← Toutes les publications

Changer de DNS : pourquoi la lenteur n’est pas le seul critère

Photo d’illustration

Changer de serveur DNS est souvent présenté comme un moyen d’accélérer sa connexion. Les tests montrent pourtant que les écarts de performance entre les principaux fournisseurs restent minimes, de l’ordre de quelques millisecondes. Un utilisateur témoigne de son passage de Cloudflare 1.1.1.1 à Quad9 9.9.9.9, un choix dicté non par la vitesse, mais par la sécurité et la confidentialité.

Des performances quasi équivalentes

Des mesures effectuées sur un réseau domestique, avec dix exécutions à froid, indiquent une moyenne de 8 millisecondes pour Cloudflare contre 16 pour Quad9. Écart chiffré important en apparence, mais qui se traduit par une différence imperceptible dans l’usage quotidien. La résolution DNS n’intervient qu’une seule fois par domaine, puis le résultat est mis en cache par l’appareil. Le coût réel se limite à quelques millisecondes lors de la première visite d’un site, ce qui rend la différence entre 8 et 16 ms négligeable pour l’utilisateur. La variation devient notable uniquement si l’on compare un fournisseur lent, autour de 100 ms, à un service réactif sous la barre des 10 ms.

Le blocage des sites malveillants par défaut

Quad9 se distingue par son filtrage actif des domaines connus pour diffuser des malwares ou des tentatives de phishing. Ce blocage est activé par défaut et s’appuie sur une liste actualisée en permanence grâce à une vingtaine de sources de renseignement sur les menaces. Concrètement, si un utilisateur tente d’accéder à une adresse répertoriée comme dangereuse, la connexion est interrompue avant même d’aboutir. Cette protection fonctionne sans configuration particulière, ce qui la rend efficace pour les personnes qui paramètrent leur DNS puis n’y reviennent plus. Cloudflare propose également un résolveur avec filtrage des malwares, mais cette option nécessite d’utiliser une adresse dédiée et de l’activer manuellement. Pour un usage domestique courant, cette différence d’ergonomie joue en faveur de Quad9.

Une approche différente de la confidentialité

Le choix d’un fournisseur DNS ne se limite pas à ses fonctionnalités de sécurité. La localisation de l’entreprise et son modèle économique ont aussi leur importance. Cloudflare, dont le siège est aux États-Unis, est soumis à la juridiction américaine et aux demandes éventuelles des agences de renseignement. La société affirme purger ses journaux de connexion dans les 24 heures et a fait vérifier cette pratique par des cabinets d’audit indépendants. Quad9, de son côté, est une organisation à but non lucratif basée à Zurich, en Suisse. Ce pays est réputé pour sa législation stricte en matière de protection des données, et l’entreprise n’a pas de volet publicitaire ni de données à monétiser. Un fait notable est intervenu en 2021 : le tribunal fédéral suisse a refusé de faire droit à une demande d’un tribunal allemand qui exigeait la divulgation d’un nom de domaine, illustrant la protection juridique offerte par cette localisation.

Un choix personnel à mettre en perspective

L’auteur du témoignage assume d’avoir choisi Quad9 malgré des performances légèrement inférieures à celles de Cloudflare lors de ses tests. Les gains de vitesse étant trop marginaux pour être réellement perçus, il a privilégié la protection par défaut et la confidentialité renforcée. Les résultats de vitesse varient selon les réseaux, et la meilleure approche consiste à effectuer ses propres tests pour évaluer les différences. Ce qui est confirmé : Quad9 offre un filtrage des menaces plus accessible et une assise juridique différente, tandis que Cloudflare conserve une légère avance en matière de latence selon ces mesures. Les choix définitifs dépendront donc des priorités de chacun, entre rapidité brute et sécurité intégrée.