Bonjour'nal,
Juste pour info, Mullvad, prestataire de VPN de la Mozilla Foundation, annonce que ses serveurs DNS en libre accès, ne le seront plus.
À noter, qu'il y a quelques temps, la FDN a également fait de meme, bien que je crois que leurs serveurs Doh/Toh sont encore en accès libre, ceux de Mullvad semblent fermer définitivement.
J'admets que ça fout un petit cafard, bien que j'utilise surtout la dnsforge.
Et vous, que recommanderiez vous à quelqu'un qui doit changer de fournisseur?
# mullvad sent le faisandé
Posté par Simon . Évalué à 7 (+11/-4).
Y'a pas longtemps, je suis tombé sur ce post : https://drewdevault.com/weird-guys/#berntsson
Le co-fondateur-propiétaire de Mullvad ne semble de toute façon pas être une personne très recommandable…
Et apprendre que le MoFo est liée à cette boîte me met pas en joie non plus…
[^] # Re: mullvad sent le faisandé
Posté par Cyprien (site web personnel) . Évalué à 3 (+1/-0).
Je suis un utilisateur occasionnel de Mullvad VPN… ca me paraissait plutôt sain. Tu peux expliquer plus en détail tes critiques vis à vis de cette société / de ce service ?
[^] # Re: mullvad sent le faisandé
Posté par Krunch (courriel, site web personnel) . Évalué à 10 (+13/-4).
L'argent que tu donnes à Mullvad VPN finance de manière assez directe et non-triviale un parti politique qui veut déporter les gens qui ont pas la bonne couleur, entre autres choses. Personnellement je trouve pas ça sain. Si tu penses que « c'est pas la boite qui a fait le don, c'est juste son fondateur et co-propriétaire », je t'invite à réfléchir sur comment cette personne obtient l'argent qu'il utilise pour faire ces dons et dans quelles proportions.
Cela dit, l'industrie du VPN en général ne me semble pas particulièrement saine. Les société qui offrent un service de VPN ont un gros incentif pour partager leurs logs avec des organisations gouvernementales pour qui il serait bien plus difficile de récolter ces données si elles étaient plus décentralisées. Voire par exemple les réflexions de Bruce Schneier à ce sujet.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: mullvad sent le faisandé
Posté par Cyprien (site web personnel) . Évalué à 3 (+2/-1).
Je comprends et je suis prêt à changer… J'ai justement pris Mullvad car il me paraissait éthique. Quelqu'un connaît des alternatives ?
Après, on arrive ici à un problème de fond. Qui aime la liberté et les grand principes du logiciels libre ?
- Bien sûr il y a les personnes qui ne font pas une confiance aveugle dans le marché et qui lutent contre la marchandisation des choses et la surveillance généralisée
- Mais il y a aussi les personnes dissidentes (vouloir la remigration est une forme de dissidence car cela passe forcément par la violence), ou alors des personnes mal intentionnées (pédophiles), des mafias, etc.
Donc forcément ces publics assez opposés se retrouvent à avoir une appétence pour les mêmes outils (Linux, réseau décentralisé, etc)…
[^] # Re: mullvad sent le faisandé
Posté par Krunch (courriel, site web personnel) . Évalué à 3 (+2/-1). Dernière modification le 10 septembre 2026 à 09:49.
C'est bien le problème. L'industrie du VPN (et d'une bonne part de la sécurité en général) se base à ~100% sur l'éthique/confiance. Du coup tout le budget va dans le marketing et il est difficile de savoir à quel fournisseur on peut faire confiance. Structurellement, même si tu en trouves un auquel tu peux faire confiance aujourd'hui, il y a des chances qu'il soit enshittifié demain. Au final, il faut bien comprendre le problème que l'on essaie de résoudre avec un VPN et orienter ses recherches en conséquence (possiblement en examinant les structures légales et les jurisdictions dans lesquelles elles sont implantées) sans se laisser distraire par ce que le site web du revendeur prétend.
Personnellement j'ai tendance à me rabattre sur Tor parce que c'est pas un opérateur centralisé. Évidemment, selon le cas d'utilisation c'est pas forcément satisfaisant.
Mais ces outils ne sont pas neutres non plus. Selon la manière dont ils sont conçus, ils peuvent (dé)favoriser certains groupes d'utilisateurs, que ça soit directement par leur nature ou indirectement par la manière dont les bénéfices financiers ou sociaux de leurs utilisation sont distribués. À partir du moment où une organisation affiche une certaine tolérance (voire soutiens) pour des groupes qui vont à l'encontre de tes valeurs, il me semble raisonnable d'avoir un a priori négatif concernant leurs produits/services/outils. Évidemment il y a plein de nuances qui valent la peine d'être étudiées au cas par cas.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: mullvad sent le faisandé
Posté par jtremesay (site web personnel) . Évalué à 3 (+1/-0). Dernière modification le 10 septembre 2026 à 15:54.
Quand je vois le prix des VPN comparé aux VPS d'OVH, je pense que je vais me prendre un VPS en UE hors France et l'utiliser comme nœud de sortie pour mon réseau Headscale.
[^] # Re: mullvad sent le faisandé
Posté par barmic 🦦 . Évalué à 2 (+0/-0).
Ça dépend de ce que tu cherche à faire. Si c'est pour tout chiffrer quand tu es sur du wifi public, si c'est pour avoir une IP d'une autre zone géographique, si c'est pour que l'État ai plus de mal à te retrouver,… Les solutions peuvent être différentes et ne pas nécessairement nécessiter de VPN.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
# Liste DNS alternatifs
Posté par Calaad . Évalué à 10 (+11/-0).
Bonjour,
Sebsauvage maintient à jour une liste assez exhaustive : https://sebsauvage.net/wiki/doku.php?id=dns-alternatifs&s[]=public
[^] # ça n'est pas ce que « exhaustif » veut dire
Posté par Krunch (courriel, site web personnel) . Évalué à 3 (+2/-1).
En voilà un autre qui n'est pas sur la liste : https://www.societe-numerique.ch/resolveurs-dns-publics/
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
# > Et vous, que recommanderiez vous à quelqu'un qui doit changer de fournisseur?
Posté par Pol' uX (site web personnel) . Évalué à 9 (+7/-0).
Installer un résolveur ? Genre unbound.
Adhérer à l'April, ça vous tente ?
[^] # Re: > Et vous, que recommanderiez vous à quelqu'un qui doit changer de fournisseur?
Posté par geegeek . Évalué à 1 (+0/-0).
ça ne résout pas les problèmes liés à la géolocalisation…
[^] # Re: > Et vous, que recommanderiez vous à quelqu'un qui doit changer de fournisseur?
Posté par Pol' uX (site web personnel) . Évalué à 2 (+0/-0).
Tu veux préciser ?
Adhérer à l'April, ça vous tente ?
[^] # Re: > Et vous, que recommanderiez vous à quelqu'un qui doit changer de fournisseur?
Posté par François Chaix (Mastodon) . Évalué à 3 (+1/-0).
En fait ça dépend du problème que tu veux résoudre.
Est-ce que c'est contourner les censures basées sur le DNS ? --> unbound perso
Est-ce que tu as envie de contourner les censures DNS ET maîtriser toi-même des listes de blocage de sites (pubs, trackers, pénibles) --> unbound + pihole ou adguard. C'est ce que je fais, je suis bien content. Je fournis même la résolution DNS pour la famille étendue maintenant ^
Est-ce que c'est masquer ton ip réelle et donc géolocalisation ? --> la résolution DNS n'a pas grand-chose à voir avec ça, et effectivement, trouver un VPN de confiance (c'est la clé), ou passer par Tor avec ses inconvénients.
[^] # Re: > Et vous, que recommanderiez vous à quelqu'un qui doit changer de fournisseur?
Posté par flavien75 . Évalué à 2 (+1/-0).
Si je ne me trompe pas, dans unbound il faut spécifier des DNS chez qui il s'adresse
c'est quoi l'intérêt par rapport à configurer directement le DNS sur le client ?
(à part servir de cache)
Les vrais naviguent en -42
[^] # Re: > Et vous, que recommanderiez vous à quelqu'un qui doit changer de fournisseur?
Posté par François Chaix (Mastodon) . Évalué à 4 (+2/-0). Dernière modification le 11 septembre 2026 à 14:23.
Non, unbound interroge directement les serveurs racines (.com, .eu, etc), sans passer par un autre résolveur.
Effectivement, sinon, ça n'aurait pas beaucoup de sens.
edit:
En fait il a deux modes. Ce que je décris, c'est le mode récursif, c'est le comportement par défaut.
Mais il peut aussi être configuré en mode relai, qui ressemble plus à un cache effectivement.
[^] # Re: > Et vous, que recommanderiez vous à quelqu'un qui doit changer de fournisseur?
Posté par flavien75 . Évalué à 1 (+0/-0).
Merci, je comprend mieux.
C'est étonnant que les premiers guides que je trouve ne parle que du mode "cache" et assez peu du mode récursif (souvent mentionné mais rarement expliqué).
Est-ce que ça se ressent en terme de performance (du genre quand on navigue sur le web) ?
Les vrais naviguent en -42
[^] # Re: > Et vous, que recommanderiez vous à quelqu'un qui doit changer de fournisseur?
Posté par Voltairine . Évalué à 2 (+0/-0).
La différence, s'il y en a une, sera totalement insensible au niveau de la navigation sur le web (et pour les autre services aussi).
Les résolveurs des FAI ou autres résolveurs public sont aussi des résolveurs récursif cache. Si tu en utilises un avec Unbound ou Bind installé1 sur ton réseau local, les performances peuvent paraître moins bonnes pour une première requête et bien meilleures (instantanées) lorsque la réponse est déjà en cache.
Tu peux t'amuser à regarder les retours (Query Time) des commandes dig passées à différents résolveurs, mais cela se joue en millisecondes.
effectivement de très nombreux tutoriels sur le web configurent ces serveurs pour relayer les requêtes vers d'autres résolveurs publics de type quad9 ou autre. Ce qui n'est pas forcément une bonne chose. ↩
[^] # Re: > Et vous, que recommanderiez vous à quelqu'un qui doit changer de fournisseur?
Posté par flavien75 . Évalué à 1 (+0/-0).
Je viens d'essayer et effectivement c'est imperceptible.
Au passage j'ai compris pourquoi il n'y avait pas de tuto pour le mode récursif, c'est juste qu'il n'y a rien besoin de configurer.
Les vrais naviguent en -42
# on dit FDN
Posté par sire_conscrit . Évalué à 1 (+1/-0). Dernière modification le 10 septembre 2026 à 10:01.
on dit FDN pas « la » FDN : https://la.fdn.fr/.
tout à fait : https://www.fdn.fr/renforcement-serveurs-dns-2025/.
[^] # Re: on dit FDN
Posté par tkr (Mastodon) . Évalué à 2 (+1/-1).
Sauf que les DNS de FDN n'ont jamais eu pour rôle de filtrer le contenu, contrairement à mullvad et d'autres. C'est ce que beaucoup cherchent chez mullvad (bloqueur antipub)
[^] # Re: on dit FDN
Posté par Antoine J. . Évalué à 2 (+4/-4).
Un DNS qui filtre le contenu ? Un DNS menteur ? Qui peut bien vouloir ça ?
[^] # Re: on dit FDN
Posté par tkr (Mastodon) . Évalué à 4 (+2/-0).
Ceux qu'utilisent un système type "adguard", justement, parce que tous les systèmes ne peuvent supporter un firefox et son bloqueur de pub.
Par ex sur des vieux appareils, qui ne peuvent pas avoir de bloqueur de pub, un DNS menteur est très précieux.
Ici on a dnsforge "clean" pour tout le réseau, je suis bien incapable de revenir en arrière.
[^] # Re: on dit FDN
Posté par François Chaix (Mastodon) . Évalué à 3 (+1/-0).
Un DNS menteur n'est pas un problème je trouve, à partir du moment où tu as la main sur la liste de filtrage. C'est ce que je fais, sur mon résolveur perso.
Déléguer à un tiers la gestion de la liste, ça me fait un peu tiquer, mais je comprends pourquoi on pourrait vouloir ça.
Les vrais problèmes avec du DNS menteur, c'est quand il ne te dit pas qu'il va bloquer des trucs. DNS grand public avec sites bloqués par une autorité par exemple. Ou pour des raisons arbitraires ("t'inquiète, c'est pour votre sécurité")
[^] # Re: on dit FDN
Posté par Misc (site web personnel) . Évalué à 2 (+0/-1).
Ensuite, un truc bloqué par une autorité, ça reste quand même l'application de la loi. Je comprends que des gens soient pas d'accord quand ça les impactes et que la définition de ce qui est illégal est discutable, mais la position philosophique et politique de "je ne vais pas respecter les lois", ça va de la résistance française aux citoyens souverains en passant par les libertariens, il y a quand même de la nuance à avoir.
[^] # Re: on dit FDN
Posté par BAud (site web personnel) . Évalué à 2 (+0/-0).
hmmm la loi de certains états des États-Unis d'Amérique, tu omets l'extra-territorialité ;-)
Utiliser un DNS respectant la loi européenne reste légal. Utiliser un DNS menteur est-il légal ?1
Quid de la légalité d'appliquer une modification à un service au niveau global lorsque seul un sous-ensemble de ceux concernés devrait se le voir appliquer. Est-ce légitime ?
eh oui.
C'est un peu toute la difficulté d'un Internet libre et ouvert.
Par nature, transnational.
Un peu comme les velléités à vouloir privatiser la Lune, mais ce serait un homme de paille :D
En plus proche, une des difficultés à utiliser la CC-0, par nature différente selon qui l'applique (légale en France et en Italie, mais en France les droits moraux ne peuvent être abandonnés alors qu'en Italie c'est de l'ordre du possible IIRC).
« la » loi ne présage généralement pas de l'implémentation ; un DNS menteur en revanche se doit de respecter la loi (et demerdenzisiech pour choisir laquelle est applicable :p). Oui, je fais le raisonnement au niveau DNS — par nature décentralisé — parce que bon, au niveau du service centralisé de publication d'un nom de domaine, je crains que ce soit mort pour le coup :/ ↩
# DNS
Posté par Bernie . Évalué à 2 (+1/-0).
J'utilise depuis quelques temps Quad9, pour le moment ça me satisfait.
Envoyer un commentaire
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.