Changer DNS Windows 11 : tutoriel pratique pour débutants

Vous peinez à accéder à certains sites, votre connexion rame ou vous souhaitez simplement améliorer votre confidentialité en ligne ? Changer DNS Windows 11 est souvent la solution la plus rapide et la plus efficace. Le DNS (Domain Name System) est le système qui traduit les noms de domaine lisibles comme « google.com » en adresses IP numériques que les machines comprennent. Par défaut, Windows 11 utilise les serveurs DNS de votre fournisseur d’accès Internet (FAI), qui ne sont pas toujours les plus rapides ni les plus sécurisés. Modifier cette configuration prend moins de cinq minutes, même sans connaissances techniques particulières. Ce guide vous accompagne pas à pas.

Pourquoi modifier ses paramètres DNS sur Windows 11 ?

Les serveurs DNS de votre FAI résolvent correctement les requêtes dans la plupart des cas, mais ils présentent des limites réelles. La première est la vitesse de résolution : un serveur DNS lent allonge le temps de chargement de chaque page web, même si votre débit Internet est excellent. Le DNS intervient avant même que la connexion au serveur du site ne commence.

La deuxième limite concerne la confidentialité. Votre FAI peut enregistrer l’ensemble de vos requêtes DNS, ce qui lui donne un aperçu précis de votre navigation. Certains FAI revendent ces données à des fins publicitaires. Passer à un serveur DNS alternatif réduit cette exposition.

La sécurité est un troisième argument solide. Des serveurs comme Cloudflare ou Google Public DNS intègrent des mécanismes de protection contre le phishing et les domaines malveillants. OpenDNS, de son côté, propose un filtrage de contenu configurable, utile pour les familles ou les entreprises souhaitant bloquer certaines catégories de sites.

Enfin, changer de DNS peut débloquer l’accès à des contenus géorestreints ou contourner une censure réseau. Le DNS ne chiffre pas votre trafic comme un VPN, mais il peut suffire pour accéder à des services bloqués par une simple résolution DNS.

Windows 11, lancé le 5 octobre 2021, a introduit une interface de paramètres réseau remaniée par rapport à Windows 10. Les options de configuration DNS y sont plus accessibles, et Microsoft a même ajouté le support natif du DNS over HTTPS (DoH), une technologie qui chiffre vos requêtes DNS pour renforcer la confidentialité.

Comment changer le DNS sur Windows 11 : guide étape par étape

Deux méthodes principales existent : passer par l’interface graphique des Paramètres Windows ou utiliser le Panneau de configuration classique. La première est recommandée pour les débutants car elle donne accès au DNS over HTTPS.

Voici la procédure via les Paramètres Windows 11 :

  • Ouvrez les Paramètres avec le raccourci Windows + I
  • Cliquez sur Réseau et Internet dans le menu de gauche
  • Sélectionnez votre type de connexion : Wi-Fi ou Ethernet selon votre situation
  • Cliquez sur le nom de votre réseau, puis sur Propriétés matérielles
  • Faites défiler jusqu’à la section Attribution du serveur DNS et cliquez sur Modifier
  • Dans le menu déroulant, choisissez Manuel au lieu d’Automatique (DHCP)
  • Activez le bouton IPv4 et saisissez les adresses DNS de votre choix dans les champs DNS préféré et DNS secondaire
  • Si le serveur DNS choisi le supporte, sélectionnez Activé (modèle automatique) dans le menu DNS over HTTPS
  • Cliquez sur Enregistrer pour valider les changements

Pour la méthode via le Panneau de configuration : accédez à Panneau de configuration > Centre Réseau et partage > Modifier les paramètres de la carte. Faites un clic droit sur votre connexion active, choisissez Propriétés, sélectionnez Protocole Internet version 4 (TCP/IPv4) et cliquez sur Propriétés. Cochez ensuite Utiliser l’adresse de serveur DNS suivante et saisissez vos adresses.

Les modifications s’appliquent immédiatement. Un redémarrage du navigateur suffit généralement à constater les changements, sans redémarrer l’ordinateur.

Quel serveur DNS choisir ? Comparatif des options populaires

Google Public DNS est le plus connu : ses adresses 8.8.8.8 et 8.8.4.4 sont faciles à mémoriser et offrent une résolution rapide à l’échelle mondiale. Google met en avant la performance et la résistance aux attaques DDoS. Revers de la médaille : Google collecte des données de diagnostic, ce qui peut freiner les utilisateurs soucieux de confidentialité.

Cloudflare DNS affiche les adresses 1.1.1.1 et 1.0.0.1. L’entreprise a construit sa réputation sur la promesse de ne jamais vendre les données de navigation et de supprimer les logs dans les 24 heures. Des tests indépendants le classent régulièrement comme le DNS public le plus rapide en termes de temps de réponse moyen.

OpenDNS (désormais propriété de Cisco) propose les adresses 208.67.222.222 et 208.67.220.220. Sa valeur ajoutée réside dans le filtrage de contenu et la protection contre le phishing, avec une offre gratuite et des options payantes pour les entreprises. C’est un choix pertinent pour les parents souhaitant protéger leurs enfants.

Quad9, géré par une organisation à but non lucratif, utilise l’adresse 9.9.9.9. Il bloque automatiquement les domaines malveillants grâce à des listes de menaces agrégées depuis plusieurs sources de sécurité. Aucune donnée personnelle identifiable n’est collectée selon sa politique de confidentialité.

Pour les utilisateurs souhaitant allier vitesse et confidentialité, Cloudflare 1.1.1.1 reste le choix le plus équilibré. Pour la sécurité familiale, OpenDNS s’impose. Les adresses IPv6 existent pour chacun de ces services si votre réseau utilise ce protocole.

Résoudre les problèmes de connexion après un changement de DNS

Un changement de DNS mal effectué peut temporairement couper l’accès à Internet. Pas de panique : les solutions sont simples et rapides à appliquer.

Le premier réflexe est de vider le cache DNS de Windows. Ouvrez l’Invite de commandes en tant qu’administrateur (clic droit sur le menu Démarrer > Terminal Windows (Admin)) et tapez la commande ipconfig /flushdns. Appuyez sur Entrée. Ce cache mémorise les associations entre noms de domaine et adresses IP ; le vider force Windows à interroger le nouveau serveur DNS.

Si la connexion reste défaillante, vérifiez que vous avez saisi les adresses DNS correctement. Une seule faute de frappe suffit à bloquer la résolution. Retournez dans les paramètres et comparez les adresses saisies avec celles du serveur choisi.

Votre navigateur conserve son propre cache DNS, distinct de celui de Windows. Dans Google Chrome, tapez chrome://net-internals/#dns dans la barre d’adresse et cliquez sur Clear host cache. Mozilla Firefox dispose d’une option similaire dans ses paramètres réseau avancés.

Si aucun site ne charge après le changement, revenez temporairement au DNS automatique (DHCP) pour rétablir la connexion, puis recommencez la procédure en vérifiant chaque étape. Certaines configurations réseau d’entreprise ou de box imposent leurs propres DNS et peuvent empêcher l’utilisation de serveurs alternatifs.

Les utilisateurs de Windows 11 peuvent également utiliser la commande nslookup dans le terminal pour tester la résolution DNS : tapez nslookup google.com et vérifiez que l’adresse du serveur correspond bien au DNS configuré.

Aller plus loin : DNS over HTTPS et ressources officielles

Windows 11 est le premier système d’exploitation Windows à intégrer nativement le DNS over HTTPS (DoH) dans ses paramètres réseau. Cette technologie chiffre les requêtes DNS dans du trafic HTTPS standard, rendant vos demandes de résolution illisibles pour les intermédiaires réseau. C’est un progrès significatif par rapport au DNS classique, qui transite en clair sur le réseau.

Pour activer DoH, votre serveur DNS doit le supporter. Cloudflare (1.1.1.1), Google (8.8.8.8) et Quad9 (9.9.9.9) le prennent en charge. Lors de la configuration dans les Paramètres Windows 11, l’option apparaît automatiquement quand vous saisissez une adresse reconnue par le système.

La documentation officielle Microsoft sur support.microsoft.com reste la référence la plus fiable pour suivre les évolutions de l’interface, qui peut varier légèrement selon les mises à jour cumulatives de Windows 11. L’ICANN, l’organisation qui supervise le système DNS mondial, publie également des ressources pédagogiques sur le fonctionnement du DNS à l’adresse icann.org.

Pour aller encore plus loin dans la protection de votre vie privée, combiner un DNS chiffré avec un VPN offre une protection bien plus complète. Le VPN chiffre l’intégralité de votre trafic, là où le DoH ne protège que la résolution des noms de domaine. Les deux approches sont complémentaires et non exclusives.

Changer de serveur DNS est une manipulation réversible à tout moment. Tester plusieurs serveurs pendant quelques jours et comparer les temps de chargement de vos sites habituels reste la meilleure façon de trouver la configuration adaptée à votre situation géographique et à vos usages.