'applique à l'ensemble du système : toutes les applications utilisent le résolveur chiffré, pas seulement le navigateur.
La configuration prend environ deux minutes. Aucun logiciel tiers n'est nécessaire.
Configurer DoH dans les Paramètres Windows
- Appuyez sur
Win + Ipour ouvrir les Paramètres, ou recherchez Paramètres dans le menu Démarrer. - Dans le panneau gauche, allez dans Réseau et Internet.
- Cliquez sur votre interface active : Wi-Fi ou Ethernet.
- Trouvez Attribution du serveur DNS et cliquez sur Modifier.
- Passez de Automatique (DHCP) à Manuel.
-
Activez IPv4 et renseignez :
- DNS préféré :
46.226.108.173 - Chiffrement du DNS préféré : Chiffré uniquement (DNS sur HTTPS)
- Modèle DNS sur HTTPS :
https://dns.hostux.net/dns-query
- DNS préféré :
-
En option, ajoutez le serveur alternatif :
- DNS alternatif :
46.226.109.82 - Chiffrement du DNS alternatif : Chiffré uniquement (DNS sur HTTPS)
- Modèle DNS sur HTTPS :
https://dns.hostux.net/dns-query
- DNS alternatif :
- Cliquez sur Enregistrer. Le changement prend effet immédiatement.
Blocage des publicités et traqueurs
Pour bloquer les publicités et les traqueurs au niveau DNS, utilisez le point d'accès filtrant à la place :
- Modèle DNS sur HTTPS :
https://dns.hostux.net/ads
Les adresses IP restent les mêmes (46.226.108.173 / 46.226.109.82).
Seul le modèle DoH change.
Notes
- Windows 10
- Windows 10 ne prend pas en charge DoH via l'interface des Paramètres. Une modification du registre ou un client tiers (comme dnscrypt-proxy) serait nécessaire. Passer à Windows 11 reste l'option la plus simple.
- Système entier ou navigateur seul
- Cette configuration couvre toutes les applications : navigateurs, jeux, services système et processus en arrière-plan. Si vous souhaitez chiffrer uniquement le DNS d'un navigateur spécifique, configurez DoH dans les paramètres du navigateur.
- Mode de chiffrement
- Chiffré uniquement garantit que Windows ne bascule jamais vers un DNS non chiffré. Si le résolveur est inaccessible, la résolution DNS échoue plutôt que d'envoyer silencieusement les requêtes en clair.