Page 1 sur 2
Personnalisation DNS
Posté : lun. 17 juil. 2023 16:31
par Math_ieu
Bonjour,
J'ai suivi les indications du
topic de Cyrille pour personnaliser son resolv.conf.
Voici ce que j'obtiens après un reboot en suivant les instructions du point 4 :
Code : Tout sélectionner
cat /etc/resolvconf/resolv.conf.d/head
# Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8)
# DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN
# 127.0.0.53 is the systemd-resolved stub resolver.
# run "systemd-resolve --status" to see details about the actual nameservers.
Cloudflare 1.1.1.1
et
Code : Tout sélectionner
nslookup google.com
Server: 127.0.0.53
Address: 127.0.0.53#53
Non-authoritative answer:
Name: google.com
Address: 216.58.214.174
Name: google.com
Address: 2a00:1450:4007:80e::200e
ce qui semble indiqué que le DNS de Cloudflare n'est pas prioritaire comme je le voudrais. Je suis actuellement connecté via USB sur mon smartphone (je le précise parce que je ne sais absolument pas si ça a un impact quelconque).
Re: Personnalisation DNS
Posté : lun. 17 juil. 2023 16:55
par Mia88
Bonjour,
Je passe par les paramètres réseau, en bas à droite du tableau de bord, comme ça :
Essaie pour voir si ça sera davantage prioritaire

Re: Personnalisation DNS
Posté : lun. 17 juil. 2023 17:04
par Math_ieu
Merci Mia88.
Même résultat. Pourtant même après un reboot les changements sont bien pris en compte.

Re: Personnalisation DNS
Posté : lun. 17 juil. 2023 17:15
par Mia88
Ah, mais en fait j'ai la même chose que toi
Code : Tout sélectionner
mia@PC5:~$ nslookup google.com
Server: 127.0.0.53
Address: 127.0.0.53#53
Non-authoritative answer:
Name: google.com
Address: 172.217.20.206
Name: google.com
Address: 2a00:1450:4007:819::200e
mia@PC5:~$
Bon, ben je vais suivre le sujet

Re: Personnalisation DNS
Posté : lun. 17 juil. 2023 17:27
par Mia88
Ça semble normal, c'est le localhost qui redirige vers le fichier vers le fichier /etc/resolv. conf

Re: Personnalisation DNS
Posté : lun. 17 juil. 2023 17:42
par Math_ieu
Je veux bien croire que ça semble normal mais dans ce cas comment être CERTAIN que la modification est bien effective ?
Re: Personnalisation DNS
Posté : mar. 18 juil. 2023 15:32
par Mia88
Re,
J'ai trouvé comment vérifier

Rends toi à cette adresse :
https://dnsleaktest.com/results.html
Je viens d'essayer avec différents DNS, voici avec le dernier (OpenDNS) :
Par contre, Firefox utilise le DNS de Cloudflare par défaut, donc si c'est ton navigateur et que c'est ce DNS que tu veux utiliser, pas la peine de faire quoi que ça soit.
Mais si tu veux en utiliser un autre, après avoir choisi le DNS via les paramètres réseau, il faut aller dans about:config et passer la valeur "network.trr.mode" sur 5 (par défaut c'est sur 2), Firefox utilisera alors le DNS système.

Re: Personnalisation DNS
Posté : mar. 18 juil. 2023 15:48
par Math_ieu
J'ai passé Firefox sur le DNS du système via "about:config" "network.trr.mode" sur 5 comme tu me l'as indiqué.
J'ai fermé Firefox puis relancé pour que les changements soient effectifs. Ton site me confirme que le changement de DNS n'est pas effectif sur mon système bien que /etc/resolvconf/resolv.conf.d/head soit paramétré avec des DNS personnalisés.

Re: Personnalisation DNS
Posté : mar. 18 juil. 2023 16:17
par Mia88
Je viens de remettre la valeur sur 2 dans la config de Firefox, et le site de vérification m'indique bien Cloudfare.
Je n'ai rien ajouté dans /etc/resolv.conf comme tu l'as fait avec le tuto de Cyrille, ça vient peut-être de là, essaye de remettre comme c'était avant, sinon je ne vois pas...
J'ai aussi essayé, sans y croire, de supprimer mon adresse statique (dans la fenêtre des paramètres réseau) puisque tu n'en a pas, mais ça ne change rien, pour moi c'est ok.

Re: Personnalisation DNS
Posté : mer. 19 juil. 2023 11:52
par Math_ieu
Bon,
J'ai supprimé les valeurs dans /etc/resolv.conf , remis la valeur de network.trr.mode sur 2. (plus d'infos sur network.trr
ici)
En creusant un peu, assez simplement en passant par les paramètres de Firefox on peut voir si le DNS que l'on a choisi est bien actif. Et c'est le cas :
Confirmé par un
https://dnsleaktest.com/ WoodyNet étant un fournisseur pour Quad9 notamment
J'aurai préféré que cela fonctionne en ligne de commande pour s'inscrire en dur sur ma machine mais en l'absence d'une solution probante je vais me contenter de cette alternative pour l'instant. Je m'efforce de n'utiliser que la ligne de commande pour prendre l'habitude de l'utiliser et progresser, un peu déçu sur ce coup

Merci Mia pour ta contribution.