DNS ok et filtrage publicitaire : comment bloquer les pubs via les DNS ?

Quand vous tapez une adresse web dans votre navigateur, votre appareil envoie d’abord une requête à un serveur DNS pour traduire ce nom de domaine en adresse IP. Ce mécanisme, souvent invisible, est aussi celui qu’exploitent les régies publicitaires pour charger leurs contenus. En changeant de serveur DNS pour un résolveur filtrant, vous pouvez bloquer les publicités avant même qu’elles ne se chargent, sur tous les appareils connectés à votre réseau.

Le DNS filtrant bloque les pubs à la source, pas dans le navigateur

Une extension type Adblock agit dans le navigateur : elle laisse la requête publicitaire partir, puis masque le contenu reçu. Le DNS filtrant fonctionne en amont. Il intercepte la requête de résolution de nom de domaine et, si l’adresse appartient à un serveur publicitaire ou à un traqueur, il renvoie une réponse vide.

A lire aussi : Comment localiser une personne via son compte social ou numéro mobile : astuces et méthodes

La différence est concrète. L’extension protège un seul navigateur sur un seul appareil. Le DNS filtrant couvre tout ce qui passe par votre réseau : téléphone, tablette, téléviseur connecté, console de jeu, enceinte connectée. Ces appareils n’acceptent pas d’extension de navigateur, mais ils utilisent tous un DNS.

Vous avez déjà remarqué des publicités dans l’interface de votre Smart TV ou dans un jeu mobile ? Elles passent par des requêtes DNS classiques. Un résolveur filtrant les bloque sans que vous ayez à installer quoi que ce soit sur chaque appareil.

Lire également : Dépannage : OK Google, configurer mon appareil à proximité sans succès ?

Femme utilisant un filtre DNS sur son ordinateur portable pour supprimer les publicités sur son réseau Wi-Fi domestique

Configurer un DNS filtrant sur votre réseau : la méthode par appareil ou par routeur

Deux approches existent. La première consiste à modifier le DNS directement sur chaque appareil. La seconde, plus radicale, change le DNS au niveau du routeur pour couvrir tout le réseau domestique d’un coup.

Changer le DNS sur un appareil individuel

Sur Android, le réglage se trouve dans Paramètres > Réseau et Internet > DNS privé. Vous entrez l’adresse du résolveur filtrant (par exemple dns.adguard-dns.com pour AdGuard DNS). Sur iOS, le réglage passe par les propriétés de votre connexion Wi-Fi, section DNS.

Sur Windows, la modification s’effectue dans les propriétés de la carte réseau, rubrique IPv4 ou IPv6. Vous remplacez les adresses DNS par celles du service choisi.

Changer le DNS sur le routeur

Cette méthode est la plus efficace. En modifiant les serveurs DNS dans l’interface d’administration de votre box ou routeur, chaque appareil connecté bénéficie du filtrage sans configuration individuelle. Cherchez la section DNS ou DHCP dans l’interface de votre box, et remplacez les serveurs par défaut de votre fournisseur d’accès par les adresses du résolveur filtrant.

Principaux serveurs DNS filtrants gratuits : adresses et spécificités

Tous les DNS filtrants ne se valent pas. Certains se limitent au blocage publicitaire, d’autres ajoutent une protection contre les domaines malveillants ou proposent un contrôle parental.

Service Adresses IPv4 Spécificité principale
AdGuard DNS 94.140.14.14 / 94.140.14.15 Blocage pubs + traqueurs + domaines malveillants
AdGuard DNS Family 94.140.14.15 / 94.140.14.16 Idem + contrôle parental (contenu adulte)
Cloudflare for Families (1.1.1.2) 1.1.1.2 / 1.1.1.3 Blocage malwares (1.1.1.2) ou malwares + contenu adulte (1.1.1.3)
NextDNS Adresses personnalisées via compte Listes de filtrage personnalisables, statistiques détaillées

AdGuard DNS et NextDNS sont les deux services les plus complets pour le filtrage publicitaire gratuit. Cloudflare for Families se concentre davantage sur la sécurité (malwares) que sur le blocage de publicités à proprement parler.

NextDNS se distingue par la possibilité de choisir précisément vos listes de blocage et de consulter des statistiques de requêtes par appareil. Le service est gratuit jusqu’à un certain volume de requêtes mensuelles.

Vue de dessus d'un Raspberry Pi configuré comme bloqueur de publicités DNS posé sur un bureau avec câble Ethernet et clavier mécanique

DNS chiffré (DoH et DoT) : pourquoi le filtrage classique ne suffit plus

Configurer un DNS filtrant en IPv4 sur votre routeur est un bon début, mais ce n’est plus toujours suffisant. Les navigateurs récents et certains systèmes d’exploitation intègrent leur propre résolution DNS chiffrée, appelée DNS-over-HTTPS (DoH) ou DNS-over-TLS (DoT).

Chrome, Edge et Firefox peuvent utiliser un résolveur DoH interne (souvent Google ou Cloudflare) qui contourne le DNS configuré sur votre routeur ou votre système. Votre filtrage devient alors invisible pour ces applications.

La parade est double :

  • Désactiver le DoH intégré dans les paramètres de chaque navigateur, pour forcer l’utilisation du DNS système
  • Utiliser un résolveur filtrant qui supporte lui-même le DoH ou le DoT, comme AdGuard DNS ou NextDNS, et le configurer comme résolveur chiffré dans le navigateur
  • Sur un réseau domestique avancé, bloquer les requêtes DNS sortantes vers des serveurs tiers au niveau du pare-feu du routeur

Cette précaution est devenue nécessaire depuis que Windows 11, Android et les principaux navigateurs généralisent la résolution DNS chiffrée avec des résolveurs préconfigurés.

Pi-hole : le DNS filtrant auto-hébergé pour un contrôle total

Pour aller plus loin que les services cloud, Pi-hole est un logiciel libre qui transforme un petit serveur local (un Raspberry Pi ou un conteneur Docker) en résolveur DNS filtrant. Vous le désignez comme serveur DNS de votre réseau, et il intercepte toutes les requêtes.

Pi-hole affiche un tableau de bord avec chaque requête DNS, bloquée ou autorisée. Vous voyez exactement quels domaines publicitaires sont contactés par vos appareils, et vous pouvez ajuster les listes de blocage ou autoriser un domaine bloqué par erreur.

L’intérêt de Pi-hole par rapport à un DNS cloud filtrant tient au contrôle. Vos requêtes DNS ne quittent pas votre réseau local avant d’être filtrées. Combiné à Unbound comme résolveur récursif, Pi-hole offre un filtrage publicitaire sans dépendre d’un service tiers.

Le DNS filtrant n’élimine pas toutes les publicités. Les annonces servies depuis le même domaine que le contenu (vidéos YouTube, publications sponsorisées dans les fils de réseaux sociaux) échappent au blocage DNS parce que la requête passe par le même nom de domaine que le contenu légitime.

Pour ces cas précis, une extension de navigateur reste complémentaire. Le filtrage DNS couvre le gros du travail sur l’ensemble de vos appareils, l’extension affine le résultat là où le DNS ne peut pas distinguer la publicité du contenu.

Ne manquez rien