Ce sujet a été résolu
il y a 2 ans
Bon je l'ai fait avec firefox du coup c'était rapide en faite
Y a moyen de vérifier si ça fonctionne ?
Y a moyen de vérifier si ça fonctionne ?
J'utilise celui-ci pour être précis :
https://support.quad9.net[...]0056896932-Secure-Service
Pour vérifier, 3 méthodes
1) avec tcpdump/wireshark (technique - et marche toujours)
2) Via URL (la plus simple) :
Pour cloudflare :
https://one.one.one.one/help
Pour quad9 :
https://on.quad9.net/
3) Tout simplement en allant sur un site bloqué quelconque et anodin ex :
Pour vérifier, 3 méthodes
1) avec tcpdump/wireshark (technique - et marche toujours)
2) Via URL (la plus simple) :
Pour cloudflare :
Pour quad9 :
3) Tout simplement en allant sur un site bloqué quelconque et anodin ex :
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 ans
Je m'interesse au taf, j'ai vu des formations d'admin sys et réseau tu peux me parler du taf ? Salaire, condition de travail, épanouissement ? Merci mon khey pour ce topic en tout cas ! Et n'hésite pas a partager ton savoir ici c'est important
J'ai fais des études, mais j'ai surtout appris sur le tas (avec des passionnés qui m'ont transmis la passion), c'est plus formateur que les bullshit étude d'ingé que j'ai fais.
Pour les formations, tu es trouvera sur ygg tu peux aussi en faire, mais perso, j'ai jamais fais de formation "officielle", j'ai appris en testant moi-même (vraiment, tu suit un tuto, et hop tu install un truc) et au boulot et en suivant la presse open-source/linux. Tu trouve un bon site, hop, tu fav.
Salaire, bah ça dépend, si tu es très technique avec un bon profil, tu peux aller très haut, sinon tu commencera à 40k. C'est plus des connaissances/compétences à montrer pour négocier ton salaire (dans le privé du moins).
Je ferais surement des tutos, pour chiffrer les mails, disque, PGP, tunneling, VPN, dump memoire, js la grosse balance ect ..
Pour les formations, tu es trouvera sur ygg tu peux aussi en faire, mais perso, j'ai jamais fais de formation "officielle", j'ai appris en testant moi-même (vraiment, tu suit un tuto, et hop tu install un truc) et au boulot et en suivant la presse open-source/linux. Tu trouve un bon site, hop, tu fav.
Salaire, bah ça dépend, si tu es très technique avec un bon profil, tu peux aller très haut, sinon tu commencera à 40k. C'est plus des connaissances/compétences à montrer pour négocier ton salaire (dans le privé du moins).
Je ferais surement des tutos, pour chiffrer les mails, disque, PGP, tunneling, VPN, dump memoire, js la grosse balance ect ..
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 ans
Zardoz
2 ans
Soit tu utilise un DNS différent dans ta box, soit tu as un resolveur local chez toi ou tu n'es pas en France.
Dans tout les cas, RT est inaccessible en France (sans décision de justice, donc dans un flou légal).
Dans tout les cas, RT est inaccessible en France (sans décision de justice, donc dans un flou légal).
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 ans
Soit tu utilise un DNS différent dans ta box, soit tu as un resolveur local chez toi ou tu n'es pas en France.
Dans tout les cas, RT est inaccessible en France (sans décision de justice, donc dans un flou légal).
Dans tout les cas, RT est inaccessible en France (sans décision de justice, donc dans un flou légal).
Resolveur local
Certifié tous gaz.
il y a 2 ans
Resolveur local
Mais du coup, derrière ton résolveur local, ton dns est en clair ou pas ?
Si tu n'as rien crypté, ça veut dire que tes resolutions DNS sont visible par ce qui se trouve entre ton résolveur et les dns premier niveau dérrière ect (quand le temps du cache est dépassé).
Si tu n'as rien crypté, ça veut dire que tes resolutions DNS sont visible par ce qui se trouve entre ton résolveur et les dns premier niveau dérrière ect (quand le temps du cache est dépassé).
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 ans
Mais du coup, derrière ton résolveur local, ton dns est en clair ou pas ?
Si tu n'as rien crypté, ça veut dire que tes resolutions DNS sont visible par ce qui se trouve entre ton résolveur et les dns premier niveau dérrière ect (quand le temps du cache est dépassé).
Si tu n'as rien crypté, ça veut dire que tes resolutions DNS sont visible par ce qui se trouve entre ton résolveur et les dns premier niveau dérrière ect (quand le temps du cache est dépassé).
Il se contente de faire du DNSSEC. Je pousse pas la parano à faire du DoH.
Certifié tous gaz.
il y a 2 ans
Il se contente de faire du DNSSEC. Je pousse pas la parano à faire du DoH.
Tu devrais, tes résolutions sont en clair et visible.
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 ans
Brex
2 ans
Faut passer sur Windows 11 (fait les mises à jour windows update).
Après, sur windows 10 (fait le plutôt en interface graphique plutôt que les lignes de commande si tu connais pas) :
https://www.it-connect.fr[...]er-https-dans-windows-10/
J'avais fais un truc similaire sur windows 10 quand c'était pas démocratisé, après tu peux tester en ligne de commande avec powershell :
Attention cependant, avec windows, on est jamais sur de rien, par exemple, si tu cherche des mise à jour avec windows update ... Bah ça sera quand même en clair. Il s'en fiche de ta conf pour les updates !
Après, sur windows 10 (fait le plutôt en interface graphique plutôt que les lignes de commande si tu connais pas) :
J'avais fais un truc similaire sur windows 10 quand c'était pas démocratisé, après tu peux tester en ligne de commande avec powershell :
Attention cependant, avec windows, on est jamais sur de rien, par exemple, si tu cherche des mise à jour avec windows update ... Bah ça sera quand même en clair. Il s'en fiche de ta conf pour les updates !
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 ans
Tu devrais, tes résolutions sont en clair et visible.
Détrompe-moi si je m'égare, mais DoH c'est entre le navigateur et le resolver. Dans mon cas, il n'existe pas de risque d'interception.
Certifié tous gaz.
il y a 2 ans
Détrompe-moi si je m'égare, mais DoH c'est entre le navigateur et le resolver. Dans mon cas, il n'existe pas de risque d'interception.
Tu n'as pas de censure, oui (en général), mais par contre, tes résolutions sont bien enregistré, peu importe ton résolveur de l'autre côté, car c'est en clair (dns ou dnssec).
Donc c'est connu, même si tu met le 8.8.8.8 mais que tu es en clair, tes paquets sont inspecté par les opérateurs (loi antiterroriste de 2015 et les fameuses "boites noires" ... Qui sont maintenant utilisé pour tout et n'importe quoi).
Donc c'est connu, même si tu met le 8.8.8.8 mais que tu es en clair, tes paquets sont inspecté par les opérateurs (loi antiterroriste de 2015 et les fameuses "boites noires" ... Qui sont maintenant utilisé pour tout et n'importe quoi).
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 ans
Ibra
2 ans
Pourquoi tu fais pas le tuto sur mobile ?
La majorité on est sur tél je pense

La majorité on est sur tél je pense

Sur mobile, télécharger Firefox Nightly :
- Taper dans la barre d'adresse :
about:config
- Puis chercher : network.trr
Sur la ligne "network.trr.default_provider_uri" verifier qu'il y a bien (c'est l'URL du DoH) :
https://mozilla.cloudflare-dns.com/dns-query
Sur la ligne "network.trr.bootstrapAddress", si elle existe, (c'est pour recuperer l'IP du domain DoH, ci-dessus) mettre :
1.1.1.1
Sur la ligne "network.trr.mode" vérifier qu'il y a bien (C'est pour ne pas utiliser le DNS classique) :
3
Pour info, le wiki :
https://wiki.mozilla.org/Security/DNS_Over_HTTPS
Pour verifier, dans ton navigateur Firefox Nightly tu met :
https://one.one.one.one/help
Pour Chrome sur Android, ça existe également.
- Taper dans la barre d'adresse :
about:config
- Puis chercher : network.trr
Sur la ligne "network.trr.default_provider_uri" verifier qu'il y a bien (c'est l'URL du DoH) :
Sur la ligne "network.trr.bootstrapAddress", si elle existe, (c'est pour recuperer l'IP du domain DoH, ci-dessus) mettre :
1.1.1.1
Sur la ligne "network.trr.mode" vérifier qu'il y a bien (C'est pour ne pas utiliser le DNS classique) :
3
Pour info, le wiki :
Pour verifier, dans ton navigateur Firefox Nightly tu met :
Pour Chrome sur Android, ça existe également.
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 ans
En gros, pour accéder à des sites bloqué ou censurer (pour des trucs anodin) fait ce que je dis en dessous, c'est mieux que juste mettre 8.8.8.8 en DNS :
Vous devez être au niveau 1 pour voir ce message.
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 ans
Tu n'as pas de censure, oui (en général), mais par contre, tes résolutions sont bien enregistré, peu importe ton résolveur de l'autre côté, car c'est en clair (dns ou dnssec).
Donc c'est connu, même si tu met le 8.8.8.8 mais que tu es en clair, tes paquets sont inspecté par les opérateurs (loi antiterroriste de 2015 et les fameuses "boites noires" ... Qui sont maintenant utilisé pour tout et n'importe quoi).
Donc c'est connu, même si tu met le 8.8.8.8 mais que tu es en clair, tes paquets sont inspecté par les opérateurs (loi antiterroriste de 2015 et les fameuses "boites noires" ... Qui sont maintenant utilisé pour tout et n'importe quoi).
DoH m'obligerait à utiliser un resolver externe, si j'ai bien compris.
Certifié tous gaz.
il y a 2 ans