Les alternatives à OpenDNS pour le filtrage web

alternatives-opendns-filtrage-web

Si votre entreprise utilise actuellement Cisco Umbrella – la version entreprise d’OpenDNS – sachez que WebTitan Cloud se présente comme l’une des meilleures alternatives à cette solution pour le filtrage web en termes de prix, de support client et de facilité d’utilisation.

Essayez gratuitement WebTitan Cloud dès aujourd’hui et constatez par vous-même son efficacité.

En 2015, Cisco a acheté OpenDNS pour plus de 587 millions d’euros. Les nouveaux propriétaires ont conservé les versions « Home » et « Family » d’OpenDNS. Celles-ci sont gratuites et peuvent bloquer les noms de domaines malveillants.

Mais la marque a étendu son produit, en proposant la version haut de gamme OpenDNS Umbrella. Cette dernière inclut les options complémentaires « Insights » et « Platform ». De nombreuses fonctionnalités initialement incluses dans le service premium de base ont été migrées vers ces options complémentaires, mais entreprises ont dû payer plus cher pour en bénéficier.

Cisco a également augmenté le prix d’OpenDNS Umbrella afin de récupérer le coût de l’achat de la solution et pour continuer à fournir les versions gratuites d’OpenDNS. Par conséquent, les entreprises qui utilisent OpenDNS Umbrella pour le filtrage web ont dû payer encore plus qu’auparavant pour un service de moindre qualité. La chasse aux alternatives concurrentes d’OpenDNS était donc ouverte.

Ce qu’il faut savoir à propos d’OpenDNS

Comment fonctionne OpenDNS ?

Lorsque vous tapez une adresse telle que www.yahoo.fr dans la barre d’adresse d’un navigateur, votre ordinateur ne sait pas où yahoo.fr pointe. Il va donc demander au serveur DNS.

En fait, le serveur DNS a pour rôle de traduire l’adresse web (www.yahoo.fr) qui est plus lisible par les internautes en un numéro lisible par l’ordinateur. Là, on parle d’adresse IP du type 209.131.36.158. Lorsque votre ordinateur connaît l’emplacement de l’adresse IP du nom de domaine web que vous avez entré, il ouvre le site en question dans votre navigateur.

Le DNS fonctionne en coulisse chaque fois que vous vous connectez à un site Internet. Dans la plupart des cas, c’est le fournisseur d’accès Internet (FAI) qui spécifie l’adresse du serveur DNS que vous devez saisir dans les paramètres réseau de votre navigateur ou de votre routeur.

Malheureusement, si le serveur DNS de votre FAI est lent, le temps nécessaire pour reconnaître l’adresse web va s’ajouter au temps de chargement global du site web. Afin de résoudre ce problème, il faut un service simple comme OpenDNS dont le rôle principal est d’accélérer votre connexion Internet, sans que vous ayez besoin d’installer un logiciel supplémentaire.

Si vous voulez utiliser ce service, il suffit d’ouvrir la page des paramètres de votre connexion réseau ou de votre routeur. Ensuite, vous devez mettre à jour le serveur DNS par défaut afin qu’il pointe vers des serveurs de noms OpenDNS, à savoir 208.67.222.222 et 208.67.220.220. Ce processus ne prend que quelques secondes, mais il est important si vous voulez sécuriser votre ordinateur et augmenter la vitesse de connexion.

Quels sont les avantages de l’utilisation de ce service ?

Les serveurs OpenDNS stockent les adresses IP de plusieurs millions de sites Internet dans leur cache. Ceci permet de réduire le temps nécessaire pour résoudre vos requêtes. Par exemple, si vous demandez l’adresse IP d’un site web ayant déjà été demandé par d’autres utilisateurs de ce service, vous obtiendrez la réponse instantanément.

L’autre avantage de l’utilisation d’OpenDNS est qu’il peut bloquer le chargement des sites de phishing lorsque vous faites des recherches en ligne. Il utilise les données de Phishtank, un site web communautaire qui permet de déterminer si un site web particulier est lié à une arnaque de phishing. De plus, OpenDNS peut prendre en charge les fautes de frappe lorsque vous tapez le nom d’un site web populaire.

Si, par exemple, vous tapez www.gogle.com, c’est-à-dire que vous omettez par erreur le « o » supplémentaire, OpenDNS va automatiquement ouvrir le site officiel www.google.com.

Si vous êtes un employeur qui ne souhaite pas que vos employés visitent des sites web pour adultes sur leurs ordinateurs ou leurs Smartphones en utilisant votre réseau, vous pouvez configurer OpenDNS pour bloquer le chargement de tout site web pour adultes par utilisateur, par groupe d’utilisateurs ou pour tous les appareils dans votre organisation. Certaines entreprises utilisent également OpenDNS pour bloquer les sites de réseaux sociaux comme Facebook et MySpace sur les ordinateurs de leurs employés.

Les administrateurs réseau peuvent aussi attribuer des abréviations ou des raccourcis OpenDNS afin d’accéder plus rapidement à certains sites web. Par exemple, ils peuvent définir un mot-clé du type « mail » comme raccourci pour accéder rapidement à http://mail.google.com/. Il s’agit d’une bonne alternative aux signets basés sur le navigateur, et la méthode fonctionne sur tous les ordinateurs où l’administrateur se connecte à son compte OpenDNS.

Inconvénients d’OpenDNS

Lorsque vous utilisez ce service, vous allez acheminer tout votre trafic par le réseau d’OpenDNS. Étant donné qu’il a besoin de toutes les données nécessaires pour la résolution de votre hôte DNS, OpenDNS dispose donc de toutes les informations sur l’ensemble de votre historique de navigation sur le web.

L’autre inconvénient de l’utilisation d’OpenDNS est causé par la sécurité accrue fournie par ce service. Les utilisateurs sont moins prudents lorsqu’ils naviguent sur Internet et ils peuvent consulter des sites à risque.

Une fois que vous êtes passé à OpenDNS, ne vous attendez pas à des gains énormes en matière de vitesse de navigation, car ce service ne fait qu’améliorer le cycle entre votre ordinateur et le serveur DNS.

Le système OpenDNS pourrait aussi tomber en panne. Pour éviter les désagréments causés par ce fait, vous devez toujours garder à portée de main les anciens paramètres DNS attribués par votre fournisseur d’accès Internet. Ces informations peuvent aussi être utiles lorsque vous souhaitez désactiver ou supprimer complètement OpenDNS de votre ordinateur ou du réseau de votre entreprise.

D’autres alternatives à OpenDNS

Cloudflare

Cloudflare est un service dont les performances sont impressionnantes. Il offre des niveaux de protection de la vie privée très stricts. Il est également connu pour son réseau de diffusion de contenu de premier ordre,

Pour élargir sa gamme de services, la marque a décidé d’y inclure un nouveau service DNS public : le site web 1.1.1.1. Pour ce faire, Cloudflare s’est concentré sur les fondamentaux, notamment les performances. Des tests indépendants réalisés par des sites connus tels que DNSPerf ont montré que Cloudflare est un service DNS très rapide.

Cloudflare mise également sur le respect de la vie privée. La marque promet de ne pas utiliser vos données de navigation afin de diffuser des publicités. Elle s’engage à ne jamais écrire l’adresse IP d’interrogation, c’est-à-dire la vôtre, sur un disque. Chaque année, Cloudflare fait appel à KPMG — un réseau international de cabinets d’audit et de conseil — pour auditer ses pratiques et pour produire un rapport afin confirmer aux utilisateurs finaux que l’entreprise tient ses promesses.

Le site web 1.1.1.1 contient des conseils de configuration, et plusieurs tutoriels pour Windows, Mac, iOS, Android, Linux et les routeurs. Cependant, ce service ne permet pas de bloquer les publicités et ne peut pas de contrôler les sites auquel vous pouxvez sou ne pouvez pas accéder. Malgré cela, Cloudflare a introduit le filtrage de contenu pour les malwares et le blocage de contenu pour adultes.

C’est un service très populaire, mais son inconvénient est qu’il ne dispose pas de solution antiphishing.

Comodo Secure DNS

Comodo Secure DNS offre également une sécurité accrue en matière de protection de la vie privée. Etant donné que le groupe Comodo offre une multitude de produits de sécurité performants, il n’est pas surprenant que la société offre également son propre service DNS.

Comodo Secure DNS ne se contente pas de bloquer les sites de phishing. Il vous avertit également si vous tentez de visiter des sites contenant des malwares, des spywares, voire des domaines qui pourraient vous surcharger de publicité (pop-unders, pop-ups, etc.). En outre, vous pouvez essayer le service Comodo Dome Shield, une option qui vous permet d’ajouter des fonctionnalités supplémentaires au service Comodo Secure DNS.

La marque affirme que son service est plus intelligent que la moyenne. Il peut détecter les tentatives de visite des noms de domaines qui ne sont plus utilisés et vous rediriger automatiquement vers le site que vous voulez vraiment consulter. Enfin, Comodo Secure DNS peut être intéressant si vous cherchez une couche supplémentaire de filtrage web.

Quad9

Quad9 est une jeune société qui propose un service DNS rapide depuis août 2016. Selon l’entreprise, son service DNS est capable de bloquer les domaines malveillants, en collectant des informations auprès de diverses sources publiques et privées. La marque affirme avoir fait appel à plus de 18 fournisseurs de renseignements sur les menaces en décembre 2018, mais elle n’a pas précisé la nature de ces sources. En réalité, ce n’est pas le nombre de fournisseurs de renseignements sur les menaces qui est très important, mais la qualité des renseignements.

Le service DNS de Quad9 est incontestable. Actuellement, DNSPerf lui attribue une note de 7 sur 10 pour le temps moyen d’interrogation à l’échelle mondiale, ce qui le place derrière Cloudflare et OpenDNS, mais qui lui permet de devancer d’autres concurrents comme Comodo. A Àoter que Quad9 DNS peut bloquer tous les domaines malveillants et suspects grâce à l’utilisation d’une liste blanche.

Verisign DNS

Verisign est une marque qui a vu le jour en 1995 et qui offre divers services depuis des années, notamment les services de sécurité comme le DNS gérés. Le service DNS de Verisign met en avant les trois caractéristiques qu’elle imjuge portantes : la stabilité, la confidentialité et la sécurité.

Bien entendu, le service DNS de Verising répond à ces critères, en particulier concernant la stabilité et la sécurité. Quant à la confidentialité, on ne peut pas affirmer qu’un service DNS est sûr à 100 %. Actuellement, DNSPerf.com classe ce service à la onzième place au niveau mondial.

On peut encore ajouter à notre liste OpenNIC, un serveur DNS gratuit qui peut acheminer votre trafic en dehors des serveurs DNS fournis par votre FAI. Sa caractéristique unique est que, en fonction de votre localisation, différents serveurs vous seront proposés. Si vous utilisez cette solution, vous pourrez utiliser l’un des 4 serveurs les plus proches de votre emplacement, que ce soit pour IPv4 ou pour IPv6.

Enfin, il ne faut pas oublier DNSWatch, un fournisseur de DNS populaire qui ne propose pas de forfaits payants comme les autres fournisseurs.

Pour une utilisation particulière, ces différentes solutions sont intéressantes, mais pour une entreprise, il est plus sûr et plus avantageux de choisir des solutions professionnelles comme WebTitan.

Il est difficile de faire une comparaison précise du prix des alternatives à OpenDNS

Il est difficile de comparer précisément le prix de toutes les alternatives à OpenDNS, car cela change en fonction du nombre d’utilisateurs qui s’abonnent au service. En réalité, certaines alternatives à OpenDNS peuvent appliquer des réductions pour les paiements à l’avance.

De plus, le nombre de fonctionnalités incluses dans les packages d’entreprise peut varier entre d’une alternative à OpenDNS à l’autre.

Par exemple, sur une base similaire, WebTitan Cloud coûte deux fois moins que la solution Cisco Umbrella « professionnel » pour les petites entreprises ayant quatre-vingt-dix utilisateurs ou moins à protéger. De plus, le prix de filtrage web peut diminuer à mesure que le nombre d’utilisateurs augmente.

Plus précisément, le prix du service d’OpenDNS peut varier entre 2 et 2,7 dollars. Le prix de base d’OpenDNS qui est actuellement proposé sur le marché est de l’ordre de 2,7 dollars par utilisateur et par mois. Pour les MSP, ce prix est généralement un peu moins cher, mais ces derniers ont des minimums à respecter en ce qui concerne le nombre d’utilisateurs. Pour une solution équivalente à celle de WebTitan, ils paieront 0,90 cent par utilisateur par mois en supplément.

En outre, WebTitan Cloud offre d’autres avantages comme :

  • L’assistance technique téléphonique gratuite (cette fonctionnalité n’est pas disponible avec OpenDNS, sauf pour les offres Cisco Gold ou supérieures)
  • Un ensemble d’API complet avec de plus d’options personnalisables que celles de Cisco Umbrella
  • Des rapports deux fois plus personnalisables que ceux de Cisco Umbrella
  • L’intégration à Active directory, ce qui permet un classement par groupe d’utilisateurs. C’est plus facile à utiliser que le classement par politique d’utilisation de Cisco
  • Les données qui peuvent être conservées au niveau régional, plutôt que de manière aléatoire via le système AnyCast de Cisco
  • La possibilité pour les fournisseurs de services gérés de personnaliser WebTitan Cloud avec leur propre marque
  • La possibilité d’héberger WebTitan Cloud dans le cloud privé. Cette fonctionnalité n’est pas disponible avec Cisco.

Si vous souhaitez effectuer votre propre comparaison de prix avec celui d’OpenDNS, sachez que la tarification de WebTitan Cloud est 100 % transparente. Il vous suffit de vous rendre sur notre page de calcul des prix, d’entrer le nombre d’utilisateurs que vous souhaitez protéger, votre option de déploiement préférée, de votre cycle de paiement préféré.

Le prix complet, y compris celui du support technique, vous sera immédiatement proposé.

Comparer le service client fourni est beaucoup plus facile

Alors qu’il est difficile de comparer les prix des solutions alternatives à OpenDNS, il est beaucoup plus facile de comparer le support client de WebTitan Cloud et celui de Cisco Umbrella.

Avec WebTitan Cloud, vous bénéficiez d’une assistance téléphonique gratuite et personnalisée 24 heures sur 24, 7 jours sur 7 et 365 jours par an. Par contre, Cisco Umbrella ne propose cette fonctionnalité qu’à ses clients « de base », c’est-à-dire ceux qui paient jusqu’à deux fois plus cher pour le service d’assistance par e-mail.

La réponse de Cisco se fait via la messagerie électronique en fonction de la nature de votre problème. Si vous avez une question technique ou un problème de configuration qui « affecte modérément » votre capacité à utiliser Cisco Umbrella, alors vous recevrez une réponse dans la journée (du lundi au vendredi).

Si vous avez une question sur une fonctionnalité particulière, ou si vous souhaitez demander une réinitialisation du mot de passe, vous devez attendre jusqu’à deux jours ouvrables avant de recevoir une réponse.

Pourquoi la facilité d’utilisation est-elle très importante ?

Toutes les alternatives à OpenDNS n’utilisent pas les mêmes processus pour filtrer les contenus web. Comme susmentionné, ceci permet à certains utilisateurs d’accéder à des contenus en ligne dangereux ou peu recommandables.

Prenons par exemple la « recherche sécurisée ». Avec WebTitan Cloud, vous pouvez activer la recherche sécurisée pour Google et Bing d’un simple clic de souris. OpenDNS ne prend pas en charge cette fonctionnalité.

Si la recherche sécurisée n’est pas activée, les utilisateurs d’OpenDNS ne pourront pas accéder aux sites web qui hébergent des images et des vidéos explicites.

Pourtant, cela ne permet pas de bloquer les images et les vidéos elles-mêmes, lesquelles peuvent toujours être consultées dans les résultats des moteurs de recherche.

Cette forme de filtrage web d’OpenDNS peut nuire à l’objectif global de votre entreprise et le problème ne peut être résolu que par les clients qui appliquent la fonction de recherche sécurisée au niveau du routeur.

Conclusion

Depuis que Cisco a acquis OpenDNS en 2015, les entreprises ont cherché d’autres solutions à cause des problèmes qu’elles ont rencontrés avec ce service qui a été par la suite rebaptisé Cisco Umbrella.

La chose la plus importante n’est pas le prix de la solution. Il faut bien savoir le type de service dont vous avez besoin de la part de votre futur fournisseur de service DNS. Une fois que vous aurez décidé ce qui est le plus important pour vous en termes de facilité d’utilisation, de sécurité des données, de service client et de rapidité de la connexion Internet, vous pourrez plus facilement choisir le bon prestataire.

Les services DNS fournis par défaut par votre FAI ne sont pas le moyen le plus sûr de naviguer sur le web, et il se peut que vous et vos employés soyez soumis à certaines restrictions de contenus en fonction de votre situation géographique. C’est pour cette raison que vous devez opter pour un fournisseur professionnel comme TitanHQ.

WebTitan Cloud est une excellente alternative qui répond parfaitement aux besoins des entreprises pour plusieurs raisons. D’abord, il est accessible à un prix réduit et il est facile à déployer et à utiliser. De plus, il est accompagné d’excellent service client.

Notre solution de filtrage de contenu basée sur le DNS — WebTitan Cloud — permet aux entreprises de surveiller leurs réseaux, de contrôler les activités de leurs employés sur le web et de les protéger contre les menaces en ligne telles que les attaques de malwares, de ransomwares et de phishing.

Essayez gratuitement notre alternative à OpenDNS

Si votre entreprise utilise Cisco Umbrella ou toute autre alternative concurrente d’OpenDNS, nous vous invitons à faire un essai gratuit de WebTitan Cloud ou de WebTitan Cloud pour Wi-Fi afin d’évaluer notre solution de filtrage web basée sur le DNS dans votre propre environnement.

Vous pouvez également regarder une démonstration instantanée en direct du fonctionnement de WebTitan Cloud en nous envoyant simplement votre e-mail.

Si vous avez des questions avant de commencer votre essai gratuit ou après avoir regardé notre démo, n’hésitez pas à nous contacter. Notre équipe se fera un plaisir de répondre à vos questions et pourra organiser une deuxième démonstration adaptée à vos besoins spécifiques si nécessaire.

C’est la voie suivie par Managed Service Provider Network Needs, qui est passé d’OpenDNS à WebTitan Cloud, lui permettant de bénéficier de notre solution de filtrage web, avec 1 200 clients répartis sur plusieurs sites.

Voici ce que Ryan Lockhead, directeur technique de Network Needs a déclaré :

« Lorsque nous avons décidé de tester Webtitan Cloud, nous avons été étonnamment surpris. Nous avons tout de suite laissé tomber OpenDNS et nous sommes passés a WebTitan cloud. Le résultat est impressionnant, jour après jour ».

FAQs

Pourquoi les entreprises adoptent-elles OpenDNS ?

Parce qu’avec OpenDNS, les utilisateurs peuvent atteindre plus rapidement le site web qu’ils souhaitent consulter et ils ne subissent jamais les pannes pouvant survenir avec les services DNS fournis par leur fournisseur d’accès Internet. OpenDNS est également un moyen simple et économique d’empêcher l’accès à des sites web inappropriés, de bloquer les sites de phishing et de prévenir les infections par malwares et des virus.

En termes simples, comment fonctionne OpenDNS ?

OpenDNS vous aide à contrôler la façon dont les noms de domaine sont résolus sur votre réseau. Cela signifie que vous pouvez choisir ce qui se passe lorsqu’un utilisateur de votre réseau local tape par exemple « facebook.com », ou « meetic.com. », vous pouvez le bloquer ou autoriser l’accès au site ou remplacer l’ensemble du site Web par un message du type : « Vous n’avez pas accès à ce site web » ou « Arrêtez de tchatcher, remettez-vous au travail ! ». Vous pouvez faire cela avec tout type d’appareils (ordinateurs, Smartphones, tablettes, etc.), sans avoir besoin d’installer de matériel ou de logiciel supplémentaire.

Peut-on contourner OpenDNS ?

S’il est possible de relier votre ordinateur au modem Internet via Ethernet, alors, il est également possible de contourner les restrictions réseau imposées par OpenDNS.

OpenDNS ralentit-il la connexion Internet ?

OpenDNS n’a pas d’impact sur la vitesse d’Internet. Il ne change pas la vitesse de connexion, que ce soit pour le téléchargement ou l’envoi de données. La vitesse de la connexion est déterminée par le fournisseur d’accès Internet, les serveurs et les opérateurs de réseau avec lesquels vous êtes connecté.

Comme alternative à OpenDNS, qui est le meilleur entre Cloudflare, Google DNS et WebTitan ?

En général, OpenDNS est plus rapide que Google DNS. Si vous utilisez OpenDNS, vous bénéficierez d’une vitesse de résolution des noms de domaine plus rapide. Cloudflare est aussi un fournisseur de DNS populaire, tout comme WebTitan. N’oubliez donc pas de faire des tests d’évaluation de chaque solution sur votre système pour savoir laquelle est la meilleure pour vous.