DNS public.
Privé par design.

Chaque fonctionnalité est pensée pour la vitesse, la sécurité et votre vie privée. Rien de superflu.

Protocoles

Tous les standards modernes.

Compatible avec tous les appareils, du plus simple au plus avancé.

📡

DNS classique (IPv4)

Le protocole standard. Fonctionne partout, sur tous les appareils, sans configuration spéciale.

51.178.223.105 · 51.161.82.185 · Port 53 UDP/TCP
🔐

DNS-over-TLS (DoT)

Chiffrement TLS 1.3 de bout en bout. Votre FAI ne peut pas voir vos requêtes DNS. Supporté nativement par Android 9+, iOS, Linux.

dns.nhccloud.ca · Port 853
🌐

DNS-over-HTTPS (DoH)

Requêtes DNS encapsulées dans HTTPS standard. Impossible à bloquer ou filtrer. Compatible Firefox, Chrome, Edge, curl.

https://dns.nhccloud.ca/dns-query · Port 443
🛡️

DNSSEC

Validation cryptographique automatique. Chaque réponse est vérifiée contre les signatures des zones autoritaires. Empoisonnement impossible.

Activé par défaut · Validation stricte
Sécurité

Durci par défaut.

Chaque couche est renforcée contre les attaques connues.

🛡️

DNSSEC validation

Vérification cryptographique de chaque réponse DNS reçue des serveurs autoritaires.

🚫

Anti-spoofing

0x20 encoding (use-caps-for-id) rend l'usurpation de réponses quasi impossible.

🌊

DDoS mitigation

Blocage des requêtes ANY, rate limiting par IP, drop des zones privées.

⏱️

Rate limiting

30 requêtes/seconde par IP. Protège le service sans impacter l'usage normal.

🔗

Anti-rebinding

Blocage des réponses pointant vers des adresses privées (RFC1918). Protège votre réseau local.

🙈

Identity hiding

Le serveur ne révèle ni son nom, ni sa version, ni son logiciel. Surface d'attaque minimale.

Performance

Chaque milliseconde compte.

Optimisé pour répondre le plus vite possible, même sous charge.

Smart cache

10 000 entrées en mémoire. TTL minimum 5 minutes pour éviter les requêtes inutiles.

🔄

Prefetch intelligent

Les entrées populaires sont rafraîchies avant expiration. Zéro latence pour les domaines fréquents.

💀

Serve stale

En cas de panne upstream, les réponses expirées sont servies pendant 24h. Résilience maximale.

🌍

2 edge servers

France (Roubaix) et Canada (Beauharnois). Latence optimale pour l'Europe et l'Amérique du Nord.

📉

Minimal responses

Seules les données nécessaires sont retournées. Paquets plus petits, réponses plus rapides.

🔀

SO_REUSEPORT

Distribution kernel-level des requêtes. Pas de contention, pas de lock, performance linéaire.

Confidentialité

Privacy by design.

Pas un afterthought. La confidentialité est dans l'architecture.

🚫

Aucun log

log-queries: no. log-replies: no. Aucune requête n'est écrite nulle part. Ni disque, ni mémoire, ni base de données.

🕵️

QNAME minimisation

Seule la partie nécessaire du nom est envoyée à chaque serveur autoritaire. Moins de fuite d'information.

📭

Pas de revente

Aucun modèle économique basé sur vos données. Pas de partenariat data. Pas de profiling.

🔒

Aggressive NSEC

Les preuves de non-existence sont cachées agressivement. Moins de requêtes sortantes = moins de métadonnées.

Avancé

Pour les power users.

Tout ce qu'il faut pour une intégration technique propre.

💻

CLI ready

dig @51.178.223.105 example.com
Fonctionne avec dig, drill, kdig, nslookup.

📋

Copier config 1 clic

Chaque configuration est copiable en un clic depuis la page setup.

🔌

API JSON

Endpoint DoH compatible avec les requêtes JSON pour intégration programmatique.