Protégez-vous des pubs intrusives en utilisant le DNS

Il est fort probable que vous soyez inondé par un flux incessant de publicités numériques chaque jour. Loin d’être une simple nuisance, cette omniprésence publicitaire représente un risque tangible pour votre sécurité. Une seule publicité malveillante peut suffire à installer un cheval de Troie, un logiciel espion ou même un rançongiciel sur tous vos équipements : ordinateurs, smartphones, tablettes, et même votre Smart TV.

Vous avez peut-être déjà eu recours à des extensions de navigateur performantes, comme uBlock Origin. Cependant, l’utilisation d’une extension nécessite une installation répétée sur chacun de vos appareils connectés. C’est un véritable défi, voire impossible, sur des équipements comme les téléviseurs intelligents ou les navigateurs mobiles qui ne supportent pas ces modules additionnels. Alors, comment assurer une défense cohérente et globale ?

La réponse est de prendre le contrôle de votre réseau domestique à sa source. En agissant au niveau de votre réseau local, vous pouvez bloquer les contenus indésirables avant qu’ils n’atteignent vos appareils. Voici comment procéder.

DNS icon in iOS 17 Outlined style

Votre routeur : la porte d’entrée de la protection

La majorité des réseaux domestiques fonctionnent selon un schéma simple : votre routeur utilise le protocole DHCP (Dynamic Host Configuration Protocol) pour assigner une adresse IP unique à chaque appareil. Il leur transmet également les adresses des serveurs DNS. Dans la plupart des cas, ces serveurs sont ceux par défaut de votre Fournisseur d’Accès Internet (FAI), et ils offrent rarement des fonctionnalités avancées de sécurité ou de confidentialité.

L’astuce consiste à ignorer les serveurs DNS de votre FAI et à configurer votre routeur pour qu’il utilise des serveurs DNS spécialisés dans le blocage de publicités.

Comment configurer un DNS anti-pubs sur votre routeur :

C’est la méthode la plus simple et la plus efficace pour sécuriser votre foyer.

  1. Identifiez l’interface d’administration : accédez à l’interface de gestion de votre routeur. Cela se fait généralement en tapant une adresse comme 192.168.1.1 ou 192.168.1.254 dans la barre d’adresse de votre navigateur.
  2. Localisez les réglages DNS : Naviguez jusqu’à la section des paramètres réseau (souvent appelée WAN, Internet ou DHCP).
  3. Remplacez les adresses : Saisissez les adresses IP d’un service DNS qui filtre activement les publicités et les traqueurs.

Plusieurs services de qualité proposent ces serveurs filtrants :

ServiceAdresses IP du Serveur Filtrant (Primaire / Secondaire)
AdGuard DNS94.140.14.14 et 94.140.15.15
NextDNS45.90.28.152 et 45.90.30.152
ControlD76.76.2.2 et 76.76.10.2
  • Exemple avec NextDNS : Vous entrerez 45.90.28.152 dans le champ DNS Primaire et 45.90.30.152 dans le champ DNS Secondaire de votre routeur.

Important : une fois ces nouvelles adresses configurées, vérifiez que tous vos appareils sont réglés pour obtenir leurs paramètres (y compris les serveurs DNS) automatiquement via le protocole DHCP. De cette manière, le routeur distribuera les adresses des serveurs de blocage à tous les utilisateurs.

Cette méthode s’applique sans soucis sur les hotspots Wifipak, protégeant le réseau WiFi de vos invités/clients.

L’alternative : configuration par appareil

Si vous êtes limité par votre routeur (votre FAI vous empêchant d’en modifier les réglages DNS), vous pouvez contourner le problème en effectuant la configuration manuellement sur chaque terminal. Il vous suffit alors de configurer l’un des ensembles de serveurs DNS mentionnés ci-dessus dans les paramètres réseau (Wi-Fi ou Ethernet) de votre ordinateur, de votre téléphone ou de votre tablette.

Vous trouverez également des routeurs destinés à se connecter à votre Box internet, tel ce routeur « Liberté » proposé pré-configuré chez Monwifi.fr.

En adoptant cette approche centralisée, vous transformez votre serveur DNS en un puissant bouclier pour l’intégralité de votre domicile, assurant une navigation plus rapide, plus propre et surtout plus sûre.

Publications similaires

  • Firepak : firewall compact

    Nous allons ici décliner un matériel connu et fiable sous une forme plus simple, plus basique, tout en conservant ce qui a fait le succès des platines utilisées par Wifipak : Firepak, le firewall compact, autrement dit un pare-feu, une machine capable d’enregistrer vos connexions sur un Weblogpack mais aussi de filtrer selon des IP, des adresses MAC, des protocoles, d’ajouter des VLANs, et bien d’autres choses encore. Nous utiliserons pour cela le firmware Pfsense d’origine, version 1.2.3, dont vous…

  • |

    Les Charrues à St Nolff 2010

    Quand l’équipe informatique du festival des Vieilles Charrues se déplace au festival de St Nolff, voici ce que l’on obtient : Il faut dire qu’une partie du matériel utilisé lors des Vieilles Charrues 2010 est prêté ou loué à différents festivals, suivant les demandes, avec ou sans prestations de l’équipe informatique, très au fait des produits Ubiquiti. Après la pause, une vidéo pour visualiser la mise en place des Nanostation 5, en attendant leur fixation définitive :

  • | |

    Coupons d’accès ou connexion libre : quelle stratégie pour votre établissement ?

    Dans le monde hyper-connecté d’aujourd’hui, proposer du WiFi à ses clients n’est plus un « plus » : c’est une nécessité de base. Mais entre ouvrir grand les vannes de votre bande passante et distribuer des codes d’accès comme des laissez-passer précieux, le fossé est grand. Alors, quelle méthode privilégier pour offrir un service de qualité sans transformer votre établissement en squat numérique ? 1. La connexion libre : l’expérience « zéro friction » La connexion libre (ou WiFi ouvert) permet aux utilisateurs de…

  • Protection foudre ethernet

    On pense trop souvent que la foudre ne tombe que sur une antenne : c’est faux, elle s’insinue aussi fréquemment via l’installation électrique d’un site ou pire, via les cordons ethernet et détruit systématiquement le port ethernet de vos modules. La solution pour les liaisons ethernet existe : Cette protection comporte deux prises RJ45, une en entrée, une en sortie. Elle est compatible POE 48 V 802.3af et s’installera exclusivement en intérieur (non-étanche). Parafoudre ethernet sur la boutique en ligne

  • |

    Wifipak : gestion WiFi pour campings, hôtels, etc.

    WIFIPAK Wifipak, ce sera désormais le nom à retenir pour gérer les connexions wifi de vos utilisateurs. Wifipak est un mini-ordinateur muni d’un firmware spécialisé, intégrant un portail captif et de très nombreuses fonctions de gestion. Nous lui avons attribué deux fonctions de base : gérer les accès enregistrer le trafic 1. GÉRER LES ACCÈS Vous vous souvenez du rôle d’un firewall ? Résumons simplement avec un exemple de dialogue qui s’installe lorsqu’un accès wifi veut s’effectuer : « bonjour, je…

  • |

    Genève en WiFi

    Genève accueille depuis ce matin la conférence Lift, grand rendez-vous des nouvelles technologies. Des pointures internationales débattent de l’impact d’internet sur la vie quotidienne. La ville va ainsi offrir le WiFi gratuit avec près de 200 points d’accès répartis sur 60 sites. Les taux de couverture des places et des parcs est relativement élevé, ce ne sont pas moins de 2000 connexions enregistrées chaque jour. Le développement continuera sur la rive droite, essentiellement dans les lieux fermés (bibliothèques), avec pour…

Laisser un commentaire

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.