Qu’est-ce que DNS over HTTPS (DoH) ?

DNS over HTTPS (DoH, RFC 8484) envoie les requêtes DNS dans une connexion HTTPS chiffrée : le réseau entre votre téléphone et le serveur DNS ne peut ni les lire ni les modifier. Le DNS classique envoie les mêmes questions en clair. EZOBLOCKER envoie les requêtes DNS de votre téléphone à ses serveurs via DoH, où les catégories que vous avez choisies sont bloquées.

4 min de lectureDernière révision : 3 octobre 2026

Qu’est-ce que DNS over HTTPS ?

Avant que votre téléphone se connecte à un site, il demande l’adresse de ce site à un serveur DNS (voir Qu’est-ce que le DNS ?). DNS over HTTPS, ou DoH, envoie cette question dans une connexion HTTPS ordinaire, le même canal chiffré qui protège les pages de banque en ligne. Il est défini dans la RFC 8484 : la question DNS est transportée dans une requête HTTPS vers une adresse telle que https://example-resolver.test/dns-query.

Le résultat est la même réponse qu’avant. Ce qui change, c’est que le trajet entre votre téléphone et le serveur DNS est chiffré.

Quelle différence entre le DNS classique, le DoT et le DoH ?

DNS classiqueDNS over TLS (DoT)DNS over HTTPS (DoH)
ChiffréNonOuiOui
Port53853443 (comme le web)
Aspect sur le réseauPaquets DNS lisiblesConnexion TLS sur un port dédiéRessemble à du HTTPS normal
Où le rencontrerPar défaut sur la plupart des réseauxDNS privé d’AndroidNavigateurs, apps, EZOBLOCKER

Le port dédié du DoT est parfois bloqué sur les réseaux d’entreprise, d’hôtel et sur certains réseaux mobiles. Le DoH utilise le même port que les pages web : il est donc rarement bloqué sans casser le web avec lui.

Pourquoi le DNS chiffré est-il important ?

Le DNS classique est lisible par quiconque se trouve sur le trajet : le propriétaire du Wi-Fi, l’opérateur du réseau ou une personne qui partage un point d’accès public. La liste des noms que votre téléphone demande en dit long sur ce que vous faites. Les réponses du DNS classique peuvent aussi être modifiées en route, par exemple pour vous envoyer vers une mauvaise adresse.

Le chiffrement répond aux deux problèmes : les questions ne peuvent pas être lues en chemin, et la réponse est protégée contre toute altération pendant le transport. Il n’aveugle pas pour autant le serveur DNS lui-même : il importe donc de savoir qui est ce serveur et ce qu’il conserve.

Comment EZOBLOCKER utilise-t-il le DoH ?

EZOBLOCKER exécute un petit tunnel local sur votre téléphone. Le tunnel intercepte les requêtes DNS et les transmet, chiffrées avec DoH, aux serveurs d’EZOBLOCKER. Les serveurs répondent normalement pour les sites que vous pouvez ouvrir et donnent une réponse bloquée pour les catégories que vous avez activées, par exemple les publicités, les traqueurs, les jeux d’argent ou les sites pour adultes. Le filtrage a lieu sur les serveurs, avant que quoi que ce soit se charge.

Ce qui est envoyé, et ce qui ne l’est pas :

  1. Le téléphone n’envoie aux serveurs que des requêtes DNS. Vos pages, messages et vidéos ne passent pas par eux.
  2. Les serveurs ne conservent aucun historique des sites que vous consultez. Ils ne connaissent de vous qu’un identifiant d’appareil anonyme, vos catégories choisies, les adresses de votre propre liste et l’état de votre abonnement.
  3. Si les serveurs sont injoignables, les noms de sites peuvent brièvement être envoyés à des services DNS publics reconnus comme Cloudflare ou Quad9, pour que votre internet ne se coupe pas.

C’est pourquoi le système affiche une icône VPN : la fonction VPN du téléphone est le seul moyen pour une app d’intercepter les requêtes DNS. Elle ne fait pas passer votre trafic par un serveur VPN. Consultez la page Confidentialité pour les détails.

Puis-je choisir un autre fournisseur DoH dans EZOBLOCKER ?

Oui. Dans Avancé > Fournisseur DNS, vous pouvez choisir un fournisseur public ou saisir votre propre adresse DoH, qui doit commencer par https://. Dans ce mode, vos requêtes vont à ce fournisseur et les catégories d’EZOBLOCKER ne s’appliquent pas. Un tableau des fournisseurs et de leurs adresses DoH figure dans le guide des serveurs DNS familiaux.

En quoi est-ce différent du DNS privé d’Android ?

Le DNS privé d’Android utilise le DoT avec un nom d’hôte. Si un nom d’hôte y est saisi, il prend le pas sur le filtre d’EZOBLOCKER : il doit donc être sur Désactivé ou Automatique pendant que vous utilisez l’app. Les étapes figurent dans Configurer le DNS privé sur Android.

Pour confirmer que vos requêtes passent bien par le filtre, ouvrez la vérification de la protection. La page Changer de DNS donne la vue d’ensemble.

Questions courantes

Quelle est la différence entre DoH et DoT ?

Les deux chiffrent le DNS. DNS over TLS (DoT) utilise son propre port dédié, tandis que DNS over HTTPS (DoH) circule comme du HTTPS ordinaire sur le port 443. Le DNS privé d’Android utilise le DoT. EZOBLOCKER utilise le DoH.

Le DoH masque-t-il les sites que je consulte ?

Il masque les questions DNS au réseau situé entre vous et le serveur DNS. Le serveur DNS lui-même les reçoit toujours. EZOBLOCKER ne conserve sur ses serveurs aucun historique des sites que vous consultez.

Dois-je configurer quelque chose pour utiliser le DoH avec EZOBLOCKER ?

Non. Activez la protection et l’app envoie les requêtes via DoH. Vous ne saisissez une adresse DoH que si vous choisissez un fournisseur personnalisé dans Avancé > Fournisseur DNS.

Le DoH est-il un VPN ?

Non. Le DoH ne protège que les requêtes DNS. EZOBLOCKER utilise la fonction VPN du téléphone simplement pour intercepter ces requêtes, et le reste de votre trafic ne passe pas par ses serveurs.