Quand vous tapez une adresse web dans votre navigateur, votre appareil envoie d’abord une requête à un serveur DNS pour traduire ce nom de domaine en adresse IP. Ce mécanisme, souvent invisible, est aussi celui qu’exploitent les régies publicitaires pour charger leurs contenus. En changeant de serveur DNS pour un résolveur filtrant, vous pouvez bloquer les publicités avant même qu’elles ne se chargent, sur tous les appareils connectés à votre réseau.
Le DNS filtrant bloque les pubs à la source, pas dans le navigateur
Une extension type Adblock agit dans le navigateur : elle laisse la requête publicitaire partir, puis masque le contenu reçu. Le DNS filtrant fonctionne en amont. Il intercepte la requête de résolution de nom de domaine et, si l’adresse appartient à un serveur publicitaire ou à un traqueur, il renvoie une réponse vide.
A lire aussi : Comment localiser une personne via son compte social ou numéro mobile : astuces et méthodes
La différence est concrète. L’extension protège un seul navigateur sur un seul appareil. Le DNS filtrant couvre tout ce qui passe par votre réseau : téléphone, tablette, téléviseur connecté, console de jeu, enceinte connectée. Ces appareils n’acceptent pas d’extension de navigateur, mais ils utilisent tous un DNS.
Vous avez déjà remarqué des publicités dans l’interface de votre Smart TV ou dans un jeu mobile ? Elles passent par des requêtes DNS classiques. Un résolveur filtrant les bloque sans que vous ayez à installer quoi que ce soit sur chaque appareil.
Lire également : Dépannage : OK Google, configurer mon appareil à proximité sans succès ?

Configurer un DNS filtrant sur votre réseau : la méthode par appareil ou par routeur
Deux approches existent. La première consiste à modifier le DNS directement sur chaque appareil. La seconde, plus radicale, change le DNS au niveau du routeur pour couvrir tout le réseau domestique d’un coup.
Changer le DNS sur un appareil individuel
Sur Android, le réglage se trouve dans Paramètres > Réseau et Internet > DNS privé. Vous entrez l’adresse du résolveur filtrant (par exemple dns.adguard-dns.com pour AdGuard DNS). Sur iOS, le réglage passe par les propriétés de votre connexion Wi-Fi, section DNS.
Sur Windows, la modification s’effectue dans les propriétés de la carte réseau, rubrique IPv4 ou IPv6. Vous remplacez les adresses DNS par celles du service choisi.
Changer le DNS sur le routeur
Cette méthode est la plus efficace. En modifiant les serveurs DNS dans l’interface d’administration de votre box ou routeur, chaque appareil connecté bénéficie du filtrage sans configuration individuelle. Cherchez la section DNS ou DHCP dans l’interface de votre box, et remplacez les serveurs par défaut de votre fournisseur d’accès par les adresses du résolveur filtrant.
Principaux serveurs DNS filtrants gratuits : adresses et spécificités
Tous les DNS filtrants ne se valent pas. Certains se limitent au blocage publicitaire, d’autres ajoutent une protection contre les domaines malveillants ou proposent un contrôle parental.
| Service | Adresses IPv4 | Spécificité principale |
|---|---|---|
| AdGuard DNS | 94.140.14.14 / 94.140.14.15 | Blocage pubs + traqueurs + domaines malveillants |
| AdGuard DNS Family | 94.140.14.15 / 94.140.14.16 | Idem + contrôle parental (contenu adulte) |
| Cloudflare for Families (1.1.1.2) | 1.1.1.2 / 1.1.1.3 | Blocage malwares (1.1.1.2) ou malwares + contenu adulte (1.1.1.3) |
| NextDNS | Adresses personnalisées via compte | Listes de filtrage personnalisables, statistiques détaillées |
AdGuard DNS et NextDNS sont les deux services les plus complets pour le filtrage publicitaire gratuit. Cloudflare for Families se concentre davantage sur la sécurité (malwares) que sur le blocage de publicités à proprement parler.
NextDNS se distingue par la possibilité de choisir précisément vos listes de blocage et de consulter des statistiques de requêtes par appareil. Le service est gratuit jusqu’à un certain volume de requêtes mensuelles.

DNS chiffré (DoH et DoT) : pourquoi le filtrage classique ne suffit plus
Configurer un DNS filtrant en IPv4 sur votre routeur est un bon début, mais ce n’est plus toujours suffisant. Les navigateurs récents et certains systèmes d’exploitation intègrent leur propre résolution DNS chiffrée, appelée DNS-over-HTTPS (DoH) ou DNS-over-TLS (DoT).
Chrome, Edge et Firefox peuvent utiliser un résolveur DoH interne (souvent Google ou Cloudflare) qui contourne le DNS configuré sur votre routeur ou votre système. Votre filtrage devient alors invisible pour ces applications.
La parade est double :
- Désactiver le DoH intégré dans les paramètres de chaque navigateur, pour forcer l’utilisation du DNS système
- Utiliser un résolveur filtrant qui supporte lui-même le DoH ou le DoT, comme AdGuard DNS ou NextDNS, et le configurer comme résolveur chiffré dans le navigateur
- Sur un réseau domestique avancé, bloquer les requêtes DNS sortantes vers des serveurs tiers au niveau du pare-feu du routeur
Cette précaution est devenue nécessaire depuis que Windows 11, Android et les principaux navigateurs généralisent la résolution DNS chiffrée avec des résolveurs préconfigurés.
Pi-hole : le DNS filtrant auto-hébergé pour un contrôle total
Pour aller plus loin que les services cloud, Pi-hole est un logiciel libre qui transforme un petit serveur local (un Raspberry Pi ou un conteneur Docker) en résolveur DNS filtrant. Vous le désignez comme serveur DNS de votre réseau, et il intercepte toutes les requêtes.
Pi-hole affiche un tableau de bord avec chaque requête DNS, bloquée ou autorisée. Vous voyez exactement quels domaines publicitaires sont contactés par vos appareils, et vous pouvez ajuster les listes de blocage ou autoriser un domaine bloqué par erreur.
L’intérêt de Pi-hole par rapport à un DNS cloud filtrant tient au contrôle. Vos requêtes DNS ne quittent pas votre réseau local avant d’être filtrées. Combiné à Unbound comme résolveur récursif, Pi-hole offre un filtrage publicitaire sans dépendre d’un service tiers.
Le DNS filtrant n’élimine pas toutes les publicités. Les annonces servies depuis le même domaine que le contenu (vidéos YouTube, publications sponsorisées dans les fils de réseaux sociaux) échappent au blocage DNS parce que la requête passe par le même nom de domaine que le contenu légitime.
Pour ces cas précis, une extension de navigateur reste complémentaire. Le filtrage DNS couvre le gros du travail sur l’ensemble de vos appareils, l’extension affine le résultat là où le DNS ne peut pas distinguer la publicité du contenu.

