close button

Bienvenue sur ce site internet auto-hébergé. Il est conforme au règlement général européen sur la protection des données (RGPD). Aucun cookie de traçage, aucune bannière et aucune publicité ne sont présents. Son contenu est mis à disposition selon les termes de la licence Creative Commons BY-NC-SA. Toute utilisation à des fins commerciales est strictement interdite et toute reproduction ou partage, même partiel, doivent respecter ces termes. Pour en savoir plus...

DNS4EU : Le résolveur DNS européen est opérationnel

Écrit par : fdgeek
4 minutes
DNS4EU : Le résolveur DNS européen est opérationnel

En avril 2024, j'abordais dans un article l'existence de serveurs DNS alternatifs à ceux de nos fournisseurs d'accès. Et, j'y évoquais notamment l'existence d'un projet institutionnel européen visant à créer des résolveurs DNS souverains afin de proposer aux pays membres à leur habitants des serveurs DNS publics résilients non inféodés à des règles et des législations extracommunautaires.

Désormais, c'est chose faite, DNS4EU,  le résolveur DNS public européen est enfin né. Son infrastructure physiquement gérée en Europe, offre une alternative officielle aux grands serveurs DNS publics étrangers existants tels que ceux de Google, Cloudflare, Cisco OpenDNS, Quad9, Comodo DNS ou encore Safe DNS. Le but principal est clair : renforcer la souveraineté numérique, la résilience des réseaux et la protection des données des citoyens au sein de la communauté européenne.

Petit rappel pour les novices,  un serveur DNS (Domain Name System) ne fait qu'une seule chose : convertir les noms de domaine lisibles (le texte affiché à l'écran comme par exemple: duckduckgo.com) en adresses IP (ex: 52.142.124.215) compréhensibles par les machines. Le résolveur DNS comme son nom l'indique est le service qui résout (il traduit) les noms de domaines pour vos appareils numériques. Sans serveur DNS, impossible d'accéder directement aux sites web en utilisant leurs noms. Ils constituent donc un maillon essentiel et stratégique au sein d'internet et de tous les réseaux informatiques existants.

image Data Center

Mais quel est donc l'intérêt de l'existence de DNS4EU ? Et bien, il repose sur trois piliers essentiels :

  • Premièrement, garantir la souveraineté numérique des réseaux européens et s'assurer que le traitement des requêtes DNS reste au sein de l’Union Européenne.
  • Deuxièmement, protéger les données pour faire en sorte que les logs (les journaux) et les métadonnées restent sous la juridiction européenne afin d'être en conformité avec les règles du RGPD.  
  • Enfin, proposer une alternative fiable, résiliente et géographiquement distribuée dans le but de réduire notre dépendance envers des fournisseurs non‑européens.

Vous l'aurez compris, le résolveur DNS européen DNS4EU apporte de nombreux avantages. Les serveurs sont uniquement déployés dans les pays membres de l’Union Européenne. De fait, le traitement des données est conforme aux normes informatiques européennes. Le système se veut transparent car les opérations et la gouvernance sont normalement orientées vers l’intérêt public européen. Son architecture distribuée est un gage de performance ce qui devrait réduire les temps de latence en Europe. Vient s'ajouter à tout cela le côté sécurité avec divers filtrages proposés et la prise en charge des protocoles modernes comme DNS over HTTPS (DoH) et DNS over TLS (DoT) qui assurent le chiffrement vos requêtes DNS.

Toutefois, je dirais qu'il y a encore quelques points à surveiller. En effet, à ce jour le déploiement  de DNS4EU est progressif et il est peut être possible que les performances et la latence ne soient pas à la hauteur des attentes en fonction des pays.

Côté gouvernance, quelques interrogations demeurent, comme par exemple le fonctionnement exact de DNS4EU. Tout va dépendre des décisions politiques au sein des pays de l'union, des appels d’offres, des opérateurs, des infrastructures choisies et de qui sera en charge des audits. Si vous avez lu cet ancien billet à propos des serveur DNS, vous savez qu'il est possible via les DNS de pister les requêtes, d'interdire ou de filtrer l'accès à certains sites internet.

C'est pourquoi, et cela n'engage que moi, à titre personnel et à l'heure ou j'écris ces lignes mon choix en matière de serveurs DNS alternatifs européens reste orienté vers les serveurs de DNS0.eu dont la politique de confidentialité et de liberté d'accès à l'information me semble plus claire et plus en adéquation avec ma vision open source et sécuritaire de l'internet.

Néanmoins, DNS4EU reste une excellente initiative européenne qui même si elle arrive avec des mois de retard constitue un très bon choix de serveurs DNS souverains aussi bien pour les particuliers, les professionnels, les entreprises, que les administrations en recherche de conformité RGPD, de confidentialité et de sécurité réseau.

DNS4EU vous offre le choix parmi cinq solutions DNS à paramétrer :

  • Les DNS sans aucun filtrage.
  • Les DNS avec protection contre les sites malicieux et frauduleux.
  • Les DNS avec protection contre les sites malicieux et frauduleux plus le filtrage des publicités.
  • Les DNS avec protection contre les sites malicieux et frauduleux plus la protections des enfants.
  • Les DNS avec protection contre les sites malicieux et frauduleux avec protections de enfants et filtrage des publicités.

A vous donc d'opter ou non pour ces nouveaux  résolveurs DNS souverains qui de toute façon sont bien plus respectueux en matière de confidentialité que les concurrents étrangers, qui, même s'ils sont excellents et performants ne sont pas soumis aux règles de l'Union.

A bientôt.😉

Mentions légales