Canal+ perd face à Cloudflare – 1.1.1.1 reste sans filtre

Canal+ réclamait tout de même 50 000 euros par jour et par site "pirate" encore accessible, et il repart sans rien. Le 17 septembre dernier, le tribunal judiciaire de Paris a rejeté les astreintes demandées contre Cloudflare dans deux dossiers, l’un sur la Formule 1, l’autre sur le MotoGP, ainsi que les 20 000 euros de frais de justice qu’il réclamait en plus.
En avril, ce même tribunal avait tout de même ordonné à Cloudflare de bloquer 21 domaines de streaming F1 et 16 de MotoGP « par tout moyen efficace ». Et Cloudflare a choisi le sien : un blocage sur son CDN, pour les sites qui passent par son réseau, et aucun filtrage sur son résolveur DNS public 1.1.1.1. Pas de DNS menteur ou censuré donc… mais Canal+ y voyait un contournement délibéré, puisque seuls 3 domaines sur 21 auraient été bloqués côté F1 (et 3 sur 16 côté MotoGP), dont deux sont revenus en ligne la semaine suivante via un autre CDN ou un site miroir.
Mais le tribunal n’a pas suivi. Selon lui, un intermédiaire technique a une obligation de moyens mais pas de résultat, comme le précise l’arrêt UPC Telekabel de la Cour de justice de l’Union européenne. Cela veut donc dire que Cloudflare ne peut pas être tenu responsable quand un site change de CDN. C’est donc à Canal+ d’aller voir le nouvel intermédiaire et de signaler les miroirs à l’Arcom.
Alors, est-ce que 1.1.1.1 filtre des sites en France ?
Eh bien non les amis, et ça se vérifie très facilement en quelques secondes. Depuis ma connexion bien française, le
(8.8.8.8) refuse de résoudre les domaines de la liste "Premier League" ordonnée en juillet, avec un message qui invoque « une injonction judiciaire ou toute autre mesure administrative de blocage visant FR« .
Alors que le 1.1.1.1 de Cloudflare, lui, répond normalement pour les sites encore en ligne. D’ailleurs Cloudflare le confirme bien dans son rapport de transparence du second semestre 2025 : Aucun contenu n’a jamais été bloqué via 1.1.1.1, car un blocage sur un résolveur public mondial s’appliquerait à tous ses utilisateurs, où qu’ils se trouvent.
Après ça ne veut pas dire que changer de DNS suffira à tout débloquer puisque le géoblocage que Cloudflare applique côté CDN limite l’accès au site lui-même depuis la France. Donc passer par 1.1.1.1 n’y changera rien, un site bloqué sur le CDN de Cloudflare ne sera pas accessible via leurs serveurs DNS. Mais par contre, les sites qui passent entre les mailles, ce sont tous les sites hébergés ailleurs que chez Cloudflare, que les FAI bloquent chacun de leur côté, en faisant "mentir" leurs propres résolveurs DNS.
Reste que ce jugement n’a rien d’une carte blanche… Quand Cloudflare explique que l’architecture de son DNS public ne permet pas d’implémenter un blocage, le tribunal se contente d’écrire qu’il « allègue ». Mais en réalité, la
avait jugé en mars dernier que le blocage DNS était tout à fait faisable. Et en juillet, dans un dossier sur des médias russes sous sanctions européennes, le Conseil d’État avait relevé que Cloudflare propose déjà gratuitement un résolveur capable de bloquer les logiciels malveillants et les contenus pour adultes…
Voilà, donc comme les ordonnances signées le 17 juillet pour la Premier League et la Ligue des champions visaient nommément le résolveur, le CDN et le reverse proxy de Cloudflare, et qu’elle laissait à l’entreprise américaine le choix des moyens techniques, la messe est dite. Et on n’oublie pas non plus que de son côté, Quad9, la fondation suisse qui ne bloque aucun des domaines visés par beIN Sports, est également sous pression de la part de la chaine de sport qui lui réclame 10 000 euros par jour et par domaine pirate accessible. La décision est attendue d’ici la fin du mois…
Dans tous les cas, si vous êtes sur 1.1.1.1, rien ne bouge pour l’instant… mais ça tient moins à Cloudflare qu’à la façon dont les prochaines ordonnances seront rédigées… On verra bien.
Source :
Source : korben.info