Brique internet + openvpn + dnscrypt-proxy

Bonjour,

Question : Est-ce que c’est utile d’utiliser un vpn (openvpn) + doh (dnscrypt-proxy) ?

L’utilité dépend de ce que l’on cherche à faire …

Par exemple, dans le contexte de la brique, le VPN sert à bypasser les contraintes du FAI commercial pour avoir un internet plus propre et ne pas avoir besoin de faire de redirection de ports … Par contre je ne sais pas ce qu’est dnscrypt-proxy.

On est bien d’accord sur l’utilité du vpn. Maintenant, je me pose la question si c’est utile d’utiliser openvpn avec dnscrypt. Si j’ai bien compris, dnscrypt chiffre les requetes dns. https://www.dnscrypt.org/

L’interet c’est que je ne veux pas que mon FAI sache ce que je fais sur internet.

De quel FAI veux-tu te protéger, celui qui te fournit l’accès à Internet de base ou aussi celui qui te fournit un accès via VPN ?

Dans le premier cas, tu n’as rien à faire de particulier car toutes les paquets passent dans le tunnel VPN chiffré, y compris les requêtes DNS. Donc ton FAI primaire ne peut pas savoir ce que tu fais sur Internet.
Dans le second cas alors effectivement dnscrypt ou DoH (qui sont deux choses bien différentes) pourraient t’être utiles. Mais pas suffisantes. Pour complètement dissimuler ton usage d’Internet à ton fournisseur de VPN il faudrait plutôt utiliser TOR.