Les DNS? Pourquoi OpenDNS? Comment procéder? Gratuit? Inconvénients OpenDNS n'est pas Fonctionnalités complémentaires Détail des fonctionnalités

Documents pareils
OpenDNS: Un DNS rapide et utile

CONFIGURATION IP. HESTIA FRANCE S.A.S 2, rue du Zécart TEMPLEUVE +33 (0) (0) Site internet:

Assistance à distance sous Windows

Manuel d utilisation. Copyright 2012 Bitdefender

TAGREROUT Seyf Allah TMRIM

Configurez votre Neufbox Evolution

Panda Managed Office Protection. Guide d'installation pour les clients de WebAdmin

USERGATE PROXY & FIREWALL. Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

Guide d'intégration à ConnectWise

Procédure d Installation et de mise à jour du client CAN-8 32 bits

Module SMS pour Microsoft Outlook MD et Outlook MD Express. Guide d'aide. Guide d'aide du module SMS de Rogers Page 1 sur 40 Tous droits réservés

Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE

Un peu de vocabulaire

Messages d'erreurs. Redémarrez votre PC en cliquant sur Démarrer, en sélectionnant ensuite Arrêter puis en cochant Redémarrer

MANUEL D'INSTALLATION

Contrôle Parental Numericable. Guide d installation et d utilisation

Contrôle Parental Numericable. Guide d installation et d utilisation

Installation de TeamLab sur un serveur local Ce guide est destiné aux utilisateurs ayant des connaissances de base en administration Windows

PARAMETRER INTERNET EXPLORER 9

Installation d'un serveur DHCP sous Windows 2000 Serveur

Guide de l'utilisateur

Service Informatique et Télématique (SITEL), Emile-Argand 11, 2009 Neuchâtel, Tél ,

Fiche pratique. Présentation du problème. Pourquoi Rapport? Comment çà marche?

But de cette présentation

Le pare-feu de Windows 7

Se débarrasser des s indésirables

Guide de l'agent de notification

CONFIGURER UNE CONNEXION RTC SOUS WINDOWS XP/VISTA/SEVEN OU MAC OS

Guide Google Cloud Print

1. Comment accéder à mon panneau de configuration VPS?

Installation d'une galerie photos Piwigo sous Microsoft Windows.

1 / Introduction. 2 / Gestion des comptes cpanel. Guide débuter avec WHM. 2.1Créer un package. 2.2Créer un compte cpanel

Installation de Windows 2003 Serveur

L exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5

Printer Administration Utility 4.2

(Fig. 1 :assistant connexion Internet)

NAS 321 Héberger plusieurs sites web avec un hôte virtuel

CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION

TP4 : Installer configurer un contrôleur de domaine

Chapitre 2 Accès aux partages depuis votre système d'exploitation

ETI/Domo. Français. ETI-Domo Config FR

Accès au Serveur de PAIE «SPV» par INTERNET Paramétrage du poste de travail «Windows»

Comment utiliser mon compte alumni?

Configuration de routeur D-Link Par G225

THEGREENBOW FIREWALL DISTRIBUE TGB::BOB! Pro. Spécifications techniques

Configuration du WIFI

Comment créer un site web Proxy gratuitement!

Edutab. gestion centralisée de tablettes Android

Authentification automatique sur La Plateforme collaborative LeadeR y-content

Livret 1 Poste de travail de l utilisateur :

Configuration Wi-Fi pour l'utilisation d'eduroam

Système Principal (hôte) 2008 Enterprise x64

Astuces de dépannage quand problème de scan to folder

LANDPARK NETWORK IP LANDPARK NETWORK IP VOUS PERMET D'INVENTORIER FACILEMENT VOS POSTES EN RÉSEAU

Manuel d Installation et de Configuration Clic & Surf C&S 3.3

NAS 109 Utiliser le NAS avec Linux

Guide d installation et d utilisation

TeamLab. Premières étapes

OPTENET Security Suite / OPTENET PC Web Filter

Guide d utilisation. Table des matières. Mutualisé : guide utilisation FileZilla

X-Lite guide de configuration et d utilisation

Extension des outils de productivité pour les logiciels de messagerie instantanée

Comment configurer X-Lite 4 pour se connecter au serveur Voip de Kavkom?

NAS 224 Accès distant - Configuration manuelle

COMMENT AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L ANTIVIRUS FIREWALL V3

Microsoft Windows NT Server

Il se peut que certains sites Web ne s'affichent pas correctement ou ne fonctionnent pas dans Internet Explorer 8 ou Internet Explorer 9 Bêta :

Les Enseignants de l Ere Technologique - Tunisie. Niveau 1

UltraVNC, UltraVNC SC réglages et configurations

JetClouding Installation

MESVISITEURSPRO.COM. TUTO : Comment intégrer Google Analytics à mon site?

Nettoyer l'historique et le cache DNS de votre navigateur

NAS 106 Utiliser le NAS avec Microsoft Windows

Sauvegarder ses données avec Syncback Windows 98, 2000, Me, NT, XP

Sophos Endpoint Security and Control Guide de démarrage réseau

NAS 208 WebDAV Une alternative au protocole FTP pour le partage sécurisé des fichiers

Movie Cube. Manuel utilisateur pour la fonction sans fil WiFi

GUIDE D UTILISATION ADSL ASSISTANCE

FORMATION PcVue. Mise en œuvre de WEBVUE. Journées de formation au logiciel de supervision PcVue 8.1. Lieu : Lycée Pablo Neruda Saint Martin d hères

Un serveur FTP personnel, ça ne vous a jamais dit?

2010 Ing. Punzenberger COPA-DATA GmbH. Tous droits réservés.

Sage CRM. Sage CRM 7.3 Guide du portable

acpro SEN TR firewall IPTABLES

MANUEL D INSTALLATION D UN PROXY

DCS-933L. Cloud Camera 1150 Caméra réseau à vision diurne et nocturne. Guide d installation rapide

Eviter les sites malhonnêtes

Tekla Structures Guide de l'administrateur sur l'acquisition de licences. Version du produit 21.1 septembre Tekla Corporation

EXTRANET STUDENT. Qu'est ce que Claroline?

Aide pour configurer un ordinateur sur le Wi Fi de l'université avec Windows Vista

CONFIGURATION DE BASE. 6, Rue de l'industrie BP130 SOULTZ GUEBWILLER Cedex. Fax.: Tel.:

PROCEDURE D INSTALLATION et de CONFIGURATION DU SERVICE PACK2 POUR WINDOWS XP

Vous y trouverez notamment les dernières versions Windows, MAC OS X et Linux de Thunderbird.

UltraVnc n'est pas entièrement compatible avec Windows Vista.

Procédures d accès au nouveau réseau sans fil à l aide d un portable (Windows XP) géré par la DGTIC

Guide d'utilisation du Serveur USB

Maintenance de son PC

Transcription:

Les DNS? Pourquoi OpenDNS? Comment procéder? Gratuit? Inconvénients OpenDNS n'est pas Fonctionnalités complémentaires Détail des fonctionnalités complémentaires Se connecter Ajouter son IP Changement d'adresse IP Voir les statistiques Filtrage des sites adultes Filtrage par catégories Blocage de domaines (blacklist) Liste blanche (whitelist) Maison, entreprise? GoogleDNS ou OpenDNS?

DNS? Chaque fois que vous tapez un nom de site (www.google.fr...), votre ordinateur va le convertir en adresse IP (194.169.240.130) en questionnant des serveurs DNS. Généralement, vous utilisez les serveurs DNS de votre fournisseur d'accès. Mais vous pouvez très bien utiliser d'autres serveurs DNS. OpenDNS propose d'utiliser (gratuitement) leurs serveurs DNS à la place de ceux de votre FAI. Pourquoi OpenDNS? Pourquoi choisir OpenDNS? Parce qu'il est parfois plus rapide et possède des fonctions de protection (anti-phishing et autres). Caractéristiques: Parfois plus rapide que votre fournisseur d'accès (ils possèdent plusieurs gros serveurs, avec un cache DNS important). Plus fiable (OpenDNS a plusieurs "pieds" dans internet, et leurs serveurs ont une disponibilité de 100%) Auto-correction des petites erreurs de frappe (google.cmo? google.com) Permet d'accéder à un site même quand les serveurs DNS de ce site sont morts (option SmartCache activée par défaut). Propositions automatiques (Moteur de recherche) si le domaine n'existe pas. Plus sûr: Protection anti-phishing (OpenDNS est lié en direct à PhishTank.com) Protection contre diverses attaques DNS (DNS Rebinding, faille de Kaminsky, blocage des domaines utilisés par certains virus pour se mettre à jour) Protection contre le virus Conficker (OpenDNS ne résoud pas les adresses internet nécessaires au fonctionnement de Conficker) et divers autres malwares. Le service est gratuit Aucun logiciel à installer (Juste l'adresse des DNS à configurer). Vous pouvez à tout moment cesser d'utiliser OpenDNS. Beaucoup d'utilisateurs d'opendns ont constaté une bonne amélioration des performances, en particulier dans les navigateurs, mais cela dépend de votre FAI. Exemple de blocage d'un site de phishing par OpenDNS: A la place du site frauduleux, une page d'avertissement est affichée:

Comment procéder? Utilisez simplement les serveurs DNS suivants: 208.67.222.222 208.67.220.220 Pour le modifier, la manipulation se fait sous windows (ou autres systèmes d'exploitations), pas dans le navigateur! Windows XP : Menu démarrer / Panneau de configuration / Connexions réseau et internet / Connexions réseau Windows Vista : Menu Windows / Panneau de configuration / Réseau et Internet / Centre Réseau et partage / Gérer les connexions réseau Windows 7 : Menu Windows / Panneau de configuration / Réseau et Internet / Centre Réseau et partage / Modifier les paramètres de la carte Faites un clic-droit sur votre connexion puis cliquez sur "propriétés".

Pour Ubuntu Pour vérifier que vous utilisez bien OpenDNS, allez sur cette page: http://welcome.opendns.com/ Gratuit? En fait, OpenDNS gagne de l'argent grâce aux publicités affichées dans les pages de recherche, quand vous tapez un domaine qui n'existe pas.

Inconvénients OpenDNS saura quels sites vous visitez, puisque toutes vos requêtes DNS iront vers leurs serveurs. C'est une question de confiance. Faites-vous plus confiance à votre fournisseur d'accès? A vous de choisir. Les responsables d'opendns semblent ouverts et transparents, et surtout l'entreprise serait ruinée si elle perdait la confiance de ses utilisateurs (marché non captif). Ils n'ont donc a priori aucun intérêt à violer votre vie privée. Notez qu'opendns verra les domaines (www.picardie-en-ligne.fr), mais pas les URL complètes. Les logiciels qui résolvent des noms de machine n'auront plus d'erreur "domaine non trouvé", mais une redirection. Il est possible que cela perturbe le fonctionnement de certains logiciels. Cependant, dans la majorité des cas, cela ne pose aucun problème. Cette fonction peut se désactiver. Conservation des logs: Utilisation d'opendns sans inscription: Les logs sont purgés au bout de 2 jours. Utilisation d'opendns avec inscription: Les logs sont conservés si vous le désirez, et peuvent être purgés à la demande. Vous pouvez aussi demander à OpenDNS de ne conserver aucun log. OpenDNS n'est pas OpenDNS n'est pas un filtre web: Il ne filtre absolument pas le contenu des pages web (mais il est capable de filtrer internet en bloquant certains domaines par catégories). OpenDNS n'est pas un filtre URL: Il ne filtre pas les URL, il bloque seulement les domaines et sous-domaines et n'examine pas le reste de l'url. OpenDNS n'est pas un antivirus/antimalware: Il ne bloquera pas le téléchargement des virus et chevaux de Troie. OpenDNS n'améliore pas le débit de votre connexion: Il accélère seulement les requêtes DNS. OpenDNS n'améliore pas votre ping: Il accélère seulement les requêtes DNS. Fonctionnalités complémentaires Des fonctionnalités complémentaires gratuites sont disponibles si vous vous inscrivez sur leur site (L'inscription est gratuite.) Activation/désactivation de la correction automatique des adresses. Filtrage des sites adultes (plusieurs catégories) Filtrage des web-proxy Blocage/déblocage facile de domaines ou sous-domaines (blacklist/whitelist) Statistiques détaillées (graphes, tableaux, téléchargeables en CSV) Choix de conservation des logs (Possibilité de ne conserver aucun log). Customisation des pages d'erreur (logos, messages). Création de raccourcis

Applicable sur une IP ou plusieurs IP. Fonctionne avec des IP statiques et dynamiques. L'inscription n'est pas obligatoire si vous ne souhaitez pas utiliser ces fonctionnalités avancées. Détail des fonctionnalités complémentaires Pour accéder aux fonctionnalités complémentaires, il est nécessaire de s'inscrire sur le site d'opendns: http://www.opendns.com/start/ L'inscription et l'utilisation de toutes les fonctionnalités complémentaires sont gratuites. Se connecter Après inscription, connectez-vous: https://www.opendns.com/dashboard/signin/ avec votre identifiant et votre mot de passe. Ajouter son IP Pour que le filtrage soit actif, ajoutez votre adresse IP. Cliquez sur l'onglet "Network": L'adresse IP est automatiquement préremplie (vous pouvez la modifier si vous souhaitez). Choisissez un nom (par exemple Maison) et cliquez sur "Add this network". (Sinon, pour connaître votre adresse IP publique, voir cet article.

Changement d'adresse IP Si le filtrage OpenDNS n'agit pas comme vous l'avez paramétré (par exemple le filtrage adulte), c'est probablement que votre adresse IP a changé. Si votre adresse IP a changé, vous verrez ce petit bouton dans l'onglet "Networks". Il vous suffit de cliquer dessus pour mettre à jour votre adresse IP. Note: Pour éviter d'avoir à mettre à jour votre adresse IP manuellement, vous pouvez installer un client compatible DynDns et mettre à jour votre profil sur http://www.dnsomatic.com/, ce qui mettra à jour automatiquement votre adresse IP. Voir le site de DNS-O-Matic pour les instructions. N'oubliez pas d'activer l'option dans OpenDNS (Settings > Set Up a Dynamic IP). Voir les statistiques Les statistiques sont accessibles en cliquant sur l'icône "Stats" de votre IP dans l'onglet "Networks": Les statistiques sont également accessibles à cette URL: https://www.opendns.com/dashboard/stats/all/topdomains/ Vous pouvez alors voir les statistiques sur toutes vos requêtes DNS, en particulier les

domaines les plus souvent appellés. En cliquant sur "Action", vous avez la possibilité de bloquer facilement un domaine. (La présence de aaa.bbb.ccc.ddd.in-addr.arpa est normale et correspond aux requêtes reverse-dns (IP-->nom) que votre ordinateur a effectuées. Certains logiciels ont besoin de cette fonction (comme les firewalls)). Filtrage des sites adultes Le filtrage des sites adultes d'opendns est probablement l'un des meilleurs filtrages possibles: Il est totalement gratuit Il ne nécessite l'installation d'aucun logiciel (Donc impossible de contourner le filtrage en désactivant le logiciel de filtrage) Il marche quels que soient les logiciels, même si l'utilisateur installe un nouveau navigateur sans filtrage. Permet d'activer le filtrage sur tous les ordinateurs de la maison (ou du réseau) d'un coup. Le filtrage reste actif même si un nouvel ordinateur est connecté au réseau. Les sites bloqués sont passés en revue par des humains, ce qui assure qu'il ne

bloquera pas n'importe quoi. La liste des sites bloqués est mise à jour continuellement. Notez que cela n'assure en rien que les images inappropriées seront filtrées avec une garantie de 100%, mais OpenDNS offre déjà une excellente protection. Pour activer/désactiver le filtrage adulte, allez dans vos réglages (Settings), cliquez sur "Content filtering", cliquez sur "Low" et enfin sur le bouton "Apply". Cela va filtrer les sites adultes (en plus des sites de phishing). Il faudra quelques minutes pour que vos réglages soient pris en compte. C'est tout. Le réglage "Low" bloquera les sites adultes. Filtrage par catégories Vous pouvez si vous le souhaitez choisir précisément les catégories de sites à filtrer en cliquant sur "Custom":

Cela vous permet de mettre en place un filtrage plus ou moins restrictif. Dans l'optique de protéger des enfants et adolescents, il n'est pas recommandé de bloquer la catégorie "Adult Themes", puisque cela risque de bloquer également les sites d'information ou d'éducation sexuelle. Pour bloquer les sites pornographiques, cochez "Pornography", "Sexuality" et "Tasteless" (ce qui correspond au réglage "Low" d'opendns). Notez que l'option de blocage vous permet de bloquer des tas d'autres catégories de sites (P2P, chat, paris en ligne, partage vidéo (YouTube, etc.), sites de rencontre...) Blocage de domaines (blacklist) Il est possible de bloquer des domaines ou des sous-domaines spécifiques. Allez dans les réglages ("Settings") et cliquez sur "Content Filtering".

Entrez le domaine (ou sous-domaine) à bloquer et cliquez sur "Add domain". Notez que vous pouvez bloquer un domaine complet ou juste un sous-domaine. Par exemple: Si vous entrez yahoo.com, cela bloquera tout le site Yahoo. Si vous entrez mail.yahoo.com, cela bloquera l'accès au mail de yahoo, mais laissera accessible le reste du site de Yahoo. Tout site bloqué affichera un message: Le blocage des domaines est utile pour limiter l'utilisation de certains sites (chat, etc.), ou encore pour bloquer les sites qui génèrent trop de trafic sur votre réseau (publicité, YouTube...). Vous pouvez débloquer un domaine dans le cochant dans la liste et en cliquant sur "Delete".

Liste blanche (whitelist) La liste blanche vous permet d'autoriser l'accès à certains sites quels que soient les autres réglages (blocage domaines, blocage adulte...). Cela se paramètre dans Settings > Content Filtering > Manage individual domains > entrez un domaine, choisissez "Never block" dans la liste déroulante et cliquez sur "Add domaine" Maison, entreprise? Toutes les fonctions d'opendns sont gratuites, même si vous êtes une entreprise. Cela veut dire que vous pouvez utiliser OpenDNS dans votre entreprise pour filtrer le contenu inapproprié et bloquer l'accès à certains sites facilement (en plus du gain en performances). Cela vous évite d'avoir à mettre en place un proxy filtrant, avec tout ce que ça implique (installation, configuration, mise à jour continuelle des filtres, examen des logs...). Cela vous permet également de gérer plusieurs réseaux dans la même interface et de voir en un coup d'oeil les domaines qui génèrent le plus de trafic. Il est également possible d'établir des règles différentes par réseau. La personnalisation des logos et messages de blocage vous permet de donner à vos utilisateurs un lien ou une adresse email à utiliser pour vous contacter. GoogleDNS ou OpenDNS? GoogleDNS offre également des DNS librement utilisables (8.8.8.8 et 8.8.4.4), mais ne permet aucune configuration (blacklist/whitelist, blocage, etc.), et vous n'avez non plus les statistiques. Il vous est également impossible de demander à GoogleDNS de ne pas mémoriser les stats.