<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" ><channel><title>Kévin Subileau &#187; DNS</title> <atom:link href="http://www.kevinsubileau.fr/tag/dns/feed" rel="self" type="application/rss+xml" /><link>http://www.kevinsubileau.fr</link> <description>Espace personnel</description> <lastBuildDate>Sun, 02 Feb 2020 15:18:58 +0000</lastBuildDate> <language>fr-FR</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <item><title>Firefox - Faire passer les requêtes DNS par le tunnel SSH</title><link>http://www.kevinsubileau.fr/informatique/astuces-tutoriels/firefox-requetes-dns-tunnel-ssh-proxy-socks.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=rss</link> <comments>http://www.kevinsubileau.fr/informatique/astuces-tutoriels/firefox-requetes-dns-tunnel-ssh-proxy-socks.html#comments</comments> <pubDate>Sat, 24 May 2014 18:00:32 +0000</pubDate> <dc:creator>Kévin Subileau</dc:creator> <category><![CDATA[Astuces et Tutoriels]]></category> <category><![CDATA[DNS]]></category> <category><![CDATA[Firefox]]></category> <category><![CDATA[proxy]]></category> <category><![CDATA[SSH]]></category><guid isPermaLink="false">http://www.kevinsubileau.fr/?p=1165</guid> <description><![CDATA[Par défaut, lorsque vous utilisez un proxy SOCKS ou un tunnel SSH, les requêtes DNS transitent toujours en clair. Il reste donc très simple de connaitre les sites que vous avez visités. Un petit changement de configuration s'impose donc. <a href="http://www.kevinsubileau.fr/informatique/astuces-tutoriels/firefox-requetes-dns-tunnel-ssh-proxy-socks.html">Lire la Suite <span class="meta-nav">&#8594;</span></a>]]></description> <content:encoded><![CDATA[<p><strong>Mise à jour du 28/02/2015 :</strong> Je viens de m'apercevoir que les dernières versions de Firefox (&gt;= 34 je crois) proposent désormais une case à cocher "DNS distant" dans l'écran de configuration du proxy. Cette case à cocher agit sur la même variable de configuration que l'astuce ci-dessous, et a donc le même effet. <strong>Plus la peine de bidouiller dans about:config !</strong> Mais bon, je laisse quand même l'astuce si vous utilisez une ancienne version ou si vous aimez vous compliquer la vie <img src='http://www.kevinsubileau.fr/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /></p><p>Vous pensiez avoir mis votre navigation Web bien à l'abri des regards indiscrets grâce à votre <strong>proxy SOCKS</strong> réalisé par exemple via un <strong>tunnel SSH</strong> ? Détrompez-vous ! En réalité, par défaut, seule une partie de vos communications Web sont protégées par cette méthode. L'essentiel des informations nécessaires pour connaitre les sites Web que vous avez visités passent toujours en clair.</p><p>C'est le cas notamment des<strong> requêtes DNS, qui ne passent pas par le proxy</strong> avec la configuration par défaut de Firefox. Le genre de détail qui tue... En effet, à chaque fois que vous visitez un site, un message indiquant son nom est envoyé en clair ! <strong>Il suffit d'intercepter ces messages pour avoir un historique assez détaillé de votre navigation.</strong></p><p>Heureusement, il est plutôt simple d'y remédier. Sur Firefox, ouvrez une nouvelle fenêtre ou un nouvel onglet et tapez <strong>about:config</strong> dans la barre d’adresse, comme ci-dessous, puis validez en tapant sur la touche Entrée.</p><p><img class="aligncenter size-full wp-image-527" alt="Firefox - Accès à about:config" src="http://www.kevinsubileau.fr/wp-content/uploads/2013/04/firefox-about-config-access.png" width="494" height="29" /></p><p>Vous arrivez alors sur un message d’avertissement vous signalant qu’il peut être dangereux d’apporter des modifications.</p><p><img class="aligncenter size-full wp-image-528" alt="Firefox - Avertissement about:config" src="http://www.kevinsubileau.fr/wp-content/uploads/2013/04/firefox-about-config-warning.png" width="500" height="148" /></p><p>Prenez note de cet avertissement, puis <strong>cliquez sur « </strong><em><strong>Je ferai attention, promis ! »</strong>.</em> Dans la nouvelle page qui s’affiche, recherchez la clé <strong>network.proxy.socks_remote_dns</strong> en utilisant le champ prévu à cet effet.</p><p><img class="aligncenter size-full wp-image-1176" alt="firefox-about-config-socks-remote-dns" src="http://www.kevinsubileau.fr/wp-content/uploads/2014/05/firefox-about-config-socks-remote-dns.png" width="525" height="231" /></p><p>Par défaut cette clé a pour valeur <em>false</em> (désactivé). <strong>Pour masquer vos requêtes DNS</strong>, faites passer la valeur à <em>true</em> (activé) en double-cliquant sur la ligne ou en cliquant dessus avec le bouton droit de la souris puis sur <strong>Inverser</strong>. Si la clé n'existe pas, vous pouvez la créer en faisant un clic droit sur une zone blanche de la fenêtre, puis en cliquant sur Nouvelle / Valeur Booléenne.</p><p>Vous pouvez ensuite fermer la fenêtre ou l'onglet, les modifications sont immédiatement prises en compte.</p><p>Attention, si vous utilisez simultanément <strong>Google Chrome</strong>, le même problème existe également et il faut lancer le navigateur en précisant le paramètre <code>--proxy-server</code> pour le corriger. <strong>Idem pour Internet Explorer</strong>, où il n'existe en revanche pas de solution à ma connaissance.</p><p>Vos requêtes DNS sont maintenant protégées, mais sachez toutefois que <strong>d'autres contenus peuvent continuer à être transmis en clair</strong>, notamment les contenus Flash comme les vidéos ou les jeux, et vous ne pourrez pas être sûr à 100% que vous êtes totalement intraçable. Si vous souhaitez vraiment <strong>vous assurer autant que possible de masquer toutes les communications</strong> de votre PC, alors il est préférable de se tourner vers d'autres solutions, comme le <strong>VPN</strong> ou le<strong> réseau Tor</strong>.</p> ]]></content:encoded> <wfw:commentRss>http://www.kevinsubileau.fr/informatique/astuces-tutoriels/firefox-requetes-dns-tunnel-ssh-proxy-socks.html/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching using disk: basic

Served from: www.kevinsubileau.fr @ 2026-04-30 18:35:20 -->