Comment configurer DNS over HTTPS dans Firefox
Ce guide fournit des instructions détaillées pour configurer DNS over HTTPS (DoH) dans Mozilla Firefox, y compris la configuration de base, les options avancées et les conseils de dépannage.
Prérequis
- Navigateur Mozilla Firefox (version 68 ou ultérieure)
- Compréhension de base des concepts DNS
- Accès aux paramètres de Firefox
Configuration de base
Étape 1 : Accéder aux paramètres de Firefox
- Ouvrez Firefox
- Cliquez sur le bouton menu (☰) dans le coin supérieur droit
- Sélectionnez “Paramètres”
- Faites défiler jusqu’à “Paramètres réseau”
- Cliquez sur le bouton “Paramètres…”
Étape 2 : Activer DNS over HTTPS
- Dans la boîte de dialogue Paramètres de connexion :
- Faites défiler pour trouver “Activer DNS over HTTPS”
- Cochez la case pour l’activer
- Choisissez votre fournisseur DNS over HTTPS :
- Par défaut : Cloudflare
- Fournisseur personnalisé
Étape 3 : Configurer un fournisseur personnalisé
Si vous souhaitez utiliser un fournisseur DoH personnalisé :
- Sélectionnez “Personnalisé”
- Entrez l’URL de votre fournisseur DoH préféré, par exemple :
https://dns.google/dns-query https://1.1.1.1/dns-query https://dns.quad9.net/dns-query
Configuration avancée
Utilisation de about:config
Pour les utilisateurs avancés, Firefox offre des paramètres DoH supplémentaires via about:config :
- Entrez “about:config” dans la barre d’adresse
- Acceptez l’avertissement de risque
- Recherchez “network.trr”
- Configurez les paramètres suivants :
network.trr.mode
:- 0 : Désactivé (par défaut)
- 1 : Course entre DNS natif et DoH
- 2 : DoH en premier, avec repli sur DNS natif
- 3 : DoH uniquement
- 5 : Désactivé par choix
network.trr.uri
: URL de votre fournisseur DoHnetwork.trr.bootstrapAddress
: Adresse IP du fournisseurnetwork.trr.confirmation_telemetry_enabled
: Activer/désactiver la télémétrie
Configuration d’entreprise
Pour les déploiements d’entreprise, vous pouvez configurer DoH via les politiques :
{
"policies": {
"DNSOverHTTPS": {
"Enabled": true,
"ProviderURL": "https://dns.example.com/dns-query",
"Locked": true
}
}
}
Vérification
Méthode 1 : Utilisation des outils intégrés de Firefox
- Ouvrez un nouvel onglet
- Entrez “about:networking#dns” dans la barre d’adresse
- Vérifiez la colonne “TRR” :
- “true” indique que DoH est utilisé
- “false” indique un DNS standard
Méthode 2 : Utilisation des outils de développement
- Appuyez sur F12 pour ouvrir les outils de développement
- Allez dans l’onglet Réseau
- Filtrez par “DNS”
- Visitez un site web
- Recherchez “HTTPS” dans la colonne protocole
Méthode 3 : Utilisation d’outils en ligne
- Visitez Test de fuite DNS
- Exécutez le test standard
- Vérifiez que les requêtes passent par votre fournisseur DoH choisi
Dépannage
Problèmes courants
-
DoH ne fonctionne pas
- Vérifiez si votre réseau bloque HTTPS sur le port 443
- Vérifiez que l’URL du fournisseur DoH est correcte
- Essayez un autre fournisseur DoH
- Vérifiez le paramètre
network.trr.mode
-
Problèmes de performance
- Essayez différents paramètres
network.trr.mode
- Utilisez un fournisseur DoH géographiquement plus proche
- Vérifiez la qualité de votre connexion réseau
- Surveillez les temps de résolution DNS
- Essayez différents paramètres
-
Problèmes de compatibilité
- Mettez à jour Firefox vers la dernière version
- Vérifiez les conflits avec les modules complémentaires
- Réinitialisez les paramètres DNS de Firefox
- Effacez le cache de Firefox
Dépannage avancé
-
Vérifier la résolution DNS
# Utilisation de la commande dig dig @1.1.1.1 example.com
-
Surveiller le trafic DNS
# Utilisation de tcpdump sudo tcpdump -i any port 443 and host dns.google
Bonnes pratiques
-
Sélection du fournisseur
- Choisissez des fournisseurs avec des politiques de confidentialité strictes
- Considérez les fournisseurs avec support DNSSEC
- Testez les performances du fournisseur
- Examinez les pratiques de journalisation du fournisseur
-
Considérations de sécurité
- Activez la validation DNSSEC
- Utilisez des fournisseurs DoH de confiance
- Mettez régulièrement à jour Firefox
- Surveillez les modèles de résolution DNS
-
Optimisation des performances
- Utilisez
network.trr.mode
= 2 pour un équilibre - Configurez l’adresse de bootstrap
- Activez la prélecture DNS
- Surveillez les temps de résolution
- Utilisez
Prochaines étapes
- Liste des serveurs - Choisissez le bon fournisseur DoH
- Bonnes pratiques de sécurité - Assurez une configuration sécurisée
- Optimisation des performances - Optimisez votre configuration
- FAQ - Obtenez de l’aide pour les problèmes courants