Important
Fin progressive du réseau cuivre

xDSL, lignes analogiques et Numéris (téléphonie / PBX) : calendrier Arcep, impacts métier et bascule vers la fibre et la voix sur IP.

Sécurité & navigation

Protection DNS managée

Filtrage des domaines malveillants, diagnostic des problèmes DNS et protection de la navigation de vos utilisateurs — une solution DNS managée par Transacom.

Poste de travail réseau et tableau de bord de sécurité DNS

Comprendre le DNS

Le DNS, annuaire invisible d’Internet

Chaque fois qu’un navigateur, un téléphone ou une application ouvre un site, un service cloud ou une mise à jour, il interroge un serveur DNS (Domain Name System) : ce résolveur traduit un nom (ex. www.transacom.fr) en adresse IP utilisable sur le réseau.

Sans réponse DNS correcte, l’accès « ne marche pas » — même si la fibre, le Wifi ou le routeur sont parfaitement sains. À l’inverse, un DNS mal choisi ou unique peut ralentir, bloquer ou exposer toute l’entreprise.

  • Point de passage de quasiment tout le trafic web et SaaS
  • Cause fréquente de pannes « réseau » mal diagnostiquées
  • Levier de sécurité : filtrer les domaines malveillants ou indésirables
  • Levier de performance : résolveurs fiables et diversifiés

Diagnostic

Souvent « un problème réseau »… qui est en fait le DNS

Les symptômes se ressemblent : pages qui ne chargent pas, SaaS injoignable, mails qui n’envoient plus, « plus Internet ». Or le câble, le switch ou l’accès opérateur peuvent être OK, pendant qu’un résolveur DNS est hors service, saturé, mal configuré ou filtré trop agressivement.

Chez Transacom, le diagnostic distingue systématiquement connectivité IP, résolution de noms et filtrage. Un simple test (ping d’une IP vs ouverture d’un nom de domaine) permet souvent de lever le doute en quelques secondes.

  • IP joignable mais site inaccessible → suspecter le DNS
  • Résolveur unique = point de panne unique
  • Cache DNS local (poste, box, routeur) parfois à purger
  • Politique de filtrage trop large → faux positifs métier

Lien / accès

Fibre, 4G, multi-WAN, routeur — la couche transport.

Résolution DNS

Traduction nom → IP. Si elle échoue, tout le reste paraît « en panne ».

Filtrage

Catégories, listes, malware — utile, mais à calibrer avec le métier.

Application

Navigateur, SaaS, mail — seulement après DNS et réseau sains.

Bonnes pratiques

Choisir (et diversifier) ses résolveurs DNS

Sur un routeur, une box ou un DHCP d’entreprise, nos techniciens configurent en général un DNS primaire et un secondaire. L’erreur classique : deux adresses du même opérateur — en cas d’incident sur ce prestataire, les deux tombent ensemble.

À éviter

8.8.8.8 + 8.8.4.4

Les deux appartiennent à Google Public DNS. Ce n’est pas « deux fournisseurs » : en cas de panne ou de latence généralisée côté Google, le basculement secondaire ne sauve pas le site. Même logique pour tout couple d’IP d’un seul acteur.

Mieux : diversifier

ex. 1.1.1.1 + 9.9.9.9

Associez des acteurs différents : Cloudflare (1.1.1.1), Quad9 (9.9.9.9), ou un résolveur opérateur ou filtrage managé en primaire. L’objectif : résilience et indépendance, pas seulement la vitesse d’un benchmark.

Filtrage intégré

Cloudflare

1.1.1.2 et 1.1.1.3 sont les résolveurs Cloudflare avec blocage des domaines malveillants (malware / phishing connus) et optionnellement des contenus adultes. Utile en secours ou en complément d’une politique plus fine : ce n’est pas un filtrage métier par catégories, mais une première barrière simple.

Quad9 (9.9.9.9) met aussi l’accent sur la sécurité (listes de menaces) et la vie privée. Le bon couple dépend du site : nous vous aidons à le coller à votre réseau, à votre Wifi public et à votre supervision.

Solution Transacom

Filtrage DNS et visibilité centralisés

Au-delà du choix d’un résolveur public, Transacom déploie une solution de filtrage DNS professionnel : catégories de contenus, domaines indésirables ou à risque, politiques par groupe (site, Wifi invités, réseau métier…), et un tableau de bord pour voir ce qui est autorisé, redirigé ou bloqué.

Nous l’intégrons à vos projets réseau et Wifi public : protection de l’image de marque, réduction de la surface d’attaque, et pilotage sans équiper chaque poste d’un agent.

  • Filtrage par catégories et listes
  • Politiques par groupes / contextes
  • Tableaux de bord et exports (PDF)
  • Complément naturel du hotspot et du SDN
Tableau de bord de filtrage DNS — requêtes redirigées, filtrées et SafeSearch

Analytique

Comprendre l’usage par catégories

La vue analytique par catégories regroupe les requêtes DNS par type de contenu : publicité, réseaux sociaux, streaming, téléchargement, etc. Vous voyez en un coup d’œil ce qui est redirigé (autorisé / traité) et ce qui est filtré (bloqué).

Idéal pour ajuster la politique : un pic de publicité filtrée, une catégorie métier bloquée par erreur, ou une tendance à surveiller sur le Wifi invités.

  • Volumes par catégorie
  • Filtré vs redirigé
  • Évolution dans le temps
Analytics DNS par catégories de contenus
Évolution des requêtes DNS filtrées par catégorie
Requêtes filtrées
Évolution des requêtes DNS redirigées par catégorie
Requêtes redirigées

Analytique

Zoomer sur les domaines

La vue analytique par domaines descend au détail des noms les plus filtrés ou redirigés. Utile pour valider une règle, identifier un tracker publicitaire massif, ou comprendre pourquoi un service métier a été bloqué.

Les graphiques d’évolution complètent le top domaines pour suivre dans le temps l’effet d’une politique ou d’un incident.

  • Top domaines filtrés
  • Top domaines redirigés
  • Courbes d’évolution
Analytics DNS par domaines filtrés et redirigés
Évolution des principaux domaines filtrés
Top domaines filtrés
Évolution des principaux domaines redirigés
Top domaines redirigés

Transacom · Déploiement

Ce que Transacom apporte

Nous ne nous contentons pas d’activer un filtrage : nous le raccordons à votre réalité réseau et à vos usages.

  • Diagnostic DNS dans le cadre de l’assistance et de la supervision — pour ne plus confondre panne d’accès et panne de résolution
  • Choix des résolveurs (diversification, 1.1.1.2 / Quad9, filtrage managé) sur routeurs, multi-WAN, Omada et hotspots
  • Déploiement et paramétrage du filtrage DNS (groupes, catégories, politiques invités vs métier)
  • Cohérence avec le Wifi public et le réseau SDN

Sécuriser la navigation de vos sites ?

Résolveurs, filtrage DNS, Wifi invités et supervision — construisons le bon niveau de protection.

Demander un devis