J'ai réalisé récemment que les requêtes DNS de mon VPN étaient transmises au serveur DNS de mon FAI (alors que mes requêtes HTTP et HTTPS étaient correctement transmises via le VPN).
J'ai fait quelques recherches et j'ai quelques questions sur le niveau de détail qu'un fournisseur d'accès est capable d'enregistrer.
Ma question porte spécifiquement sur les requêtes DNS. Je suis conscient qu'il existe d'autres questions sur ce forum et d'autres forums connexes concernant les détails que les FAI peuvent glaner à partir du trafic HTTP et HTTPS.
En termes de respect de la vie privée, il y a une différence significative entre le fait qu'un FAI enregistre la demande DNS d'un utilisateur et.. :
https://www.google.com/
et une demande à :
https://www.google.com/search?source=hp&q=ultra+left+wing+support
Il y a une différence entre un enregistrement ISP :
https://www.reddit.com/
et :
https://www.reddit.com/r/hot-babes
D'après ce que j'ai compris, les requêtes DNS des utilisateurs vers un serveur DNS (du fournisseur d'accès) afficheront l'hôte ( https://www.google.com/ ) mais pas le terme de recherche spécifique ou toute partie d'une URL après le TLD (par exemple, .com). Est-ce correct ?
Ma question concerne à la fois le HTTP et le HTTPS, même si je ne vois pas de différence pour les requêtes DNS.
En d'autres termes, un ISP peut enregistrer les sites visités par l'utilisateur (via ses journaux de consultation DNS), mais ne peut pas enregistrer la requête de recherche effectuée par l'utilisateur dans le moteur de recherche ou la ou les pages spécifiques d'un site que l'utilisateur a visité. Pour ce faire, le FAI devrait enregistrer les URL lorsque l'utilisateur accède directement aux pages du site. Est-ce exact ?