En bref
DoT (853/TCP), DoH (443) et DoQ (853/UDP) avec un
certificat Let's Encrypt pour xxxxxxxxxx.warda-dns.net, renouvelé
par Warda ; un profil .mobileconfig pour Apple ; des liens stables
https://docs.warda-dns.com/<lang>/link/dns-<appareil>/ depuis
l’interface.
Le DNS chiffré permet à un téléphone de garder son « DNS privé », et à un
navigateur de demander ses noms en HTTPS, tout en passant par Warda :
personne sur le réseau ne lit les noms demandés. Il se règle dans
Réseau → Services DNS, en deux étapes : 1. Certificat (le nom
de votre DNS chiffré, xxxxxxxxxx.warda-dns.net avec Un nom fourni par
Warda, et son certificat, renouvelé tout seul), puis 2. Protocoles et
appareils (DNS over TLS, HTTPS et QUIC, et les réglages de chaque type
d’appareil, chacun avec un lien Guide vers la partie ci-dessous).
Toutes les 15 minutes, Warda pose une question par chaque protocole, comme
le ferait un appareil : le résultat est sur la page et dans la carte
Services en ligne du tableau de bord.
Ces adresses ne fonctionnent que sur le réseau de la maison : dehors, un téléphone réglé sur ce nom n’a plus aucun nom. Remettez-le sur Automatique avant de sortir, ou gardez le DNS chiffré pour les appareils qui restent à la maison.
Android#
- Ouvrez Paramètres → Réseau et Internet → DNS privé (Samsung : Connexions → Autres paramètres de connexion → DNS privé).
- Choisissez Nom d’hôte du fournisseur DNS privé et tapez le nom
affiché sur la page (
xxxxxxxxxx.warda-dns.net), sanshttps://. - Enregistrez. Le téléphone apparaît alors dans les requêtes de Warda avec ses noms.
Android refuse un certificat fait par Warda (auto-signé) : utilisez Un nom fourni par Warda ou votre propre domaine.
iPhone et iPad#
- Sur l’iPhone, dans Safari, ouvrez l’interface de Warda, page Services
DNS, et touchez Télécharger le profil (ou envoyez le fichier
warda-dns.mobileconfigpar AirDrop). - Ouvrez Réglages : Profil téléchargé apparaît en haut ; touchez-le, puis Installer.
- Pour arrêter : Réglages → Général → VPN et gestion de l’appareil → le profil de Warda → Supprimer le profil.
Quand Warda refait son certificat (un message le dit sur la page), installez le profil à nouveau.
Mac#
- Téléchargez le profil depuis la page Services DNS (le même fichier que pour l’iPhone) et ouvrez-le.
- Ouvrez Réglages Système → Confidentialité et sécurité → Profils (sur un macOS plus ancien : Général → Gestion des appareils), double-cliquez sur le profil de Warda et Installer.
Windows 11#
- Paramètres → Réseau et Internet → Wi-Fi ou Ethernet → le réseau → Attribution du serveur DNS → Modifier → Manuel.
- Activez IPv4 ; DNS préféré : l’adresse de Warda affichée sur la
page (
192.168.1.53par exemple). - DNS sur HTTPS : Activé (modèle manuel), puis le modèle affiché
sur la page (
https://xxxxxxxxxx.warda-dns.net/dns-query). Enregistrez.
Windows 10 n’a pas de DNS chiffré à lui : réglez-le dans le navigateur.
Linux#
Avec systemd-resolved (Ubuntu, Debian, Fedora…), dans
/etc/systemd/resolved.conf :
[Resolve]
DNS=192.168.1.53#xxxxxxxxxx.warda-dns.net
DNSOverTLS=yesPuis sudo systemctl restart systemd-resolved ; resolvectl status
affiche le serveur et +DNSOverTLS.
Les navigateurs#
- Firefox : Paramètres → Vie privée et sécurité → DNS via
HTTPS → Protection maximale → Choisir un fournisseur →
Personnalisé, puis l’adresse affichée sur la page
(
https://xxxxxxxxxx.warda-dns.net/dns-query). - Chrome, Edge, Brave : Paramètres → Confidentialité et sécurité → Sécurité → Utiliser un DNS sécurisé → Personnalisé (Edge : Avec : saisir un fournisseur personnalisé), puis la même adresse.
Seul le navigateur est couvert : les autres applications de l’ordinateur utilisent le DNS du réseau.
Télé, consoles et objets connectés#
Rien à régler : ils utilisent Warda par le réseau (la box, ou le DHCP de Warda, donne son adresse), et à l’intérieur de la maison les noms n’ont pas besoin d’être chiffrés. Un appareil qui interroge un autre serveur de lui-même est signalé sur la page Protections (les contournements du filtre).