Le cryptage DNS (via DNS-over-HTTPS ou DoH) protège vos requêtes DNS en les chiffrant, empêchant la surveillance par votre FAI ou des tiers. Elle permet de sélectionner des résolveurs DNS publiques comme Google ou Cloudflare ou privé comme NextDNS pour chiffrer toutes les requêtes DNS du réseau de bout à bout.
Les ONT Fiberhome , Huawei , Nokia fournis par Algerie telecom ne prennent pas en charge nativement le DNS chiffré (DNS-over-HTTPS ou DNS-over-TLS). Le chiffrement des requêtes DNS n’est pas assuré par ces ’ONT, même avec un DNS privé configuré avec ses IP. Le trafic DNS reste en clair (non chiffré) entre l’ONT et le serveur DNS. Windows 10 et les versions antérieures ne supporte pas nativement le DoH et le DoT .
Même si vous utilisez les IP d'un serveur DNS privé sur un appareil qui n'a pas le chiffrement DoT ou DoH votre trafic entre ce dernier et vous passe en clair. Ce qui donne la possibilité au FAI ( AT ) de voir en clair sur quels sites vous naviguez ,ce que vous faites et peut limiter votre débit par exemple lors de téléchargements de fichiers lourds ou si vous utiliser les streaming IPTV
Les modems fournis par Algérie Télécom ne permettent de configurer que les adresse IP des serveurs DNS publics ou privés via l’interface d’administration (mode Admin), mais sans chiffrer vos requêtes entre le modem FTTH et les serveurs DNS.
Comment chiffrer les requêtes DNS de bout à bout :