Domaine canari – use-application-dns.net

Pour indiquer que leur résolveur DNS local met en œuvre des fonctionnalités spéciales qui rendent leur réseau inadapté au DNS via HTTPS (DoH, en anglais), les personnes qui administrent un réseau peuvent le configurer afin de modifier les requêtes DNS en tenant compte du domaine spécial use-application-dns.net, appelé domaine canari.

Note : le domaine canari concerne uniquement les personnes dont le DoH est l’option par défaut, et non celles qui ont choisi d’activer elles-mêmes le DoH.

Firefox tente de résoudre ce domaine en utilisant le ou les serveurs DNS configurés dans le système d’exploitation de l’appareil et en examine le résultat qui est considéré comme négatif si :

  • un code de réponse autre que NOERROR est retourné, tel NXDOMAIN (domaine inexistant) ou SERVFAIL ;
  • un code de réponse NOERROR est retourné, mais ne contient ni enregistrement A ni enregistrement AAAA.

Le résultat est considéré comme positif si la requête se termine par NOERROR et contient des enregistrements A ou AAAA (ou les deux).

Un résultat négatif est un signal pour désactiver le DNS de l’application, le DoH dans le cas présent.

L’utilisation de ce domaine est préconisée par Mozilla, à titre de mesure limitée dans le temps, jusqu’à ce qu’une méthode permettant de signaler la présence d’un filtrage de contenu basé sur le DNS soit définie et adoptée par un organisme de normalisation d’Internet.

Note : certains fournisseurs DNS mettent en œuvre des domaines similaires pour qu’utilisateurs et utilisatrices puissent vérifier que le filtrage fonctionne. Le domaine canari présenté ici diffère en ce qu’il est destiné à être vérifié par un logiciel tel Firefox, plutôt que d’être vérifié explicitement par l’utilisateur ou l’utilisatrice, et en ce qu’il fonctionne indépendamment des fournisseurs de filtrage.

Cet article vous a-t-il été utile ?

Veuillez patienter…

Ces personnes ont aidé à écrire cet article :

Illustration of hands

Participer

Développez et partagez votre expertise avec les autres. Répondez aux questions et améliorez notre base de connaissances.

En savoir plus