Journal Mullvad : le DNS ferme ses portes au public

Posté par  (Mastodon) . Licence CC By‑SA.
Étiquettes :
13
9
sept.
2026

Bonjour'nal,

Juste pour info, Mullvad, prestataire de VPN de la Mozilla Foundation, annonce que ses serveurs DNS en libre accès, ne le seront plus.

https://mullvad.net/en/blog/2026/9/3/shutting-down-our-public-encrypted-dns-servers-and-sponsoring-quad9-instead

À noter, qu'il y a quelques temps, la FDN a également fait de meme, bien que je crois que leurs serveurs Doh/Toh sont encore en accès libre, ceux de Mullvad semblent fermer définitivement.

J'admets que ça fout un petit cafard, bien que j'utilise surtout la dnsforge.
Et vous, que recommanderiez vous à quelqu'un qui doit changer de fournisseur?

  • # mullvad sent le faisandé

    Posté par  . Évalué à 7 (+11/-4).

    Y'a pas longtemps, je suis tombé sur ce post : https://drewdevault.com/weird-guys/#berntsson

    Le co-fondateur-propiétaire de Mullvad ne semble de toute façon pas être une personne très recommandable…

    Et apprendre que le MoFo est liée à cette boîte me met pas en joie non plus…

    • [^] # Re: mullvad sent le faisandé

      Posté par  (site web personnel) . Évalué à 3 (+1/-0).

      Je suis un utilisateur occasionnel de Mullvad VPN… ca me paraissait plutôt sain. Tu peux expliquer plus en détail tes critiques vis à vis de cette société / de ce service ?

      • [^] # Re: mullvad sent le faisandé

        Posté par  (courriel, site web personnel) . Évalué à 10 (+13/-4).

        L'argent que tu donnes à Mullvad VPN finance de manière assez directe et non-triviale un parti politique qui veut déporter les gens qui ont pas la bonne couleur, entre autres choses. Personnellement je trouve pas ça sain. Si tu penses que « c'est pas la boite qui a fait le don, c'est juste son fondateur et co-propriétaire », je t'invite à réfléchir sur comment cette personne obtient l'argent qu'il utilise pour faire ces dons et dans quelles proportions.

        Cela dit, l'industrie du VPN en général ne me semble pas particulièrement saine. Les société qui offrent un service de VPN ont un gros incentif pour partager leurs logs avec des organisations gouvernementales pour qui il serait bien plus difficile de récolter ces données si elles étaient plus décentralisées. Voire par exemple les réflexions de Bruce Schneier à ce sujet.

        pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.

        • [^] # Re: mullvad sent le faisandé

          Posté par  (site web personnel) . Évalué à 3 (+2/-1).

          Je comprends et je suis prêt à changer… J'ai justement pris Mullvad car il me paraissait éthique. Quelqu'un connaît des alternatives ?

          Après, on arrive ici à un problème de fond. Qui aime la liberté et les grand principes du logiciels libre ?
          - Bien sûr il y a les personnes qui ne font pas une confiance aveugle dans le marché et qui lutent contre la marchandisation des choses et la surveillance généralisée
          - Mais il y a aussi les personnes dissidentes (vouloir la remigration est une forme de dissidence car cela passe forcément par la violence), ou alors des personnes mal intentionnées (pédophiles), des mafias, etc.

          Donc forcément ces publics assez opposés se retrouvent à avoir une appétence pour les mêmes outils (Linux, réseau décentralisé, etc)…

          • [^] # Re: mullvad sent le faisandé

            Posté par  (courriel, site web personnel) . Évalué à 3 (+2/-1). Dernière modification le 10 septembre 2026 à 09:49.

            J'ai justement pris Mullvad car il me paraissait éthique. Quelqu'un connaît des alternatives ?

            C'est bien le problème. L'industrie du VPN (et d'une bonne part de la sécurité en général) se base à ~100% sur l'éthique/confiance. Du coup tout le budget va dans le marketing et il est difficile de savoir à quel fournisseur on peut faire confiance. Structurellement, même si tu en trouves un auquel tu peux faire confiance aujourd'hui, il y a des chances qu'il soit enshittifié demain. Au final, il faut bien comprendre le problème que l'on essaie de résoudre avec un VPN et orienter ses recherches en conséquence (possiblement en examinant les structures légales et les jurisdictions dans lesquelles elles sont implantées) sans se laisser distraire par ce que le site web du revendeur prétend.

            Personnellement j'ai tendance à me rabattre sur Tor parce que c'est pas un opérateur centralisé. Évidemment, selon le cas d'utilisation c'est pas forcément satisfaisant.

            publics assez opposés se retrouvent à avoir une appétence pour les mêmes outils

            Mais ces outils ne sont pas neutres non plus. Selon la manière dont ils sont conçus, ils peuvent (dé)favoriser certains groupes d'utilisateurs, que ça soit directement par leur nature ou indirectement par la manière dont les bénéfices financiers ou sociaux de leurs utilisation sont distribués. À partir du moment où une organisation affiche une certaine tolérance (voire soutiens) pour des groupes qui vont à l'encontre de tes valeurs, il me semble raisonnable d'avoir un a priori négatif concernant leurs produits/services/outils. Évidemment il y a plein de nuances qui valent la peine d'être étudiées au cas par cas.

            pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.

          • [^] # Re: mullvad sent le faisandé

            Posté par  (site web personnel) . Évalué à 3 (+1/-0). Dernière modification le 10 septembre 2026 à 15:54.

            Je comprends et je suis prêt à changer… J'ai justement pris Mullvad car il me paraissait éthique. Quelqu'un connaît des alternatives ?

            Quand je vois le prix des VPN comparé aux VPS d'OVH, je pense que je vais me prendre un VPS en UE hors France et l'utiliser comme nœud de sortie pour mon réseau Headscale.

          • [^] # Re: mullvad sent le faisandé

            Posté par  . Évalué à 2 (+0/-0).

            Quelqu'un connaît des alternatives ?

            Ça dépend de ce que tu cherche à faire. Si c'est pour tout chiffrer quand tu es sur du wifi public, si c'est pour avoir une IP d'une autre zone géographique, si c'est pour que l'État ai plus de mal à te retrouver,… Les solutions peuvent être différentes et ne pas nécessairement nécessiter de VPN.

            https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • # Liste DNS alternatifs

    Posté par  . Évalué à 10 (+11/-0).

    Bonjour,

    Sebsauvage maintient à jour une liste assez exhaustive : https://sebsauvage.net/wiki/doku.php?id=dns-alternatifs&s[]=public

  • # > Et vous, que recommanderiez vous à quelqu'un qui doit changer de fournisseur?

    Posté par  (site web personnel) . Évalué à 9 (+7/-0).

    Installer un résolveur ? Genre unbound.

    Adhérer à l'April, ça vous tente ?

  • # on dit FDN

    Posté par  . Évalué à 1 (+1/-0). Dernière modification le 10 septembre 2026 à 10:01.

    la FDN

    on dit FDN pas « la » FDN : https://la.fdn.fr/.

    bien que je crois que leurs serveurs Doh/Toh sont encore en accès libre

    tout à fait : https://www.fdn.fr/renforcement-serveurs-dns-2025/.

    • [^] # Re: on dit FDN

      Posté par  (Mastodon) . Évalué à 2 (+1/-1).

      tout à fait : https://www.fdn.fr/renforcement-serveurs-dns-2025/.

      Sauf que les DNS de FDN n'ont jamais eu pour rôle de filtrer le contenu, contrairement à mullvad et d'autres. C'est ce que beaucoup cherchent chez mullvad (bloqueur antipub)

      • [^] # Re: on dit FDN

        Posté par  . Évalué à 2 (+4/-4).

        Un DNS qui filtre le contenu ? Un DNS menteur ? Qui peut bien vouloir ça ?

        • [^] # Re: on dit FDN

          Posté par  (Mastodon) . Évalué à 4 (+2/-0).

          Un DNS qui filtre le contenu ? Un DNS menteur ? Qui peut bien vouloir ça ?

          Ceux qu'utilisent un système type "adguard", justement, parce que tous les systèmes ne peuvent supporter un firefox et son bloqueur de pub.
          Par ex sur des vieux appareils, qui ne peuvent pas avoir de bloqueur de pub, un DNS menteur est très précieux.

          Ici on a dnsforge "clean" pour tout le réseau, je suis bien incapable de revenir en arrière.

        • [^] # Re: on dit FDN

          Posté par  (Mastodon) . Évalué à 3 (+1/-0).

          Un DNS menteur n'est pas un problème je trouve, à partir du moment où tu as la main sur la liste de filtrage. C'est ce que je fais, sur mon résolveur perso.

          Déléguer à un tiers la gestion de la liste, ça me fait un peu tiquer, mais je comprends pourquoi on pourrait vouloir ça.

          Les vrais problèmes avec du DNS menteur, c'est quand il ne te dit pas qu'il va bloquer des trucs. DNS grand public avec sites bloqués par une autorité par exemple. Ou pour des raisons arbitraires ("t'inquiète, c'est pour votre sécurité")

          • [^] # Re: on dit FDN

            Posté par  (site web personnel) . Évalué à 2 (+0/-1).

            Ensuite, un truc bloqué par une autorité, ça reste quand même l'application de la loi. Je comprends que des gens soient pas d'accord quand ça les impactes et que la définition de ce qui est illégal est discutable, mais la position philosophique et politique de "je ne vais pas respecter les lois", ça va de la résistance française aux citoyens souverains en passant par les libertariens, il y a quand même de la nuance à avoir.

            • [^] # Re: on dit FDN

              Posté par  (site web personnel) . Évalué à 2 (+0/-0).

              ça reste quand même l'application de la loi.

              hmmm la loi de certains états des États-Unis d'Amérique, tu omets l'extra-territorialité ;-)

              Utiliser un DNS respectant la loi européenne reste légal. Utiliser un DNS menteur est-il légal ?1

              Quid de la légalité d'appliquer une modification à un service au niveau global lorsque seul un sous-ensemble de ceux concernés devrait se le voir appliquer. Est-ce légitime ?

              la définition de ce qui est illégal est discutable

              eh oui.

              il y a quand même de la nuance à avoir

              C'est un peu toute la difficulté d'un Internet libre et ouvert.
              Par nature, transnational.

              Un peu comme les velléités à vouloir privatiser la Lune, mais ce serait un homme de paille :D

              En plus proche, une des difficultés à utiliser la CC-0, par nature différente selon qui l'applique (légale en France et en Italie, mais en France les droits moraux ne peuvent être abandonnés alors qu'en Italie c'est de l'ordre du possible IIRC).


              1. « la » loi ne présage généralement pas de l'implémentation ; un DNS menteur en revanche se doit de respecter la loi (et demerdenzisiech pour choisir laquelle est applicable :p). Oui, je fais le raisonnement au niveau DNS — par nature décentralisé — parce que bon, au niveau du service centralisé de publication d'un nom de domaine, je crains que ce soit mort pour le coup :/ ↩

  • # DNS

    Posté par  . Évalué à 2 (+1/-0).

    J'utilise depuis quelques temps Quad9, pour le moment ça me satisfait.

Envoyer un commentaire

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.