Comment configurer le DNS sur HTTPS et le DNS sur TLS dans AdGuard Home

Dernière mise à jour : 16/09/2026

  • Mise en œuvre du chiffrement DoH et DoT par l'intégration de certificats SSL et de noms de domaine personnalisés.
  • Optimisation de la confidentialité grâce à l'utilisation de proxys inverses et à la gestion de proxys de confiance.
  • Déploiement automatisé sur différents systèmes d'exploitation via des profils de configuration et des paramètres DNS privés.

Baie de serveurs moderne avec éclairage bleu symbolisant une infrastructure réseau sécurisée pour le DNS.

Comment configurer le DNS sur HTTPS et le DNS sur TLS dans AdGuard Home ? Si vous en avez assez que votre fournisseur d'accès Internet connaisse chaque recoin du réseau que vous visitez, configurer votre propre serveur DNS est la solution idéale. AdGuard Accueil Non seulement il nettoie votre navigation des publicités et des traqueurs indésirables, mais il vous permet également de sécuriser vos requêtes grâce à des protocoles de chiffrement, empêchant ainsi des tiers d'espionner votre trafic.

Configurer DoH et DoT peut sembler complexe pour certains, mais il s'agit en réalité de suivre quelques étapes logiques. L'idée est de passer d'un système DNS traditionnel, qui transmet les données en clair, à un système DoH. entièrement cryptévous permettant de profiter d'un réseau sécurisé, que vous soyez confortablement installé sur votre canapé à la maison ou connecté depuis l'autre bout du monde.

Comment crypter votre DNS sans toucher à votre routeur en utilisant DNS via HTTPS
Article connexe :
Comment crypter votre DNS sans toucher à votre routeur avec DoH : guide complet

Prérequis et déploiement du serveur

Ingénieur réseau professionnel configurant un serveur à l'aide d'un ordinateur portable dans un centre de données.

Pour que tout cela fonctionne, idéalement, il vous faut un serveur doté d'un adresse IP publique et dédié. Vous pouvez opter pour des services cloud comme DigitalOcean ou Vultr, bien que beaucoup préfèrent utiliser un NAS ou un mini PC à domicile via Docker. Si vous décidez de suivre cette voie Docker ComposeN'oubliez pas qu'il est essentiel d'ouvrir le port 53, car dans les distributions comme Ubuntu, le service systemd-résolu Il occupe généralement cet espace et devra être désactivé pour qu'AdGuard Home puisse prendre le contrôle.

Contenu exclusif - Cliquez ici  Comment ouvrir un fichier PHOTOSLIBRARY

Une fois le conteneur opérationnel, l'assistant initial vous demandera de définir les interfaces d'écoute et les informations d'identification d'accès. DNS en amontIl est fortement recommandé d'utiliser des serveurs rapides et privés tels que DNS de Cloudflare : 1.1.1.1 ou Quad9 (9.9.9.9) pour assurer une résolution fluide.

AdGuard DNS vs NextDNS
Article connexe :
AdGuard DNS vs NextDNS : Guide de comparaison et de choix complet

Au cœur du chiffrement : les domaines et les certificats SSL

Gros plan sur des câbles Ethernet connectés à un serveur, illustrant la connectivité physique et la configuration DHCP.

Pour activer DNS-over-HTTPS (DoH) et DNS-over-TLS (DoT), vous avez absolument besoin d'un nom de domaine Un certificat SSL valide et enregistré est indispensable. Sans cela, le chiffrement est impossible car le client ne peut pas vérifier l'identité du serveur. Deux options s'offrent à vous : payer une autorité de certification ou, plus judicieusement, utiliser un certificat SSL. Let's Encrypt pour obtenir des certificats gratuits.

Pour obtenir ces certificats, des outils tels que Certbot o Lego Ce sont les plus courants. En utilisant le défi DNS, vous pouvez générer les fichiers. chaîne complète.pem y clé privée.pem Aucune complication. Ces deux fichiers constituent la clé principale que vous devrez copier et coller dans la section de Paramètres de chiffrement dans le panneau d'accueil d'AdGuard, ainsi que le nom de votre serveur.

Configuration avancée et proxy inverse

Professionnel de l'informatique gérant les configurations réseau via une tablette dans une salle serveur.

De nombreuses personnes préfèrent ne pas exposer AdGuard Home directement sur Internet et utilisent un proxy inverse comme Nginx Proxy Manager. Cela facilite la gestion des certificats SSL et l'utilisation de sous-domaines spécifiques. Cependant, un détail technique important est à noter : AdGuard Home doit savoir que le proxy est de confiance. Pour ce faire, vous devez modifier le fichier. AdGuardHome.yaml et ajoutez l'adresse IP du proxy à la liste des proxys de confiance.

Contenu exclusif - Cliquez ici  Quel est l'objectif du rapport dans CrystalDiskInfo ?

De plus, pour que le serveur reconnaisse la véritable adresse IP du client et non celle du proxy, il est essentiel que Nginx soit configuré avec les en-têtes appropriés. X-Real-IP o X-Transmis-PourSi vous utilisez Cloudflare comme CDN, le système prend déjà en charge ses en-têtes spécifiques tels que : CF-Connecting-IP, facilitant grandement la traçabilité des demandes.

horizon divisé DNS
Article connexe :
Comment fonctionne le DNS à horizon partagé à domicile

Protocoles pris en charge et déploiement des appareils

Vue détaillée des commutateurs réseau et des serveurs dans un environnement de centre de données moderne.

AdGuard Home est un couteau suisse capable de résister à pratiquement tout. DNS sur TLS Il est natif d'Android 9 et versions ultérieures (il est configuré dans DNS privé pour bloquer les publicités sur Android), tandis que dans iOS 14 et macOS Big Sur, cela se fait par profils de configuration que le panneau AdGuard lui-même peut générer automatiquement.

  • Windows 10 (versions récentes) et Firefox prennent en charge nativement DoH.
  • DNSCrypt Il s'agit d'une autre option puissante, bien que sa configuration se fasse principalement via un fichier YAML et non via l'interface web.
  • Profils .mobileconfig Elles constituent la solution idéale pour déployer la configuration sur les appareils Apple sans complications.

Si vous souhaitez faire passer le verrou au niveau supérieur, vous pouvez le configurer listes de filtres comme celles de Steven Black ou d'OISD, qui nettoient les logiciels malveillants et le trafic de télémétrie avant qu'il n'atteigne votre appareil, combinant la confidentialité du chiffrement avec la puissance du blocage des publicités.

Contenu exclusif - Cliquez ici  Comment ouvrir un fichier EMZ

Paramètres réseau et optimisation du routeur

Pour protéger toute votre maison, il n'est pas nécessaire de configurer chaque appareil mobile individuellement. La méthode la plus efficace consiste à modifier les paramètres DNS dans… Serveur DHCP de votre routeurEn configurant l'adresse IP d'AdGuard Home comme serveur DNS principal, tout appareil se connectant au réseau héritera automatiquement du filtrage. Cependant, assurez-vous de Trouvez le serveur DNS principal sur le routeur. et désactiver l'option de annoncer l'adresse IP du routeur comme le DNS pour empêcher les clients de contourner le filtre.

En ce qui concerne les performances, il est important de surveiller temps de traitement des requêtes. Si vous ajoutez trop de listes de blocage contenant des millions de domaines, vous pourriez constater un léger ralentissement. Idéalement, vous devriez maintenir un équilibre, en visant un temps de réponse optimal. moins de 150 ms pour que la navigation soit instantanée.

La mise en place de ce système transforme radicalement la sécurité de votre domicile. En centralisant et en chiffrant le trafic DNS, vous empêchez les fournisseurs d'accès à Internet de vous espionner et vous contrôlez totalement le contenu accessible sur vos appareils, que vous utilisiez Docker sur un routeur ASUS, un serveur NAS ou une instance cloud. Vous savez désormais comment configurer le DNS sur HTTPS et le DNS sur TLS dans AdGuard Home.

Article connexe :
Meilleure connexion Internet : avec ces DNS