Bonjour à tous les deux,
Veuillez m'excuser pour le temps espacé entre mes réponses ; je n'ai pas abandonné mon sujet

.
Je ne comprends pas comment vous faites pour avoir plusieurs DNS dans la partie : Your DNS server
Comme vous je le constate. Si vous ne m'aviez pas conseillé d'aller faire un tour sur
https://browserleaks.com, je ne m'en serais pas rendu compte.
Comme je l'ai dit dans mon premier post : je tourne sous ubuntu 18.04. Et j'ai modifié les DNS de mon système d'exploitation comme indiqué dans ce tuto :
https://sebsauvage.net/wiki/doku.php?id ... ization_19 (il faut aller au milieu de la page pour voir la partie sur les DNS)
J'ai effectué ce changement sur le Wifi et sur l'ethernet.
Comme le confirme la commande :
Code : Tout sélectionner
command nmcli device show wlpxxx
IP4.DNS[1]: 80.67.169.12
IP4.DNS[2]: 80.67.169.40
IP4.DNS[3]: 9.9.9.9
et
Code : Tout sélectionner
command nmcli device show enpxxx
IP4.DNS[1]: 80.67.169.12
IP4.DNS[2]: 80.67.169.40
IP4.DNS[3]: 9.9.9.9
Les DNS rentrés dans l'OS sont bien pris en compte.
Je précise que le DNS "Woodynet" n'apparait que quand DoH est désactivé, donc dans une configuration "normale" de firefox.
Auriez-vous par hasard mis vos DNS simples dans Firefox et non dans le Système d’Exploitation (OS)
A part cette histoire de DoH, raison de mon post ici, je n'ai rien modifié sur les DNS dans firefox, en tout cas pas volontairement.
Le sens de votre question est-elle plutôt : est-je mis des adresses de résolver DNS "simple" dans le paramètre "network.trr.resolvers" ?
Si c'était le sens de votre question, la réponse est non. J'ai laissé la "valeur" par défaut de firefox (donné dans mon post précédent) :
Code : Tout sélectionner
[{ "name": "Cloudflare", "url": "https://mozilla.cloudflare-dns.com/dns-query" },{ "name": "NextDNS", "url": "https://trr.dns.nextdns.io/" }]
De même, si c'est bien le sens de votre question, ça veut dire qu'on demande à firefox d'utiliser DoH et que nous pouvons mettre des adresses DNS non-DoH dans le champs réservé aux adresses DoH ?
Si c'est le cas, c'est étonnant que ça fonctionne ?
En actualisant plusieurs fois la page
https://browserleaks.com/ip, des fois je ne vois que mes DNS (ou que l'un d'entre eux) sans le Woodynet, des fois il y a le woodynet. C'est assez aléatoire, mais par "vague".
Je dirais que dans 6 cas sur 10,
https://browserleaks.com/ip ne me détecte que les DNS, ou l'un d'entre-eux que j'ai moi-même rentré dans l'OS.
Plus le serveur est loin, plus le temps de réponse est long ; à cela s’ajoute le statut juridique et la juridiction ; aux USA il y a le Patriot Act et autres lois qui ne protègent absolument pas la vie privée, cela se constate avec les procès en pagaille entre Facebook, Twitter, Apple, Google et les organismes fédéraux, voire l’État fédéral.
J’aurais plutôt tendance à faire confiance aux pays nordiques, mais je n’ai pas la vérité révélée.
Je vais suivre votre conseil. C'est vrai que j'ai vu pas mal de personne qui conseillent Quad9 pour éviter de passer pas Google. Du coup, pauvre mouton ignorant, nous suivons. Bref.
Ainsi, pour la protection de la vie privée, il faut avoir conscience qu’elle n’est pas absolue ; il vaut mieux, pour l’heure, choisir des DNS ou DoH sous statut juridique européen et basés en Europe
Donc "Cloudflare", paramétré par défaut dans Firefox n'est pas forcément conseillé !?
▬ network.trr.resolvers ; c’est l’action, ce que je veux faire, ce que j’ordonne.
ok je pense avoir compris. Cela alimente la liste qui apparait dans Préférences > Générale > Paramètres > Activer le DNS via HTTPS > Menu déroulant
(j'ai fait un test avec votre exemple en ajoutant quad9)
▬ network.trr.uri ; avec qui j’ordonne de le faire.
Ce paramètre correspond à sélectionner Quad9 dans la liste déroulante du menu "Activer le DNS via HTTPS"
(network.trr.uri s'est changé tout seul quand je l'ai sélectionné)
Questions complémentaires :
Si le DNS sélectionné ne fonctionne pas (dans notre exemple quad9), passera-t-il automatiquement aux autres DOH dans la liste (ici dans notre exemple cloudflare puis NextDNS) ?
Si mon énoncé juste au-dessus est correct, imaginons maintenant que les 3 DoH ne fonctionnent pas, du coup on repassera par les DNS définis sur l'OS ou du FAI (si pas changé) ?
Du coup, ne peut-on pas définir les DoH directement sur l'OS, firefox les utiliserais donc par défaut sans activer l'option ans Paramètres ?
En vous remerciant pour les réponses apportées. C'est très instructif.