Qu’est-ce que le DNS over QUIC
Le DNS over QUIC (DoQ) est un protocole permettant de transmettre des requêtes DNS de manière sécurisée via le protocole de transport QUIC. DoQ chiffre le trafic DNS et réduit la latence par rapport au DNS classique sur TCP ou UDP.
Comment fonctionne le DNS over QUIC
Lorsqu’un appareil souhaite connaître une adresse IP, il envoie une requête au résolveur DNS via une session QUIC. Cette session est chiffrée avec TLS 1.3, ce qui fait que les nœuds intermédiaires ne peuvent voir que l’établissement d’un contact avec un serveur DNS — ils ne peuvent pas voir quel domaine l’utilisateur interroge.
QUIC fonctionne au-dessus d’UDP. Contrairement à TCP, il établit des connexions plus rapidement et gère mieux la perte de paquets individuels. Si un seul paquet est perdu, cela ne bloque pas le traitement de toutes les autres requêtes au sein de la même connexion.
Ainsi, le DNS over QUIC réduit la latence lors de la résolution des noms de domaine et accélère les requêtes répétées.
Avantages du DNS over QUIC
DoQ améliore la sécurité du DNS et réduit le risque d’interception du trafic. Le protocole masque les requêtes DNS aux systèmes d’inspection approfondie des paquets (DPI) et complique l’analyse de l’activité des utilisateurs.
Un avantage supplémentaire est la reprise rapide de connexion lors d’un changement d’adresse IP ou de réseau mobile.
| Protocole | Transport | Chiffrement | Caractéristiques |
| DNS | UDP/TCP | Aucun | DNS classique |
| DoT | TCP/TLS | TLS | Canal sécurisé dédié |
| DoH | HTTPS | TLS | Transmission via HTTPS |
| DoQ | QUIC | TLS 1.3 | Faible latence |
Où DoQ est utilisé
Le DNS over QUIC apparaît progressivement dans les navigateurs, les résolveurs DNS publics et les systèmes DNS d’entreprise. Le protocole est pris en charge par les versions modernes d’AdGuard DNS, Unbound, dnsdist et certaines plateformes cloud.
DoQ est considéré comme l’une des prochaines étapes de l’évolution du DNS sécurisé, grâce à sa combinaison de performances et de confidentialité.