AnonymFlow
securite-reseauINFO

Qu'est-ce que le DNS ? L'annuaire d'internet - et qui vous observe (2026)

Le DNS est le système qui transforme un nom de domaine comme example.com en l'adresse IP à laquelle votre appareil se connecte. Comment fonctionne la résolution DNS, pourquoi votre DNS révèle chaque site que vous visitez, et comment le DNS chiffré et un VPN le protègent.

Par Eric Gerard · Éditeur · AnonymFlow4 min de lecturePhoto : Unsplash

Chaque fois que vous visitez un site, envoyez un e-mail ou ouvrez une appli, quelque chose d'invisible se produit d'abord : une requête DNS. Le DNS est l'un des systèmes les plus fondamentaux d'internet - et l'une de ses fuites de vie privée les plus discrètes. Ce guide explique ce qu'est le DNS, comment une requête fonctionne vraiment, qui peut voir vos requêtes, et comment le DNS chiffré et un VPN les protègent.

Ce qu'est le DNS

Le DNS (système de noms de domaine) est l'annuaire d'internet. Les ordinateurs se trouvent par adresses IP numériques, mais les humains retiennent des noms - alors le DNS traduit un domaine comme example.com en l'IP à laquelle votre appareil se connecte réellement.

Sans lui, il faudrait mémoriser les adresses IP brutes de chaque site. À la place, le DNS fait la résolution automatiquement, en permanence, en arrière-plan - chaque site, appli et e-mail en dépend.

Des baies de serveurs dans un centre de données
Des baies de serveurs dans un centre de données

Comment fonctionne une requête

  1. Votre appareil demande à un résolveur (souvent celui de votre FAI, ou Cloudflare/Google) l'IP d'un domaine.
  2. Si elle n'est pas en cache, le résolveur interroge les serveurs racine, puis les serveurs TLD (.com, .org…), puis le serveur faisant autorité du domaine, qui renvoie l'IP.
  3. Le résolveur met en cache la réponse (selon son TTL) et vous la rend ; votre appareil se connecte.

Le tout en millisecondes, la mise en cache à chaque niveau gardant le tout rapide.

Le problème de vie privée : le DNS révèle tout

Voici ce que la plupart ignorent : le DNS traditionnel n'est pas chiffré. Le résolveur que vous utilisez - généralement celui de votre FAI - voit chaque domaine que vous interrogez. C'est en pratique un journal de chaque site que vous visitez, même quand ces sites utilisent HTTPS (HTTPS cache le contenu des pages, pas le site que vous avez demandé).

Votre FAI peut l'enregistrer, le vendre ou être contraint de le partager ; sur le Wi-Fi public, d'autres peuvent observer aussi. Le DNS est l'une des plus grandes fuites inaperçues de la navigation quotidienne - d'où notre test de fuite DNS.

Une allée de salle serveur bordée de baies
Une allée de salle serveur bordée de baies

Comment rendre le DNS privé

  • Chiffrez le DNS avec DoH (DNS over HTTPS) ou DoT (DNS over TLS), pointé vers un résolveur respectueux de la vie privée - la plupart des navigateurs/OS le supportent. Voyez notre guide de configuration DNS over HTTPS.
  • Routez tout par un VPN - il gère le DNS dans son propre tunnel chiffré, donc ni votre FAI ni le réseau local ne voient vos requêtes ni vos destinations.
  • Testez les fuites pour confirmer que votre vrai résolveur n'est pas exposé.
Choix éditorial
4.6 / 5

Un DNS chiffré dans le tunnel → NordVPN

NordLynx (WireGuard) · DNS résolu dans le tunnel chiffré · Protection anti-fuite intégrée · Garantie remboursement 30 jours

Audit Deloitte 2024Garantie 30 jours14M+ utilisateurs
Voir l'offre

Le DNS sert aussi aux astuces géo : le Smart DNS ne réachemine que les requêtes nécessaires pour débloquer le streaming, sans chiffrer le trafic - utile, mais pas un outil de vie privée. Et l'IP vers laquelle le DNS résout est celle que les sites journalisent ; voyez ce que révèle votre IP.

En résumé

Le DNS est l'annuaire d'internet - il transforme les noms de domaine en IP chaque fois que vous vous connectez, en silence et en permanence. Le hic : par défaut il n'est pas chiffré, donc votre résolveur (généralement votre FAI) voit chaque site que vous visitez. Corrigez-le en chiffrant le DNS (DoH/DoT) ou, plus complètement, en le routant par un VPN qui résout le DNS dans le tunnel - et vérifiez par un test de fuite qu'il est réellement privé.

Guide éditorial fondé sur le fonctionnement de la résolution DNS (résolveur, racine/TLD/autorité, cache) et la vie privée DNS (requêtes non chiffrées, DoH/DoT, DNS tunnelisé par VPN, fuites). Les liens commerciaux portent l'attribut rel="sponsored nofollow" ; une commission d'affiliation peut s'appliquer sans surcoût pour vous.

Pour aller plus loin. À lire aussi sur ces sujets : ce que fait vraiment un pare-feu, comment les serveurs VPN obfusqués contournent les blocages et notre glossaire VPN & vie privée.

À voir aussi. En lien : Qu'est-ce qu'un proxy.

Outils et guides liés au DNS et à la vie privée

Choix éditorial
4.6 / 5

Sécurise ta connexion avec NordVPN

Threat Protection bloque traqueurs & malwares · kill switch · 30 jours remboursé

Audit Deloitte 2024Garantie 30 jours14M+ utilisateurs
Voir l'offre
Tout ce qu'il faut savoir.

Questions fréquentes

Qu'est-ce que le DNS ?

Le DNS (système de noms de domaine) est l'annuaire d'internet : il traduit des noms de domaine lisibles comme example.com en adresses IP numériques que les ordinateurs utilisent pour se trouver. Quand vous tapez une adresse web, votre appareil demande à un résolveur DNS l'IP de ce domaine, obtient la réponse, puis se connecte au site. Sans le DNS, il faudrait retenir les adresses IP brutes de chaque site. Il tourne en permanence en arrière-plan - chaque site, appli et recherche e-mail en dépend.

Comment fonctionne la résolution DNS ?

Par étapes. Votre appareil demande à un résolveur DNS (souvent celui de votre FAI ou d'un fournisseur comme Cloudflare/Google). Si le résolveur n'a pas la réponse en cache, il interroge les serveurs racine, puis les serveurs TLD (pour .com, .org, etc.), puis le serveur de noms faisant autorité pour le domaine, qui renvoie l'IP. Le résolveur met le résultat en cache pour une durée définie (TTL) et vous le rend, et votre appareil se connecte. Tout cela se produit typiquement en millisecondes, et la mise en cache à plusieurs niveaux garde le tout rapide.

Mon FAI peut-il voir mes requêtes DNS ?

Par défaut, généralement oui. Le DNS traditionnel n'est pas chiffré, donc le résolveur que vous utilisez - souvent celui de votre FAI - voit chaque domaine que vous interrogez, ce qui est en pratique un journal de chaque site que vous visitez, même quand les sites eux-mêmes utilisent HTTPS. Votre FAI peut l'enregistrer, le vendre ou être contraint de le livrer, et sur le Wi-Fi public d'autres sur le réseau peuvent aussi l'observer. Le DNS est l'une des plus grandes fuites de vie privée les moins remarquées de la navigation quotidienne.

Comment rendre le DNS privé ?

Deux couches. Chiffrez le DNS avec DoH (DNS over HTTPS) ou DoT (DNS over TLS), qui cache vos requêtes à votre FAI et au réseau - la plupart des navigateurs et OS le supportent désormais, et vous pouvez pointer vers un résolveur respectueux de la vie privée. Mieux encore, routez tout le trafic par un VPN : le VPN gère le DNS via son propre tunnel chiffré, donc ni votre FAI ni le réseau local ne voient vos requêtes ni vos destinations. Testez aussi les fuites DNS pour confirmer que votre vrai résolveur n'est pas exposé.

Qu'est-ce qu'une fuite DNS ?

Une fuite DNS se produit quand, malgré l'usage d'un VPN, vos requêtes DNS partent quand même vers le résolveur de votre FAI au lieu du tunnel VPN - exposant les sites que vous visitez alors que le reste de votre trafic est chiffré. Elle est causée par une mauvaise configuration, la gestion de l'IPv6, ou des applis contournant le tunnel. Un VPN fiable route le DNS dans le tunnel et empêche les fuites ; vous devriez vérifier avec un test de fuite DNS, car une fuite ruine en silence une bonne partie de la confidentialité que vous payez.