×
Accueil Tutoriels Infos Geeks Bons Plans Cybersécurité Contact Demander de l’aide
Canal+ perd contre Cloudflare : 1.1.1.1 reste sans filtre Cybersécurité & Ransomware

Canal+ perd contre Cloudflare : 1.1.1.1 reste sans filtre

10 Oct 2026 •

Cloudflare Canal+ : le tribunal dit non, et mon DNS respire enfin

La semaine dernière, un client m’appelle. Panique totale. Il gère une petite boutique en ligne à Nantes et depuis deux jours, ses clients lui disent que son site est injoignable. Je me connecte, je teste, je vérifie son hébergement, ses certificats, son pare-feu. Rien. Le site répond nickel depuis chez moi, mais pas depuis chez eux. Dix minutes plus tard, je comprends : leur fournisseur d’accès applique un blocage DNS à la mâchoire. Sauf que le site de mon client n’a rien d’un site pirate. Voilà où on en est avec le filtrage à la française. Et voilà pourquoi l’affaire Cloudflare Canal+ qui vient de tomber au tribunal de Paris me parle autant.

Pour ceux qui vivent dans une grotte numérique depuis six mois : Canal+ réclamait 50 000 euros par jour à Cloudflare. La chaîne voulait forcer le géant américain à bloquer activement les sites de streaming pirate qui utilisent son réseau. Le tribunal de Paris a dit non. Cloudflare peut continuer à ne rien filtrer du tout tant qu’il reste un simple CDN. Autant dire que la décision fait grincer des dents du côté de Canal, et qu’elle fait hurler de rire (jaune) tous ceux qui savent comment fonctionne réellement l’internet.

Pourquoi Canal+ a perdu : la nuance CDN contre DNS que personne ne veut comprendre

Je vais être cash. Cette décision est logique techniquement, et personne chez les ayants droit ne veut l’entendre. Cloudflare n’est pas un fournisseur d’accès. Cloudflare n’est pas un résolveur DNS grand public par défaut. Cloudflare, c’est un tuyau. Un gros tuyau intelligent qui accélère, protège et met en cache des sites. Quand tu tapes l’adresse d’un site derrière Cloudflare, ton navigateur interroge ton DNS, qui renvoie une IP Cloudflare, qui renvoie ensuite vers le vrai serveur. Cloudflare ne sait pas, à la base, quel contenu transite. Il pourrait le savoir. Il choisit de ne pas regarder.

Le tribunal a suivi cette logique. Bloquer un site via un CDN, ce n’est pas comme bloquer un site via un DNS. Ce n’est pas la même couche, ce n’est pas la même responsabilité, ce n’est pas le même cadre légal. Mine de rien, c’est une distinction que beaucoup de journalistes tech ont balayée d’un revers de main. Sauf que cette distinction, c’est tout le dossier.

Et pendant ce temps, qu’est-ce qui se passe pour l’utilisateur lambda ? Son FAI lui dit « ce site est bloqué » via son DNS. Il change son DNS pour 1.1.1.1. Et là, miracle : le site réapparaît. Parce que 1.1.1.1, le résolveur public de Cloudflare, ne filtre rien. Rien du tout. Zéro. Nada. Alors que le DNS de Google, lui, commence à obéir aux injonctions françaises. Cherchez l’erreur.

1.1.1.1 : le dernier DNS qui ne plie pas (pour combien de temps ?)

Je ne suis pas certain à 100% de la durée de vie de cette situation, mais d’après mon expérience en atelier, ça ne va pas tenir dix ans. Voilà le tableau actuel. Les FAI français bloquent. Google DNS bloque de plus en plus, surtout depuis les pressions européennes. Quad9 bloque sur certaines juridictions. Et Cloudflare, avec son 1.1.1.1, continue de répondre sans broncher. Pour être honnête, c’est aujourd’hui le DNS public le plus « neutre » du marché grand public.

Combien de temps ? Mystère. Une chose est sûre : si Canal+ revient à la charge avec un autre angle juridique, si l’Arcom monte au créneau, si Bruxelles s’en mêle, 1.1.1.1 pourrait devenir un blocage de plus. Cloudflare a déjà montré qu’il savait plier quand la pression devenait trop forte côté entreprise. Le cas emblématique du site Kiwi Farms aux États-Unis l’a bien montré : quand ça devient trop chaud, le géant coupe. Pas par conviction, par pragmatisme.

Petit rappel pour ceux qui débarquent : 1.1.1.1, c’est aussi l’IP du résolveur, et 1.0.0.1 en secondaire. Configuration à mettre dans ta box ou ton PC. Ça prend trente secondes. Et ça change la vie quand ton FAI joue au petit chef.

Ce que ça change concrètement pour toi, utilisateur ou admin

Concrètement, vous vous demandez peut-être ce que cette décision change dans votre vie numérique. Réponse courte : pas grand-chose à court terme, mais beaucoup à moyen terme. Parce que cette affaire dessine une cartographie de qui filtre quoi en France. Et cette cartographie, elle évolue tous les six mois.

Voilà ce que je vois sur le terrain, dans mon atelier et chez mes clients :

  • Les box Orange, SFR, Bouygues et Free appliquent les blocages DNS imposés par l’Arcom. Ça, c’est la base.
  • Le DNS de Google (8.8.8.8) obéit de plus en plus aux injonctions françaises. Fini le temps où c’était le contournement magique.
  • 1.1.1.1 reste ouvert, à ma connaissance, au moment où j’écris ces lignes.
  • Les VPN, eux, restent le vrai contournement technique. Mais là, ça devient un autre débat.

Du coup, la vraie question n’est pas « est-ce que je peux accéder à tel site ». La vraie question, c’est « combien de temps mon DNS préféré va rester neutre ». Et là, personne n’a la réponse. Ni moi, ni Korben, ni même Cloudflare probablement.

Mon avis tranché : cette décision est une bonne nouvelle, mais pas pour les raisons qu’on croit

Je vais déplaire à certains. Tant pis. Cette décision est une bonne nouvelle, mais pas parce qu’elle protège le streaming pirate. Elle est une bonne nouvelle parce qu’elle rappelle un principe que tout le monde oublie : un CDN n’est pas un shérif. Un DNS public n’est pas un filtre parental. Un hébergeur n’est pas un juge. Si on commence à demander à chaque couche technique de l’internet de faire la police, on finit avec un internet en mille-feuilles où plus personne ne sait qui bloque quoi ni pourquoi.

Les experts du secteur te diront l’inverse. Ils te diront qu’il faut responsabiliser les intermédiaires, que le droit d’auteur mérite protection, que les ayant droits perdent des milliards. Sauf que dans les faits, ces mêmes experts n’ont jamais eu à débugger un réseau d’entreprise à 23h parce qu’un blocage DNS mal propagé cassait la messagerie d’un client. Moi, si. Plusieurs fois.

Alors oui, Canal+ perd. Oui, 1.1.1.1 continue de répondre. Oui, le piratage continue. Et non, ce n’est pas un scandale. C’est juste l’internet qui fonctionne comme il a toujours fonctionné : par couches indépendantes, chacune avec ses responsabilités. Vouloir tout centraliser au nom de la lutte contre le piratage, c’est le meilleur moyen de casser l’outil pour tout le monde.

Pour être honnête, je ne pense pas que cette décision soit définitive. Canal+ reviendra. L’Arcom montera au créneau. Bruxelles sortira une directive. Et dans deux ans, on refera le même article avec un titre légèrement différent. En attendant, profitez de 1.1.1.1 tant qu’il tourne. Et si un jour il tombe, souvenez-vous de cette affaire Cloudflare Canal+. Elle aura été le dernier baroud d’honneur d’un DNS public vraiment neutre en France.

Pour aller plus loin : la source et le débat qui continue

Si tu veux lire le décryptage complet de cette décision, je te renvoie vers l’article original de Korben, qui a couvert le sujet bien avant que tout le monde s’y mette : Canal+ perd face à Cloudflare – 1.1.1.1 reste sans filtre. Comme d’habitude chez lui, c’est clair, documenté, et sans langue de bois. Et si tu veux tester par toi-même ce que ton DNS actuel renvoie, ouvre une invite de commandes et tape nslookup sur un domaine sensible. Tu verras vite qui filtre et qui ne filtre pas. Le résultat est souvent plus parlant qu’un long discours juridique.

De mon côté, je continue à configurer du 1.1.1.1 chez mes clients quand la situation le permet, en leur expliquant bien les limites. Parce qu’un DNS neutre aujourd’hui, ce n’est pas une garantie pour demain. C’est juste une fenêtre. Et cette fenêtre vient de s’ouvrir un peu plus grand grâce à une décision de justice que peu de gens avaient vue venir.

Source : article original

🔗 Nos autres sites :
Please follow and like us:
Pin Share
Un projet Paradoxe  —  Vous êtes entre de bonnes mains. Huit, exactement.