Le filtrage par DNS, pas infaillible
Posté par admin | Posté dans Internet | Posté le 07-02-2010
0
Il existe des possibilité de filtrage de sites web par DNS, qui permettent de contrôler les sites auxquels l’utilisateur peut accéder.
Pour rappel, un DNS sert à « traduire » les adresses des sites web (www.google.com) en adresse IP (216.239.59.99) afin d’accéder à un site, c’est en fait un énorme annuaire qui contient les correspondances nom_de_domaine—->IP
Le principe d’un filtrage au niveau des DNS, consiste à faire en sorte que si je veux bloquer le site google.com par exemple, je dis à mes DNS de ne pas « traduire » l’adresse www.google.com en 216.239.59.99, l’utilisateur ne pourra donc pas y accéder, car le navigateur n’a pas les informations nécessaire pour atteindre le site.
Il y a des services sur internet qui vous proposent d’effectuer ce type de filtrage, OpenDNS par exemple. Vous disposez alors d’un panneau de contrôle qui vous permet d’indiquer aux DNS s’il doivent permettre ou non l’accès au site demandé.
Mais, ce système n’est pas du tout efficace à 100%. En effet, il est très simple de passer outre le système de filtrage, soit en changeant les DNS que l’ordinateur utilise, et, si ce n’est pas possible (l’utilisateur n’est pas administrateur par exemple) il suffit de trouver l’adresse IP par vos propres moyens, sans interroger les DNS filtrés.
Si je bloque google.com, les DNS ne me renverront pas l’ip des serveurs de Google (216.239.59.99) et je ne pourrais pas accéder au site, mais si je connais cette IP (il est très facile de trouver ce genre d’information) , je ne passe pas par le systeme DNS, donc: pas de filtrage, il me suffit de taper http://216.239.59.99 et j’arrive chez Google, même s’il est bloqué.
Pour moi, la solution de filtrage par DNS du type OpenDNS est suffisante pour un premier filtrage, mais n’est pas suffisante pour bloquer totalement un site web, du moins, pas en entreprise! Car Opendns propose aussi une solution pro, pour les entreprises pour 2000 $ par année.
Donc si vous devez bloquer des sites web, utilisez un système tel que OpenDNS pour la maison par exemple, mais si vous êtes en entreprise, et que vous devez assurer que tel ou tel site ne sera pas visité, préférez une solution qui ne filtre pas au niveau des DNS.






