DNSCrypt : pour renforcer la sécurité des DNS

Christophe Laporte |
OpenDNS propose au téléchargement DNSCrypt [0.7 - 1.3 Mo - US], un outil permettant de chiffrer le trafic entre votre ordinateur et son service OpenDNS.

Pour ceux qui l'ignorent, le DNS est l'un des fondements du web. De la même manière que pour joindre une personne avec le réseau téléphonique, vous devez connaître son numéro de téléphone, il vous faut en théorie connaître l'adresse IP de la machine hébergeant le site Web que vous souhaitez consulter — ce qui n'est pas forcément simple à mémoriser. Heureusement, les noms de domaine existent. Ainsi, lorsque vous saisissez une URL, le serveur de DNS vous renvoie l’adresse IP à contacter.



Les fournisseurs d’accès ont leur propre serveur de DNS, mais dans certains cas, ils ne sont pas forcément très performants et/ou pas toujours bien à jour. C’est pour cela que des sociétés ont décidé depuis un certain temps déjà de lancer leurs serveurs de DNS lesquels sont ouverts à tous.

Avec DNSCrypt, OpenDNS va encore plus loin et améliore la sécurité de son service, en chiffrant les données échangées. Encore en développement, ce logiciel développé en open-source, prend la forme d’un panneau dans les préférences système. Autre avantage de cet utilitaire, il rend plus aisé le paramétrage des serveurs DNS sur votre machine. Plus besoin d’ajouter soi-même les IP d’OpenDNS dans les préférences réseau. Cette application sera également prochainement disponible sur Windows et Linux.

Les DNS sont de plus en plus utilisés par les hackers. En les compromettant, il est plus facile d’attirer l’internaute vers certaines pages afin d’exploiter une faille, dérober certaines informations ou encore d’organiser des attaques.

Si DNSCrypt ne se présente pas comme une solution globale aux différents problèmes relatifs aux DNS, il rend quasi illisibles à un pirate les données échangées entre OpenDNS et votre Mac.

Sur le même sujet :
- Astuce : les serveurs DNS les plus rapides avec Namebench
Accédez aux commentaires de l'article