Quad9 (9.9.9.9) : le DNS qui bloque les domaines malveillants

8 min de lecture 1 493 mots Mis à jour 8 septembre 2026

Quad9 est le seul des grands résolveurs publics à bloquer les domaines malveillants par défaut, sans rien configurer, et le seul porté par une fondation à but non lucratif de droit suisse. Voici ses adresses, ce que ce blocage fait réellement, et les cas où il gêne.

Quelles sont les adresses DNS de Quad9 ?

Service Adresses IPv4 Adresses IPv6
Standard : blocage et DNSSEC 9.9.9.9
149.112.112.112
2620:fe::fe
2620:fe::9
Sans blocage ni DNSSEC 9.9.9.10
149.112.112.10
2620:fe::10
2620:fe::fe:10
Avec transmission du sous-réseau 9.9.9.11
149.112.112.11
2620:fe::11
2620:fe::fe:11

La seconde adresse de chaque ligne est le résolveur secondaire : renseignez toujours les deux. Le nom « Quad9 » vient simplement de la répétition du chiffre neuf dans l’adresse principale.

La troisième variante mérite un mot. Elle transmet une partie de votre sous-réseau aux serveurs interrogés, ce qui permet aux grands réseaux de diffusion de vous orienter vers un serveur proche, donc plus rapide. C’est un échange explicite : un peu de précision géographique cédée contre de la latence gagnée.

Qu’est-ce que Quad9

Un résolveur DNS public, lancé fin 2017 par un rapprochement entre IBM Security, Packet Clearing House et la Global Cyber Alliance. Le service est aujourd’hui porté par une fondation suisse installée à Zurich, sans but lucratif.

Ce statut n’est pas un détail de communication : il détermine le droit applicable aux données. Une fondation suisse relève de la loi fédérale sur la protection des données, et son financement ne repose ni sur la publicité ni sur la revente d’informations. Quad9 annonce ne pas enregistrer l’adresse IP qui interroge.

Sa particularité technique est le blocage des domaines malveillants à la source. Quand vous demandez un nom identifié comme hébergeant un logiciel malveillant ou une page d’hameçonnage, Quad9 ne rend aucune adresse : la connexion échoue avant même d’être tentée. Les listes proviennent de plusieurs fournisseurs de renseignement sur les menaces, mises à jour en continu.

Pourquoi utiliser Quad9

  • Le blocage fonctionne sans installation. Il protège tous les appareils du réseau, y compris ceux sur lesquels on ne peut rien installer : téléviseur, console, objet connecté.
  • Il agit avant la connexion. Un antivirus intervient quand le fichier est déjà là ; le blocage DNS empêche d’aller le chercher.
  • La validation DNSSEC est active par défaut, ce qui écarte les réponses falsifiées en chemin.
  • Le chiffrement des requêtes par DoH et DoT est pris en charge.
  • Le modèle est non lucratif et le droit suisse s’applique, ce qui compte pour qui se méfie des résolveurs adossés à un modèle publicitaire.

Limites et inconvénients

Le blocage est une décision prise pour vous. Vous ne choisissez pas les listes, vous ne les consultez pas, et un domaine légitime classé à tort devient injoignable sans message explicite : la page ne se charge simplement pas. Le diagnostic est déroutant tant qu’on ne pense pas au résolveur. La variante 9.9.9.10 existe précisément pour tester sans blocage.

La latence est correcte, pas la meilleure. Les mesures indépendantes placent régulièrement Quad9 derrière Cloudflare et Google en Europe de l’Ouest, avec des écarts de quelques millisecondes. L’argument de Quad9 n’a jamais été la vitesse.

Le blocage ne remplace rien. Il ne couvre que ce qui passe par une résolution de nom. Une adresse IP appelée directement, un fichier déjà téléchargé, une pièce jointe ouverte : rien de tout cela ne passe par le DNS.

Quad9 face à Cloudflare, Google et OpenDNS

Résolveur Adresse Blocage par défaut Modèle
Quad9 9.9.9.9 oui, domaines malveillants fondation suisse, non lucratif
Cloudflare 1.1.1.1 non (variantes 1.1.1.2 / 1.1.1.3) entreprise, service gratuit
Google 8.8.8.8 non entreprise, service gratuit
OpenDNS 208.67.222.222 configurable par compte entreprise, offre payante étendue

La question n’est pas lequel est le meilleur mais lequel correspond à votre usage. Quad9 pour une protection qui s’applique à tout le foyer sans réglage, Cloudflare si la latence et la confidentialité priment, Google pour la robustesse pure. Le tour d’ensemble figure dans le comparatif des DNS publics.

Comment configurer Quad9

  1. Sur la box. C’est le réglage le plus utile : tous les appareils du foyer en héritent, y compris ceux qu’on ne configure pas. Interface d’administration, section réseau ou DHCP, champ « serveurs DNS » : saisissez 9.9.9.9 puis 149.112.112.112. L’accès à cette interface est décrit dans la fiche 192.168.1.1.
  2. Sur un ordinateur. Propriétés de la carte réseau, protocole IPv4, « utiliser l’adresse de serveur DNS suivante ». Faites de même sur IPv6 avec 2620:fe::fe et 2620:fe::9.
  3. Sur un mobile Android. Le réglage « DNS privé » accepte le nom d’hôte dns.quad9.net, ce qui active le chiffrement en même temps que le blocage.

Videz ensuite le cache DNS et vérifiez d’où vient la réponse. La commande nslookup affiche le serveur qui a répondu ; c’est le contrôle le plus rapide.

Ce que Quad9 change pour votre adresse IP, et ce qu’il ne change pas

Changer de résolveur ne modifie pas votre adresse IP publique. Les sites que vous visitez voient toujours celle attribuée par votre fournisseur d’accès, et la géolocalisation qui en découle reste identique. Vous pouvez le vérifier en une seconde sur la page qui affiche votre adresse : elle est la même avant et après le changement.

Ce que Quad9 change, c’est qui voit vos requêtes de noms et lesquelles aboutissent. Votre fournisseur d’accès ne les voit plus, Quad9 les traite sans les enregistrer, et celles qui mènent à un domaine malveillant n’aboutissent pas.

Pour masquer l’adresse elle-même, il faut un VPN. Les deux se combinent, à ceci près que la plupart des VPN imposent leur propre résolveur : le blocage de Quad9 cesse alors de s’appliquer tant que le tunnel est actif.

Questions fréquentes

C’est quoi Quad9 ?

Un résolveur DNS public et gratuit, accessible à l’adresse 9.9.9.9, porté par une fondation suisse à but non lucratif née d’un rapprochement entre IBM Security, Packet Clearing House et la Global Cyber Alliance. Sa particularité est de bloquer par défaut les domaines identifiés comme malveillants, sans aucune configuration.

Quelle est l’adresse IPv6 de Quad9 ?

2620:fe::fe pour le résolveur principal et 2620:fe::9 pour le secondaire, sur le service standard avec blocage et DNSSEC. La variante sans blocage utilise 2620:fe::10 et 2620:fe::fe:10.

Comment mettre le DNS sur Quad9 ?

Le plus efficace est de le renseigner sur la box, section réseau ou DHCP de l’interface d’administration, avec 9.9.9.9 puis 149.112.112.112 : tous les appareils du foyer en héritent. Sur Android, le réglage DNS privé accepte le nom d’hôte dns.quad9.net, ce qui active en prime le chiffrement des requêtes.

Quad9 ralentit-il la connexion ?

Les mesures indépendantes le placent régulièrement derrière Cloudflare et Google en Europe de l’Ouest, avec des écarts de quelques millisecondes par requête. C’est mesurable, rarement perceptible. La vitesse n’a jamais été l’argument de Quad9, dont le parti pris est la sécurité et le statut non lucratif.

← Retour à Trouver-IP.info — la boîte à outils gratuite pour trouver mon adresse IP, localiser une IP et plus.