IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

DNSCrypt chiffre l'intégralité du trafic DNS


Sujet :

Sécurité

  1. #1
    Responsable .NET

    Avatar de Hinault Romaric
    Homme Profil pro
    Consultant
    Inscrit en
    Janvier 2007
    Messages
    4 570
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Consultant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2007
    Messages : 4 570
    Points : 252 372
    Points
    252 372
    Billets dans le blog
    121
    Par défaut DNSCrypt chiffre l'intégralité du trafic DNS
    DNSCrypt chiffre l'intégralité du trafic DNS
    l’outil de sécurité gratuit d’OpenDNS est disponible pour Windows

    L’équipe derrière OpenDNS, le service gratuit de redirection DNS (Domain Name System) vient de publier un nouvel outil de sécurité pour Windows baptisé DNSCrypt.

    DNSCrypt permet de chiffrer les requêtes DNS entre l’ordinateur et OpenDNS.

    Les services DNS agissent en tant qu'annuaire permettant d'obtenir les adresses IP des serveurs à partir des noms de domaines, plus commodes et faciles à retenir par l'internaute.

    OpenDNS est un outil qui offre en plus un service de correction automatique des domaines erronés et permet de configurer des raccourcis, détecter les sites d'hameçonnage (phishing) et gérer le blocage de sites.

    Les requêtes effectuées entre un ordinateur et OpenDNS peuvent être espionnées par des pirates qui sont capables de modifier les réponses, rediriger l’utilisateur vers des sites malveillants ou usurper son identité.

    L’outil DNSCrypt chiffre tout le trafic DNS de l’utilisateur, protège la vie privée de celui-ci et assure même la confidentialité des domaines résolus.

    DNSCrypt avait été publié dans un premier temps pour Linux et Mac. Avec cette version pour Windows, qui est encore au stade de Preview, la sécurisation des échanges DNS est désormais à la disposition d’un public plus large.


    Télécharger DNSCrypt pour Windows


    Source : OpenDNS
    Vous souhaitez participer aux rubriques .NET ? Contactez-moi

    Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire
    Mon blog, Mes articles, Me suivre sur Twitter
    En posant correctement votre problème, on trouve la moitié de la solution

  2. #2
    Candidat au Club
    Inscrit en
    Mai 2012
    Messages
    11
    Détails du profil
    Informations forums :
    Inscription : Mai 2012
    Messages : 11
    Points : 2
    Points
    2
    Par défaut Pas si sécure que ça
    navigation ralentie mais sécurisée évidemment . Enfin "sécurisée"​, juste pour la résolution hein ! Les données HTTP transitent en clair malgré ton DNSCrypt.

    Ca m'a vite gonflé de voir mon navigateur reste sur "Résolution de l'hôte" pendant, ne serait-ce qu'une ou deux secondes, alors que le DNS du FAI, tu as le lookup en 30ms maxi

  3. #3
    Modérateur
    Avatar de kolodz
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2008
    Messages
    2 211
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Avril 2008
    Messages : 2 211
    Points : 8 316
    Points
    8 316
    Billets dans le blog
    52
    Par défaut
    La résolution DNS tu ne la fait qu'une seule fois par adresse. Et crypté une connexion ne veux pas dire perdre 2 secondes. Beaucoup de machine font du cryptage/décryptage à la volé, sans perdre en performance d'ailleurs.
    Si une réponse vous a été utile pensez à
    Si vous avez eu la réponse à votre question, marquez votre discussion
    Pensez aux FAQs et aux tutoriels et cours.

  4. #4
    Membre actif Avatar de lukeni2
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Février 2008
    Messages
    92
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Congo-Kinshasa

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Finance

    Informations forums :
    Inscription : Février 2008
    Messages : 92
    Points : 203
    Points
    203
    Par défaut
    j'ai le installé et il marche sans probleme. Je ne sens pas vraiment la lenteur.

  5. #5
    Membre extrêmement actif

    Profil pro
    Grand Timonier des Chats
    Inscrit en
    Décembre 2011
    Messages
    879
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Grand Timonier des Chats

    Informations forums :
    Inscription : Décembre 2011
    Messages : 879
    Points : 3 302
    Points
    3 302
    Par défaut
    C'est intéressant mais je ne suis pas certain qu'il y ait un intérêt pour le tout-venant. Il me semble que la démarche d'OpenDNS est davantage idéologique ou philosophique.

    Bref, si vous n'avez pas de raisons particulières de crypter vos échanges avec le DNS, ne vous plaignez pas que DNSCrypt puisse être lent

  6. #6
    Membre du Club
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    54
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 54
    Points : 46
    Points
    46
    Par défaut
    La navigation est vraiment ralentit ou ça se voit à peine ?

  7. #7
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 119
    Points
    28 119
    Par défaut
    Bonjour,

    Communication filaire, derriere un proxy : meme en cryptant sur https, qui est plus lent que le dns crypte, je ne vois pas la difference.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

Discussions similaires

  1. Réponses: 0
    Dernier message: 14/02/2012, 13h52
  2. Réponses: 2
    Dernier message: 08/12/2011, 17h27
  3. Réponses: 0
    Dernier message: 08/12/2011, 13h03
  4. Chiffre a Virgule Fixe
    Par garybaldi dans le forum C
    Réponses: 3
    Dernier message: 21/06/2002, 10h41
  5. Recherche programme qui convertit les chiffres arabes en nb
    Par oli57 dans le forum Algorithmes et structures de données
    Réponses: 5
    Dernier message: 15/06/2002, 03h11

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo