Projet DNS filtreur

Projet DNS filtreur

Mise en service : 01/12/2024 Mise à jour de l'article : 10/07/2025 Production

URL :

  • IP serveur DNS : 109.190.177.203 (port 53/UDP)
  • DNS over TLS (DoT) : `dns.freewebworld.fr:853`
  • DNS over HTTPS (DoH) via https://dns.freewebworld.fr/dns-query
  • 🗓️ Historique & Contexte

  • Mise en service : fin 2024
  • Objectif : fournir un serveur DNS personnel, sécurisé, auto-hébergé et accessible depuis partout, avec prise en charge :
  • - des requêtes classiques (UDP 53)

    - des requêtes chiffrées (DoT et DoH)

    - du filtrage de publicités et de domaines indésirables

    - de réécriture DNS personnalisée pour usage local ou redirection

    🧱 Infrastructure technique

  • Hébergement : machine virtuelle Debian 12 sous Proxmox avec adguard home
  • AdGuard Home : Solution DNS moderne intégrant une interface web conviviale, un filtrage publicitaire avancé, des statistiques détaillées et une gestion centralisée des règles. Idéal pour bloquer efficacement pubs, trackers et domaines indésirables sur tout le réseau.
  • Protocole & sécurité :
  • - UDP/53 : résolution classique

    - TCP/853 : DoT (DNS over TLS)

    - HTTPS/443 : DoH (DNS over HTTPS) via NGINX et Let's Encrypt

  • Réseau : service ouvert sur IP publique,
  • 🧰 Fonctionnalités principales

  • 🔐 Chiffrement DNS : confidentialité assurée grâce à TLS 1.3
  • 🚫 Filtrage des publicités et trackers via listes noires maintenues (type OISD, StevenBlack…)
  • 🔁 Réécriture DNS personnalisée : redirection locale, blocs de domaines, routage vers IP interne
  • 🔄 Cache DNS local : améliore les performances de navigation
  • 🧩 Compatible avec tous les OS et navigateurs prenant en charge DoT ou DoH
  • 🔐 Confidentialité & sécurité

  • Aucune requête transmise à des tiers
  • Journaux désactivés ou réduits au minimum strictement technique
  • Certificats TLS via Let's Encrypt, renouvelés automatiquement
  • Ac