Services réseau#13
VPS Oracle Cloud : DNS secondaire & filtrage en mobilité
Un second AdGuard Home sur un VPS Oracle Cloud : il prend le relais du DNS de la maison, et filtre toutes les requêtes du téléphone quand je suis en 4G.
Année2025
RôleArchitecture & exploitation
- DNS redondé
- Filtrage en 4G
- DNS chiffré
Problème
Tout le DNS reposait sur un seul AdGuard Home, à la maison : s’il tombait, le réseau entier perdait la résolution de noms. Et en 4G, le téléphone repassait sur le DNS de l’opérateur, sans aucun filtrage.
Solution
Un VPS Oracle Cloud héberge un AdGuard Home secondaire, avec les mêmes listes de filtrage que le principal. Le réseau local le reçoit comme second serveur DNS ; en 4G, le téléphone lui envoie toutes ses requêtes en DNS chiffré (DNS-over-TLS / DNS-over-HTTPS). Seuls les ports du DNS chiffré sont ouverts sur le VPS.
Architecture
Clients
Résolveurs AdGuard
Touchez un élément pour voir son rôle, ou suivez un parcours.
Résultat
La résolution de noms survit à une panne de la maison, et le filtrage suit le téléphone partout, même hors du réseau.
222
résolveurs AdGuard
4G4G4G
filtrée, hors du réseau
Étapes clés
- 01
Création du VPS Oracle Cloud et règles d’accès limitées au DNS chiffré
- 02
Installation d’AdGuard Home et reprise des listes de filtrage
- 03
Certificat Let’s Encrypt pour le DNS chiffré (DoT / DoH)
- 04
Second serveur DNS distribué au réseau local
- 05
DNS privé du téléphone pointé sur le VPS pour la 4G
- 06
Tests : coupure de l’AdGuard principal, requêtes depuis la 4G
Stack
Oracle CloudAdGuard HomeDNS-over-TLSDNS-over-HTTPSLet’s Encrypt