Annotation

  • Introduction
  • Comprendre le changement de protocole
  • Impact sur les systèmes hérités
  • Avantages et inconvénients
  • Conclusion
  • Questions fréquemment posées
Actualités Technologiques

Quad9 DNS met fin au support HTTP/1.1 pour DoH : Guide complet pour 2025

Quad9 met fin au support HTTP/1.1 pour le DNS sur HTTPS d'ici décembre 2025, affectant les appareils hérités comme les routeurs MikroTik tout en améliorant la sécurité des systèmes modernes grâce à des protocoles mis à jour.

Quad9 DNS service logo with encrypted DNS connection visualization
Actualités Technologiques2 min read

Introduction

Quad9, le résolveur DNS axé sur la confidentialité, cessera de prendre en charge DNS-over-HTTPS (DoH) avec HTTP/1.1 d'ici le 15 décembre 2025. Cette démarche modernise l'infrastructure tout en maintenant une sécurité robuste. La plupart des systèmes modernes ne seront pas affectés, mais les équipements obsolètes pourraient nécessiter des mises à jour.

Comprendre le changement de protocole

L'abandon de HTTP/1.1 pour le DoH est une étape clé dans la modernisation de Quad9. Cet ancien protocole manque des performances de HTTP/2 et HTTP/3. En se concentrant sur les normes plus récentes, Quad9 améliore les capacités et les fonctionnalités du résolveur DNS.

Les navigateurs modernes comme Chrome, Firefox et Safari utilisent HTTP/2 ou ultérieur pour le DoH, donc la plupart des utilisateurs ne remarqueront aucun changement. Les systèmes d'exploitation mis à jour sur Windows, macOS et Linux ont adopté des protocoles modernes pour la surveillance réseau et la résolution DNS.

Impact sur les systèmes hérités

Les équipements de réseau spécialisés, en particulier certains routeurs MikroTik utilisant HTTP/1.1, pourraient perdre le support DoH de Quad9 s'ils ne sont pas mis à jour. Les administrateurs réseau doivent se préparer en explorant les outils de configuration de routeur ou en ajustant les paramètres DNS.

Cela souligne le besoin d'outils de chiffrement mis à jour. Quad9 continuera de prendre en charge le DNS traditionnel et DNS-over-TLS, mais le DoH n'utilisera que HTTP/2 et HTTP/3 après décembre 2025.

Avantages et inconvénients

Avantages

  • Meilleures performances avec HTTP/2 et HTTP/3
  • Sécurité renforcée via un chiffrement mis à jour
  • Amélioration de l'allocation des ressources pour Quad9
  • Alignement avec les normes actuelles des navigateurs et systèmes d'exploitation
  • Favorise des pratiques de sécurité réseau à jour

Inconvénients

  • Perturbation potentielle pour les utilisateurs d'équipements obsolètes
  • Changements de configuration nécessaires pour les routeurs affectés
  • Impact limité sur l'infrastructure dépassée

Conclusion

L'abandon du DoH HTTP/1.1 par Quad9 est une évolution nécessaire pour le DNS chiffré. Bien que certains ajustements soient nécessaires, cela renforce la confidentialité et les performances, faisant de Quad9 un outil de confidentialité précieux. Vérifiez la compatibilité de votre système avant la date limite pour assurer un service ininterrompu.

Questions fréquemment posées

Quad9 DNS fonctionnera-t-il toujours après décembre 2025 ?

Oui, Quad9 continuera de fonctionner normalement. Seul le DNS sur HTTPS utilisant l'ancien protocole HTTP/1.1 sera interrompu. Le DNS traditionnel et le DNS sur TLS resteront disponibles, et DoH fonctionnera avec HTTP/2 et HTTP/3.

Comment vérifier si mon appareil utilise HTTP/1.1 pour DoH ?

Vérifiez les paramètres réseau de votre navigateur ou utilisez les outils de développement pour inspecter les requêtes DNS. Pour les routeurs comme MikroTik, vérifiez la version du firmware et la configuration DNS. La plupart des systèmes modernes utilisent automatiquement HTTP/2 ou une version ultérieure.

Qu'est-ce que le DNS sur HTTPS (DoH) ?

Le DNS sur HTTPS est un protocole qui chiffre les requêtes DNS en utilisant HTTPS, améliorant la confidentialité et la sécurité en empêchant l'écoute et la manipulation du trafic DNS.

Comment HTTP/2 améliore-t-il les performances de DoH ?

HTTP/2 offre le multiplexage, la compression d'en-têtes et le server push, réduisant la latence et améliorant l'efficacité des requêtes DNS par rapport à HTTP/1.1, conduisant à des connexions plus rapides et plus fiables.

Quelles sont les alternatives à Quad9 pour le DNS chiffré ?

Les alternatives incluent Cloudflare DNS, Google Public DNS et OpenDNS, qui prennent également en charge des protocoles chiffrés comme DoH et DNS sur TLS pour une confidentialité et une sécurité améliorées.