Aller au contenu
Le Bien Heureux · Belgique Cinq parutions par jour
L’essentiel, le temps d’une pause.
Dimanche 6 septembre 2026 Édition du matin N° 11
ActualitĂ©s Samedi 29 aoĂ»t · Ă€ l’heure du sandwich

Tailscale intègre le filtrage DNS de Control D à votre tailnet

Tailscale intègre Control D pour appliquer un filtrage DNS chiffré et personnalisé aux utilisateurs, groupes et appareils d’un tailnet.

Tailscale ajoute une brique qui manquait à beaucoup de petits réseaux : un filtrage DNS géré directement depuis le tailnet. L’entreprise annonce l’intégration de Control D, un service capable de bloquer les domaines malveillants, le phishing et certaines catégories de contenus, avec des règles différentes selon les utilisateurs, les groupes ou les appareils.

Le principe est assez propre. On déclare Control D comme serveur de noms dans la console d’administration Tailscale, puis on associe un profil de filtrage à des groupes, des tags ou des machines au moyen d’une règle ACL. Les requêtes DNS passent alors par un DNS chiffré et les politiques choisies s’appliquent aux appareils concernés. Un serveur, un portable familial et une VM de test peuvent donc recevoir des règles différentes sans bricoler trois configurations locales.

Un vrai intérêt pour le homelab

Pour un homelab, l’intĂ©rĂŞt dĂ©passe le simple blocage de publicitĂ©s. On peut isoler les machines d’administration, refuser les domaines de phishing sur les postes de la famille ou limiter certains services sur un appareil prĂ©cis. Control D propose des listes de domaines maintenues, des catĂ©gories, plus de 1 000 services identifiables et des règles personnalisĂ©es pour bloquer, autoriser ou rediriger une destination. Les règles restent gĂ©rĂ©es dans le tableau de bord Control D ou via son API, tandis que Tailscale sert de couche d’identitĂ© et de distribution.

Tailscale indique que la facturation se fera au nombre d’utilisateurs ayant besoin du filtrage DNS. Le billet ne donne aucun tarif et ne promet pas une formule gratuite : l’achat passe par l’équipe commerciale Tailscale, même si la gestion est ensuite centralisée. C’est pratique pour une équipe, un peu moins pour le particulier qui voulait simplement protéger son NAS sans remplir un formulaire de vente.

Autre limite à garder en tête : le filtrage DNS ne remplace ni un pare-feu, ni une détection sur les terminaux, ni une politique de sauvegarde. Une règle mal choisie peut aussi casser un service parfaitement légitime. Il faudra donc tester les profils sur quelques appareils avant de les déployer partout, surtout dans un réseau où tournent domotique, serveurs et applications personnelles.

Source : annonce officielle de Tailscale.

En bref :

Tailscale rend le filtrage DNS plus simple à déployer par appareil et par groupe, ce qui est exactement ce qu’on attend d’un réseau moderne. Reste à découvrir le prix : la sécurité devient enfin granulaire, mais visiblement pas encore transparente.