RND » High-Tech » Comment configurer Quad9 DNS sur un routeur pour sécuriser son réseau ?
Routeur Wi-Fi moderne posé dans un salon contemporain, avec un écran affichant une visualisation abstraite du réseau dans une ambiance high-tech bleutée.
High-Tech

Comment configurer Quad9 DNS sur un routeur pour sécuriser son réseau ?

Le Domain Name System (DNS) traduit les noms de domaine en adresses IP afin que les appareils accèdent aux sites et services en ligne. En conservant les DNS imposés par le fournisseur d'accès à Internet, chaque équipement du foyer dépend de la protection proposée par défaut. Quad9 DNS ajoute un filtrage des domaines associés à des malwares, à l'hameçonnage et à certaines infrastructures de commande malveillantes. Configurer ce résolveur au niveau du routeur couvre les smartphones, ordinateurs, consoles, téléviseurs connectés et objets domotiques reliés au Wi-Fi. Cette méthode ne remplace pas les mises à jour ni un antivirus, mais elle bloque une partie des connexions dangereuses avant leur ouverture.

À retenir

Pour configurer Quad9 DNS sur un routeur, remplacez les DNS automatiques dans les paramètres Internet ou WAN par 9.9.9.9 en IPv4, avec 149.112.112.112 comme adresse de secours. Ce résolveur récursif applique un filtrage des domaines malveillants et valide DNSSEC, ce qui protège l'ensemble des appareils utilisant le routeur. Redémarrez ensuite le routeur et vérifiez que les requêtes passent bien par le nouveau service. Le chiffrement DNS over HTTPS ou DNS over TLS nécessite toutefois un routeur compatible.

Pourquoi installer un DNS filtrant directement sur le routeur ?

Un réglage effectué sur chaque appareil devient vite contraignant dans un foyer équipé. Le routeur centralise les requêtes DNS de tout le réseau local et applique donc la même politique de résolution à chaque nouvel appareil. Une smart TV ou une console de jeux, souvent limitée dans ses options de sécurité, bénéficie alors de la protection sans configuration spécifique.

Le service bloque la résolution de noms de domaine identifiés comme malveillants par plusieurs sources de renseignement sur les menaces. Si un logiciel publicitaire tente de joindre un serveur connu pour distribuer des charges nocives, la connexion échoue avant l'établissement de la communication. Cette barrière réduit le risque, sans inspecter le contenu de votre navigation ni remplacer les protections du navigateur.

Pour sécuriser votre réseau domestique, ce réglage est particulièrement utile sur les équipements qui reçoivent peu de mises à jour. Il n'empêche pas l'accès à tous les contenus indésirables et ne constitue pas un contrôle parental. Sa fonction cible les domaines dangereux, pas le filtrage des réseaux sociaux ou de la vidéo.

Quelles adresses DNS Quad9 renseigner sur la box ou le routeur ?

L'adresse DNS Quad9 9.9.9.9 correspond au service sécurisé avec blocage des domaines malveillants. Ajoutez toujours une seconde adresse afin de préserver la résolution des noms si l'un des points d'accès devient indisponible. La redondance fait partie du fonctionnement normal d'un serveur DNS primaire et secondaire.

Version réseauDNS principalDNS secondaire
IPv4 avec filtrage9.9.9.9149.112.112.112
IPv6 avec filtrage2620:fe::fe2620:fe::9

Les adresses IPv6 ne sont utiles que si votre accès Internet et votre routeur utilisent ce protocole. Lorsqu'un réseau distribue à la fois IPv4 et IPv6, renseignez les deux jeux d'adresses. Sinon, certains appareils privilégieront l'IPv6 et contourneront les DNS IPv4 configurés.

Évitez de mélanger ces adresses avec celles d'un autre fournisseur. Un routeur peut interroger l'un ou l'autre serveur selon sa logique interne, ce qui rend le filtrage incohérent. Gardez les valeurs fournies par le même résolveur sur les deux champs.

Configurer les serveurs DNS dans l'interface d'administration du routeur

Commencez par noter les DNS actuels et les identifiants de l'interface d'administration. L'adresse de gestion est souvent 192.168.1.1 ou 192.168.0.1, mais elle figure aussi dans l'application de la box internet. Connectez un ordinateur au réseau local, ouvrez cette adresse dans un navigateur et identifiez-vous avec le compte administrateur.

La rubrique recherchée porte généralement le nom Internet, WAN, Connexion ou DNS. Sur certains modèles, le réglage est placé dans les options avancées du réseau local ou du serveur DHCP. Ne modifiez pas le nom du réseau Wi-Fi, qu'il s'appelle volcan ou autrement, car ce champ n'influe pas sur la résolution DNS.

  1. Désactivez l'option d'obtention automatique des serveurs DNS si elle est cochée.
  2. Saisissez 9.9.9.9 dans le champ DNS primaire, puis 149.112.112.112 dans le champ secondaire.
  3. Ajoutez les deux adresses IPv6 si les champs correspondants sont disponibles et actifs.
  4. Enregistrez la configuration, puis redémarrez le routeur si l'interface le demande.
  5. Renouvelez la connexion Wi-Fi des appareils qui restent hors ligne après la modification.

Pour changer les DNS de votre box internet, vérifiez que la modification concerne bien la connexion WAN. Certaines box utilisent leurs propres DNS comme relais pour le réseau local. Dans ce cas, le routeur diffuse sa propre adresse aux clients via DHCP, mais transmet ensuite chaque requête vers les adresses configurées côté Internet.

Un routeur compatible peut aussi proposer DNS over TLS (DoT) ou DNS over HTTPS (DoH). Ces protocoles chiffrent le transport entre le routeur et le résolveur, ce qui limite l'observation des requêtes par le réseau intermédiaire. N'activez cette option que si le firmware propose explicitement le service et les paramètres attendus.

Vérifier que le routeur utilise bien les nouveaux serveurs DNS

Après le redémarrage, ouvrez les informations réseau d'un ordinateur ou d'un téléphone. L'appareil peut afficher l'adresse locale du routeur comme serveur DNS, ce qui est normal lorsqu'il agit comme relais. L'essentiel est que le routeur transmette les demandes vers les adresses renseignées dans ses paramètres WAN.

Testez plusieurs sites habituels, puis redémarrez un appareil qui conserve une ancienne résolution. Le cache DNS peut maintenir temporairement une réponse précédente, surtout sur un ordinateur resté allumé pendant la modification. Sous Windows, la commande ipconfig /flushdns vide ce cache dans un terminal ouvert avec les droits nécessaires.

Cette protection réseau complète utilement la gestion des identités et des accès sur les comptes en ligne. Un DNS filtrant bloque certains domaines dangereux, tandis qu'un mot de passe unique et l'authentification multifacteur réduisent les risques de prise de contrôle.

Résoudre les problèmes après le changement de DNS sur la box internet

Une perte totale d'accès au Web provient souvent d'une erreur de saisie. Vérifiez chaque chiffre, l'absence d'espace et la présence d'une adresse secondaire. Restaurez les valeurs notées avant l'opération si la connexion ne revient pas après un redémarrage complet.

Certains fournisseurs verrouillent les DNS de leur matériel ou les rétablissent après une mise à jour. Un routeur personnel placé derrière la box permet alors de gérer les DNS sur votre propre réseau. Cette architecture demande cependant d'éviter un double réseau mal configuré, surtout pour les jeux en ligne, le télétravail ou les serveurs domestiques.

Si seuls quelques appareils échappent au filtrage, examinez leurs réglages privés. Un navigateur, un téléphone ou une application peut utiliser son propre DoH et ignorer le DNS distribué par le routeur. Désactivez ce résolveur personnalisé ou choisissez le même fournisseur pour conserver une politique cohérente.

Questions fréquentes pour configurer Quad9 DNS sur un routeur

Quad9 ralentit-il la connexion Internet ?

Non, le changement de DNS ne réduit pas le débit de la fibre ou de l'ADSL. Il agit seulement lors de la recherche initiale d'un nom de domaine. La latence dépend de la proximité réseau et de la qualité du peering, mais elle reste généralement imperceptible dans la navigation courante.

Faut-il configurer Quad9 sur chaque appareil connecté ?

Non, le réglage du routeur suffit pour les appareils qui utilisent les paramètres DNS transmis par DHCP. Une exception existe si un appareil a reçu des DNS manuels ou emploie DNS over HTTPS dans une application. Ces réglages individuels doivent alors être harmonisés.

Quad9 bloque-t-il les publicités et les sites pour adultes ?

Non, ce service vise les domaines malveillants et les campagnes d'hameçonnage connues. Il ne remplace ni un bloqueur de publicité ni un contrôle parental. Pour filtrer des catégories de contenus, choisissez une solution dédiée au niveau du routeur ou des profils utilisateurs.

Peut-on revenir aux DNS du fournisseur d'accès à Internet ?

Oui, il suffit de réactiver l'attribution automatique des DNS ou de restaurer les adresses précédentes. Cette opération prend effet après l'enregistrement des paramètres et le renouvellement de la connexion des appareils. Conservez une capture des réglages initiaux avant toute modification.

Un DNS filtrant déployé au niveau du routeur apporte une protection simple à des appareils parfois difficiles à sécuriser individuellement. Maintenez le firmware du routeur à jour et vérifiez régulièrement les paramètres réseau pour conserver une défense cohérente.

Avatar photo

Je suis Jérémy, j'ai 30 ans et je suis informaticien. Passionné de high-tech, de cryptomonnaies et d'intelligence artificielle, je consacre mon temps à explorer les dernières innovations et à les intégrer dans mes projets.