Pendant longtemps, un bloqueur publicitaire a travaillé comme un videur à l'entrée d'un club. Il avait sa liste de noms indésirables, des domaines de traqueurs bien connus du type tracking.courtier-donnees.com, et dès qu'une page tentait de charger un script depuis l'une de ces adresses, il refusait l'entrée. Net, simple, plutôt efficace pour son époque.
Le problème, c'est qu'un videur muni d'une liste de noms ne sert plus à grand-chose quand l'indésirable arrive sous une fausse identité. En 2026, c'est précisément ce qui se passe. Plutôt que de forcer la porte principale, certains courtiers en données ont appris à emprunter le costume du site que vous consultez. Voyons comment ce déguisement fonctionne, pourquoi il met vos cookies en danger, et ce qu'un outil comme Total Adblock peut réellement y faire, avec ses limites assumées.
— I —
Le tour de passe-passe du DNS
Pour comprendre l'astuce, il faut jeter un œil au système qui sert d'annuaire à internet : le DNS (Domain Name System). Quand vous tapez une adresse, le DNS la traduit en une destination concrète. Parmi ses rouages, l'enregistrement CNAME (Canonical Name) joue un rôle particulier : c'est un alias. Il indique à votre navigateur qu'un nom de domaine n'est en réalité qu'un surnom pointant vers un autre.
C'est là que le masquage entre en scène. Un courtier en données noue un partenariat avec l'éditeur d'un site. Imaginons un site d'actualités de confiance, info-securisee.com. L'éditeur crée un sous-domaine d'apparence anodine, par exemple metrics.info-securisee.com. Mais au fond de ses réglages DNS, un enregistrement CNAME redirige discrètement ce sous-domaine vers un vaste réseau publicitaire tiers.
À l'œil nu, l'adresse semble parfaitement interne, rattachée au site que vous lisez. En coulisses, elle ouvre une ligne directe vers un courtier que vous ne voyez jamais. Le surnom rassurant cache une tout autre destination.
— II —
L'effet cheval de Troie
Ce simple alias suffit à transformer le traqueur en cheval de Troie. Lorsque votre navigateur réclame le script, un bloqueur ancienne génération se contente souvent de lire l'URL de surface. Comme elle paraît provenir du domaine de première partie (info-securisee.com), il en conclut qu'il s'agit d'un composant essentiel du site, un serveur d'images ou une feuille de style par exemple, et il laisse passer.
Une fois à l'intérieur du navigateur, le traqueur déguisé bénéficie d'un statut privilégié. En se faisant passer pour une ressource interne, il peut contourner une partie des protections anti-suivi intégrées aux navigateurs modernes, comme l'Intelligent Tracking Prevention (ITP) d'Apple ou l'Enhanced Tracking Protection (ETP) de Mozilla. Ces protections traitent généralement le tiers avec méfiance ; le masquage consiste justement à ne plus en avoir l'air. Dès lors, le courtier peut écrire des cookies de suivi plus durables, là où il aurait normalement été tenu à distance.
Il faut nuancer : ces protections évoluent, et certaines détectent désormais une partie des cas de masquage. Mais la technique reste suffisamment répandue pour mériter qu'on s'y attarde.
— III —
Quand vos cookies de première partie fuient
C'est sans doute l'aspect le plus inquiétant. Parce que le navigateur croit dialoguer avec une composante interne et fiable du site, il partage volontiers ses cookies de première partie avec le domaine masqué.
Or ces cookies ne contiennent pas que des préférences anodines. Ils peuvent renfermer des informations sensibles : jetons de session actifs, contenu de votre panier, éléments liés à votre authentification. En recourant au masquage CNAME, un site mal configuré peut, parfois sans même en avoir l'intention, transmettre ces données à un réseau publicitaire commercial. Le risque concret, c'est qu'un jeton de session se retrouve exposé, ce qui ouvre la voie à des détournements de session ou à des extractions de données non souhaitées.
Tout cela ne signifie pas que chaque site recourant à un sous-domaine de mesure vous met en péril. Beaucoup d'usages sont légitimes. Mais la frontière entre mesure d'audience et fuite de données devient floue, et c'est précisément cette zone grise qui pose problème.
— IV —
Pourquoi les anciens bloqueurs n'y voient rien
Disons-le franchement : une extension de confidentialité plus ancienne est mal armée contre ce procédé. Elle travaille au niveau HTTP, en analysant le texte de l'adresse demandée par le navigateur. Elle compare ce texte à une liste, puis tranche.
Le masquage CNAME se joue un cran plus bas, dans l'architecture DNS. L'ancien bloqueur n'a pas pour habitude d'aller vérifier où l'adresse achemine réellement le trafic. Si l'URL de surface paraît propre, il se rendort, et laisse le courtier siphonner profil comportemental et cookies sans déclencher la moindre alerte. Il n'est pas défaillant à proprement parler ; il regarde simplement la mauvaise couche.
— V —
Là où Total Adblock intervient : démêler l'alias
Si la tromperie se cache dans le DNS, la défense doit aller y regarder. C'est l'angle de travail de Total Adblock, et il vaut la peine de décrire ce qu'il fait sans en exagérer la portée.
Plutôt que de s'appuyer uniquement sur des listes de domaines en surface, l'outil cherche à interroger les enregistrements DNS sous-jacents pour retirer le déguisement de première partie et révéler la destination finale d'une connexion. Concrètement, lorsqu'une page tente de charger une ressource, Total Adblock vise à « déballer » l'alias CNAME et à inspecter le routage en profondeur. Si un courtier dissimulé apparaît derrière le surnom rassurant, l'objectif est de couper la connexion avant que le cheval de Troie ne se déploie et n'aspire vos cookies.
Quelques réserves honnêtes s'imposent, car un outil de confidentialité qui promet trop finit par tromper :
- Aucun bloqueur n'intercepte chaque traqueur, sur chaque site, à chaque visite. Les configurations DNS et les domaines évoluent sans cesse ; le filtrage relève de l'entretien continu, pas du verrou définitif.
- Démêler les alias en temps réel reste une opération délicate, et certains montages restent difficiles à distinguer d'une infrastructure parfaitement légitime.
- L'objectif réaliste est la réduction : moins de connexions masquées qui aboutissent, moins de cookies sensibles exposés, et non une invisibilité totale garantie.
Avec ces limites en tête, ce que vous pouvez raisonnablement attendre, c'est une défense dirigée vers le bon endroit : la couche DNS, là où le déguisement opère, plutôt que la seule surface du texte.
— VI —
Reprendre la main sur ce en quoi vous avez confiance
L'histoire du suivi en 2026 tient en un mot : le déguisement. Quand les listes de domaines sont devenues trop faciles à contourner par la force, certains traqueurs ont cessé de forcer la porte pour emprunter, via un simple alias DNS, l'apparence des sites auxquels vous faites confiance. C'est cette confiance détournée qui fait toute la difficulté du problème.
Le défi est plus retors qu'avant, mais retors ne veut pas dire perdu d'avance. Le geste le plus sensé consiste à regarder sous l'alias, là où la destination réelle se révèle, tout en gardant des attentes mesurées sur ce qu'un seul outil peut accomplir. Si vous préférez que votre navigateur cesse de remettre vos cookies à des inconnus déguisés en partenaires de confiance, une inspection au niveau du DNS est un point de départ raisonnable.