Flux RSS - La vie du site - Nouveautés et mises à jour
Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

DNS - Contournement de la censure du Web

DNS - Contournement de la censure du Web (neutralité du Web) - certains gouvernements, certaines décisions de justice, certains fournisseurs d'accès Internet censurent le Web, en modifiant les DNS.

Le moyen mis en œuvre pour censurer un domaine, sur le Web, est simple et radical : retrait, dans les DNS (Domain Name Serveur), de la résolution du nom du domaine.

Par défaut, tous les internautes utilisent, probablement sans le savoir, les serveurs DNS de leur FAI (Fournisseur d'Accès Internet).

Un blocage d'accès à un site Web peut provenir de :

  • Une ordonnance de justice. Comme celle-ci émane de la justice d'un pays, elle ne peut s'adresser qu'aux détenteurs de serveurs DNS de ce pays, pas des autres. Donc :
    • L'accès au site Web incriminé peut toujours être résolu avec tous les autres serveurs DNS du monde - il suffit de changer de DNS et d'en prendre un autre dans cette liste de DNS.
    • Certains fournisseurs d'accès du pays éméteur de l'ordonance, restrictive, ne sont pas concernés. Ainsi, en France, seuls les 4 plus grands FAI du paysage français de l'Internet (en 2018 : Free, Bouygues, SFR et Orange) sont généralement désignés pour obtempérer à l'ordonnance, mais les plus petits ne le sont pas. Voir la liste des DNS des FAI.
    • Certain fournisseurs d'accès sont totalement réfractaire à la censure du Web et défendent bec et ongles la neutralité d'Internet et du Web. Ainsi en est-il, en France, de la FDN. Voir la liste des DNS des FAI.
  • Une décision unilatérale du fournisseur d'un service DNS. Certains fournisseurs d'un service DNS peuvent appliquer leurs propres censures pour des raisons qui leur appartiennent (religieuses, philosophiques, morales, politiques, idéologiques, sécuritaires, ... ou de concurence, etc.).

Que sont les DNS et comment cela fonctionne (architecture DNS)

Lire : Hosts et DNS : Schéma de principe de la résolution des noms de domaine

Hosts et DNS - Schéma de principe de la Résolution des noms de domaine
Hosts et DNS - Schéma de principe de la Résolution des noms de domaine

  1. Sur ce schéma, on voit très nettement que la résolution faite au niveau du DNS local (votre fichier hosts, dans votre ordinateur), est prioritaire et permet de s'affranchir de toute forme de censure du Web et d'Internet. Paramétrez localement vos paires de résolution : « Nom de domaine Contournement de la censure du Web - fichier hosts Adresse IP du serveur »

    Violation des standards de résolution des noms de domaines par Microsoft

    Il est apparu, lors des premières analyses du comportement de Windows 10, à sa sortie, avec ses foisonnements de sondes de télémétrie (espionnage), que Microsoft a développé une couche additionnelle de résolution de certains noms de domaines, qui s'applique avant hosts. Ceci est en total violation de l'architecture hosts et DNS, empêchant ainsi le blocage, par le fichier hosts, de son espionnage (impossibilité de bloquer certains des serveurs Microsoft dont la résolution (adresse IP) est désormais codée en dur dans la DLL %WINDIR%\system32\dnsapi.dll).

    Il appert que cela a été déployé/implémenté ensuite, à l'occation des mises à jour périodiques du Système d'Exploitation (SE) Windows (par Windows Update) sur toute la gamme des Windows, y compris Windows XP (qui n'est plus censé être maintenu).

    Les sites Microsoft suivants ne peuvent plus être bloqués :

    • www.msdn.com
    • msdn.com
    • www.msn.com
    • msn.com
    • go.microsoft.com
    • msdn.microsoft.com
    • office.microsoft.com
    • microsoftupdate.microsoft.com
    • wustats.microsoft.com
    • support.microsoft.com
    • www.microsoft.com
    • microsoft.com
    • update.microsoft.com
    • download.microsoft.com
    • microsoftupdate.com
    • windowsupdate.com
    • windowsupdate.microsoft.com

    Les navigateurs Web, sauf Firefox qui est réellement open-source, sont tous soupçonnés d'implanter le même genre de bypass.

    Une solution de « contournement du contournement » est de paramétrer le blocage dans votre modem/routeur (votre « box »).

    Ressource : Windows 10 Ignoring the Hosts File for Specific Name Resolution

  2. Les DNS de votre FAI ne sont pas les seuls DNS que vous pouvez utiliser. Il suffit d'utiliser d'autres DNS. Aucun DNS du monde n'est touché par une décision de justice franco-française de censure du Web qui ne concerne que quatre FAI français. En France, de nombreux petits fournisseurs d'accès ne sont pas concernés par les ordonnances d'un TGI (Tribunal de Grande Instance) et certains sont militants et défenseurs d'un Web libre et ouvert (neutre). Dans notre liste des serveurs DNS des FAI, on trouve les serveurs DNS d'entités militantes, françaises ou autres, comme FDN, LDN, ARN, GreenTeamDNS, DNSWatch, DNS Advantage, Cloudflare, Comodo (mouais... enfin... je suspecte Comodo de DNS de tracking), OpenNIC).

    Comment changer de DNS

DNS - Contournement de la censure du Web - DNS : Moyen de la censure du Web et de l'Internet