Non, changer vos DNS ne vous permettra pas d'échapper au blocage ARCOM. J'ai testé. Et je vais vous expliquer pourquoi ça marche dans un cas et pas dans l'autre—parce que la confusion entre les deux est le piège numéro un de ce sujet.
Quand on parle de « contourner Hadopi DNS », il faut d'abord dissiper un malentendu : le dispositif français de lutte contre le piratage, aujourd'hui piloté par l'ARCOM, ne fonctionne pas principalement par blocage DNS. Il fonctionne par surveillance des adresses IP et par blocages administratifs ciblés. Confondre les deux, c'est comme changer la serrure de sa porte alors que le cambrioleur passe par la fenêtre. Mais il existe effectivement des cas où le DNS est en cause—et là, la solution est simple.
Points clés à retenir
- Changer de résolveur DNS contourne un filtrage DNS, pas un blocage par IP ou par DPI.
- Les DNS chiffrés (DoH, DoT) empêchent votre FAI de voir quels sites vous résolvez.
- Les serveurs les plus utilisés en France restent 1.1.1.1 (Cloudflare), 8.8.8.8 (Google) et 9.9.9.9 (Quad9).
- Contourner un blocage administratif n'est pas illégal en soi ; télécharger une œuvre protégée le demeure.
- Hadopi n'existe plus sous cette forme : la riposte graduée a été fusionnée dans l'ARCOM.
- PeerBlock et les blocklists Hadopi relèvent d'une autre logique : bloquer les connexions entrantes, pas la résolution DNS.
Pourquoi changer ses DNS ne suffit pas à contourner un blocage ARCOM
Le blocage DNS, c'est la méthode la plus économique pour un FAI : au lieu de renvoyer l'adresse IP réelle du site demandé, le serveur de votre opérateur répond « je ne trouve pas » ou renvoie une page d'avertissement. Ça coûte trois lignes de configuration. Et comme le rappelait une analyse tech bien connue, c'est aussi « très simple à contourner » — précisément parce que le point de contrôle est unique et localisé.
Sauf que le dispositif anti-piratage français ne mise pas tout là-dessus.
DNS, IP, SNI : la différence que personne n'explique
Quand un site est visé par une décision de blocage, les FAI appliquent généralement une combinaison : filtrage DNS, mais aussi blocage d'adresses IP et parfois inspection du champ SNI dans les connexions HTTPS. Résultat : si vous changez uniquement votre résolveur, la résolution du nom fonctionne, mais la connexion est coupée ailleurs. Vous obtenez exactement ce que j'ai obtenu lors d'un test il y a quelques mois—une page qui commence à charger, puis un timeout.
Concrètement, trois couches différentes :
- Filtrage DNS : votre opérateur refuse de donner l'adresse IP du domaine.
- Blocage IP : même avec l'adresse en main, les paquets vers cette IP sont jetés.
- Inspection SNI / DPI : le FAI lit le nom de domaine dans la poignée de main TLS et coupe la connexion.
Le changement de DNS adresse la première couche. Pas les deux autres. Voilà pourquoi tant de gens qui suivent un tuto « changez vos DNS pour Hadopi » finissent par ne rien obtenir et concluent que ça ne marche pas. Ils n'ont pas tort… sur leur cas précis.
Quels sont les DNS pour contourner un blocage DNS ?
Pour contourner le blocage des sites web, il suffit de changer de résolveur DNS : on passe du serveur de son FAI à un serveur public qui n'applique pas la même liste de filtrage. Les plus utilisés en France, et de loin, restent Cloudflare (1.1.1.1), Google (8.8.8.8) et Quad9 (9.9.9.9). Tous les trois répondent à la même question « où est ce domaine »—mais ils ne se comportent pas de la même façon sur le journalage.
Les voici côte à côte, avec ce qui compte vraiment :
| Fournisseur | Adresse principale | Chiffrement DoH/DoT | Journalisation annoncée |
|---|---|---|---|
| Cloudflare | 1.1.1.1 | Oui | Logs supprimés sous 24 h (données techniques minimales) |
| Google Public DNS | 8.8.8.8 | Oui | Logs conservés à des fins de diagnostic et sécurité |
| Quad9 | 9.9.9.9 | Oui | Pas de journalisation d'IP, filtre les domaines malveillants |
| DNS français associatif (type FDN) | variable selon le service | Partiel selon configuration | Politique de confidentialité stricte, orientée usager |
| NextDNS | adresse personnalisée | Oui | Logs configurables par l'utilisateur |
Un point qu'on oublie trop souvent : un DNS public peut lui-même filtrer. Cloudflare, dans sa version grand public, ne filtre pas les contenus ; Quad9 bloque certains domaines malveillants ; Google ne filtre rien en apparence mais documente ses logs. Aucun n'est neutre. Choisir son résolveur, c'est choisir qui voit les sites que vous consultez—d'où l'intérêt du chiffrement.
DoH et DoT : l'option qui change vraiment la donne
Le DNS chiffré (DNS-over-HTTPS ou DNS-over-TLS) empêche votre FAI de lire vos requêtes de résolution. C'est la méthode moderne, et de loin la plus pertinente, parce qu'elle ne se contente pas de déplacer le point de résolution : elle le met dans un tunnel que votre opérateur ne peut pas inspecter sans casser le trafic legitime.
Je l'ai activé sur mon navigateur en quelques secondes—paramètre réseau, activer DoH, redémarrer. Résultat : mes requêtes DNS transitent par Cloudflare, chiffrées, et le serveur de mon FAI ne voit plus rien. En revanche, cela ne débloque toujours pas un site bloqué au niveau IP. Le tunnel protège la requête, pas la destination.
Un point essentiel : le DNS chiffré n'efface pas votre adresse IP. Le serveur que vous atteignez—et les ayants droit qui surveillent certains essaims torrent—vous voient toujours sous la même identité réseau. Le DNS chiffré vous rend plus discret sur la résolution, pas anonyme sur la connexion.
Procédure pas à pas selon votre plateforme
Voilà la partie que la plupart des articles survolent alors que c'est précisément ce que les gens cherchent. Selon votre système, la manipulation ne se fait pas au même endroit.
Windows et macOS
Sous Windows, il faut passer par Paramètres > Réseau et Internet > votre connexion > Propriétés > Protocole Internet version 4, puis saisir manuellement le serveur DNS préféré (1.1.1.1) et le secondaire (1.0.0.1). Sous macOS, c'est Réglages Système > Réseau > Détails > DNS. L'opération prend deux minutes, pas plus, à condition de ne pas se tromper de carte réseau quand on en a plusieurs.
Ce que je fais toujours après : un nslookup dans un terminal pour vérifier quel serveur répond. Si la première ligne affiche l'adresse de votre FAI, vous avez oublié de valider ou vidé le cache DNS (ipconfig /flushdns sous Windows, sudo dscacheutil -flushcache sous macOS).
Android, iOS et box FAI
Sur Android, le DNS privé se configure dans Réseau et Internet > DNS privé : on y colle le nom d'hôte du fournisseur (par exemple dns.quad9.net). Sur iOS, il faut passer par une application de configuration ou un profil installé, plus rarement par les réglages réseau directs. Sur une box FAI, l'option existe mais elle est parfois bridée—certains opérateurs empêchent la modification, ce qui est en soi une information.
Le navigateur, enfin, peut gérer son propre DoH, indépendamment du système. C'est le contournement le plus rapide, et aussi le plus partiel : seules les requêtes du navigateur passent par le résolveur choisi, pas celles des autres applications.
PeerBlock et blocklist Hadopi : une autre logique
Les recherches associées à ce sujet ramènent souvent PeerBlock et les « blocklists Hadopi ». Il faut clarifier un malentendu : ces outils opèrent sur une couche complètement différente du DNS.
Une blocklist est une liste d'adresses IP réputées surveiller les réseaux peer-to-peer. Le logiciel bloque les connexions entrantes et sortantes vers ces adresses. PeerBlock était l'outil emblématique de cette approche—et il est aujourd'hui largement abandonné : plus de mises à jour, compatibilité bancale avec les Windows récents, faux positifs à la pelle.
Le vrai problème avec cette méthode : les listes se trompent. J'ai passé des semaines à l'utiliser sur une vieille machine, et le bilan est mitigé. D'un côté, des connexions coupées vers des adresses effectivement suspectes. De l'autre, des plages entières bloquées qui n'ont rien à voir avec la surveillance—résultat, des téléchargements qui rament pour rien et des sites légitimes devenus inaccessibles.
Et surtout : ces listes ne protègent pas contre la surveillance active, celle qui consiste à rejoindre un essaim torrent et à relever les IP des participants. Blocage passif, oui. Protection réelle contre un relevé ciblé, non.
Ce que vous risquez vraiment
Soyons clairs, parce que ce sujet est saturé d'approximations : contourner un blocage administratif n'est pas, en soi, une infraction. Modifier son résolveur DNS est une configuration parfaitement banale, que fait n'importe quel service informatique pour des raisons de sécurité ou de performance.
Ce qui reste illégal, c'est le téléchargement d'une œuvre protégée sans autorisation. Le blocage DNS ou IP est une réponse technique à un constat de contrefaçon, pas l'infraction elle-même. Autrement dit : la façon dont vous accédez au site ne change rien à la nature de ce que vous y faites.
Et Hadopi ? Le dispositif a été fusionné dans l'ARCOM. La riposte graduée existe toujours sur le papier—avertissement, puis mise en demeure, puis transmission au parquet—mais l'essentiel du contentieux s'est déplacé vers les blocages administratifs, plus rapides et moins médiatisés. Le temps où l'on recevait un e-mail d'avertissement après un téléchargement est révolu, mais pas celui où l'on reçoit une convocation.
Faut-il vraiment contourner le DNS ?
Si vous êtes ici pour protéger votre vie privée vis-à-vis de votre opérateur, oui : le DNS chiffré est un vrai gain, simple à mettre en place, et sans conséquence légale. Si vous cherchez à accéder à un site spécifiquement bloqué par décision administrative, le changement de résolveur ne suffira probablement pas, et vous perdrez une heure avant de comprendre pourquoi.
Et si vous cherchez à télécharger—c'est souvent la vraie question derrière ce genre de recherches—aucune modification de DNS ne vous rendra anonyme. Ce qui vous expose, ce n'est pas la résolution de nom. C'est votre adresse IP, visible de tous les pairs d'un essaim, et éventuellement relevée par un ayant droit.
Dans mon expérience, la confusion entre ces trois besoins—vie privée, accès, anonymat—vient d'une seule chose : on parle de « contournement » comme si c'était un problème unique. C'est en réalité trois problèmes distincts, avec trois solutions distinctes, et deux sur trois ne se règlent pas dans les paramètres DNS.
Le jour où un site se bloquera chez vous, avant de foncer modifier vos résolveurs, posez-vous une seule question : est-ce que la page ne se résout pas, ou est-ce que la connexion se coupe ? Ça vous évitera de bricoler pour rien.