Bonjour,
Je me répond à moi même en donnant une solution qui aidera sans doutes certains ici. Enfin je l'espère ...
@church pour ton info ...
Donc pour mémoire, j'avais ce problème :
En fait, pour que cela marche et ne plus récolter le message d'erreur du serveur Web (vu que l'activation DoH contourne la résolution DNS locale - voir le § "Risques" ici), il faut dans FireFox paramétrer deux autres options, à savoir :
Aller sous FF sur la page "about:config"
Rechercher les entrées de type " network.trr "
Pour l'entrée " network.trr.mode " (valeur par défaut = 0) : cliquer sur le crayon à droite de la ligne et saisir la valeur "2" et re cliquer sur le crayon pour enregistrer la modification (voir ici pour les valeur de mode).
Ici la valeur "2" indique d'utiliser d'abord la résolution NextDNS et si elle échoue de passer sur le résolveur DNS local en secours. C'est ce basculement qui n'était pas fait auparavant et qui générait le message d'erreur du serveur Web.
Pour l'entrée " network.trr.builtin-excluded-domains " (valeur par défaut = localhost,local) : cliquer sur le crayon à droite de la ligne et ajouter le nom de votre domaine (précédée d'une virgule) " ndd.tld " et re cliquer sur le crayon pour enregistrer la modification.
Ainsi toutes les URL de type xxxxx.ndd.tld ne sont pas traitées par NextDNS. Normal, c'est votre domaine !
Pour les entrées " network.trr.uri " et " network.trr.custom_uri " s'assurer que la valeur est bien de la forme " https://dns.nextdns.io/<votre _Id_nextDNS>/<Nom_PC-Mac>
Voilà, ce n'est pas plus compliqué et maintenant j'ai accès sans problème avec mes URL de type xxxxx.ndd.tld à mes services et applications via reverse proxy tout en ayant protégé ces URL avec un contrôle d'accès.
Cela dit, je ne saurais dire si cette manipulation est valable aussi pour d'autres navigateurs Web, je vous laisse tester.
A toutes fins utiles, je précise aussi que sur mon PC local, j'ai configuré YogaDNS avec deux règles :
La 1ère qui force la résolution sur mon serveur DNS Local (installé sur mon Routeur RT2600ac)
La 2ème qui utilise le serveur NextDNS (si la règle précédente n'a pas aboutie)
Maintenant le seul truc qui me chagrine et que je n'ai pas encore réussit à contourner c'est le paramétrage de DoH sur le Routeur.
Même si le DoH contourne la résolution locale faite par mon serveur DNS (ce que dis la doc en ligne de Synology - merci à @maxou56 pour l'info) , j'ai tout de même laissé le DoH activé sur mon routeur.
Pour l'instant je n'ai pas constaté d'effets de bord, je me trompe peut-être, on verras bien à l'usage.
Toutefois si quelqu'un connait la voie de contournement (et si elle existe, à l'instar du paramétrage complémentaire réalisé ci-dessus pour FF) je suis preneur ...
Cordialement
oracle7😉