Guide

Qu’est-ce qu’une fuite DNS et comment choisir son DNS avec un VPN sur iPhone

Chaque fois que vous ouvrez un site, votre appareil demande d’abord son adresse à un serveur DNS. Si ces requêtes contournent le VPN, le réseau voit quand même les sites que vous visitez : c’est une fuite DNS. Voici ce que cela signifie concrètement et comment les préréglages DNS de FollowNet s’y intègrent.

Le DNS en un paragraphe

Le DNS est l’annuaire d’internet. Votre iPhone demande à un résolveur « quelle est l’adresse d’example.com ? » avant de se connecter. Le résolveur apprend donc chaque domaine que vous consultez. Sans VPN, c’est généralement celui de votre fournisseur ou du réseau Wi‑Fi, et les requêtes circulent souvent en clair.

Ce qu’est une fuite DNS

Il y a fuite quand le tunnel protège votre trafic mais que les requêtes de noms partent quand même vers le résolveur du réseau local, hors du tunnel. Le contenu reste chiffré, mais le réseau voit la liste des domaines visités. En cause, le plus souvent : des apps mal configurées, des profils de configuration installés à la main ou des cas limites du système.

Comment FollowNet gère le DNS

Pendant que FollowNet est connecté, vous choisissez le résolveur dans Réglages → DNS. « Par défaut » utilise le résolveur recommandé pour une compatibilité maximale. Cloudflare est rapide et axé confidentialité, Google largement disponible, Quad9 bloque les domaines malveillants connus, AdGuard bloque publicités, traqueurs et hameçonnage, et AdGuard Family ajoute un filtrage des contenus pour adultes.

Préréglages DNS de FollowNet : Par défaut, Cloudflare, Google, AdGuard, AdGuard Family et Quad9.
Préréglages DNS de FollowNet : Par défaut, Cloudflare, Google, AdGuard, AdGuard Family et Quad9.

Choisir son résolveur

Pour la plupart, Par défaut ou Cloudflare est le bon départ. Prenez Quad9 pour une protection supplémentaire contre les sites malveillants, AdGuard pour moins de publicité dans les apps et le navigateur, AdGuard Family pour les appareils des enfants. Si le site de la banque ou l’intranet de l’entreprise ne marche plus après le changement, revenez à Par défaut : les résolveurs filtrants bloquent parfois des domaines légitimes.

Le DNS n’est pas du chiffrement

Changer de DNS change qui répond aux requêtes ; cela ne chiffre pas votre trafic. C’est le tunnel VPN qui s’en charge. Ensemble, ils vous donnent les deux : un trafic chiffré et un résolveur de votre choix. Les profils réseau règlent les deux à la fois : Public Wi‑Fi utilise Quad9, Travel utilise Cloudflare.

Tester les fuites

Connectez FollowNet, ouvrez dans Safari un site de test de fuite DNS et lancez le test étendu. Les résolveurs affichés doivent appartenir au préréglage choisi ou au fournisseur VPN, pas à votre fournisseur d’accès ni à l’hôtel. Recommencez après un changement de réseau. Gardez iOS à jour et n’installez pas de profils VPN trouvés au hasard sur le web.

Régler le DNS dans FollowNet

  1. Connectez FollowNet.
  2. Ouvrez Réglages → DNS.
  3. Choisissez un préréglage, par exemple Cloudflare ou Quad9.
  4. Rechargez quelques sites et lancez un test de fuite DNS dans Safari.
  5. Si quelque chose ne marche plus, revenez à Par défaut.

Quel préréglage DNS pour quel objectif

PréréglageIdéal pourRemarque
Par défautCompatibilité maximalePoint de départ recommandé
CloudflareVitesse et confidentialitéUtilisé par le profil Travel
GoogleFiabilitéLargement disponible
Quad9Bloquer les domaines malveillantsUtilisé par Public Wi‑Fi et Restricted
AdGuardMoins de pubs et de traqueursPeut bloquer des domaines légitimes
AdGuard FamilyAppareils des enfantsAjoute un filtre de contenus adultes

En bref

  • Une fuite DNS révèle les domaines visités même si le trafic est chiffré
  • FollowNet permet de choisir le résolveur pendant la connexion
  • Quad9 et AdGuard ajoutent sécurité ou filtrage des pubs
  • Le choix du DNS ne remplace pas le chiffrement du VPN
  • Testez avec un site de fuite DNS après chaque changement

FAQ

Quel DNS est le plus privé ?

Cela dépend de la politique du fournisseur. Cloudflare et Quad9 publient leurs engagements de confidentialité : lisez-les et choisissez à qui vous faites confiance.

AdGuard DNS peut-il remplacer un bloqueur de pubs ?

Il bloque de nombreux domaines publicitaires et de pistage dans toutes les apps, mais ne peut pas retirer les pubs servies depuis le même domaine que le contenu.

Pourquoi un site ne marche-t-il plus après le changement de DNS ?

Les résolveurs filtrants bloquent parfois un domaine dont le site a besoin. Revenez à Par défaut et il devrait se charger.

Dois-je forcément changer de DNS ?

Non. Par défaut fonctionne bien. Les préréglages DNS sont une option pour filtrer ou par préférence.