
Avez-vous déjà eu le sentiment que Ils vous espionnent même lorsque vous consultez vos e-mails sur votre téléphone portable.Vous ne rêvez pas : une grande partie des e-mails marketing et de nombreuses applications Android contiennent des traqueurs invisibles qui enregistrent ce que vous ouvrez, quand, d’où et avec quel appareil. La bonne nouvelle, c’est que vous pouvez bloquer une grande partie de ce suivi. bloquer les domaines de suivi depuis l'intérieur même du système, sans accès root et sans avoir à installer un véritable cirque d'applications bizarres.
Dans cet article, nous verrons comment utiliser Filtres DNS locaux sur Android pour bloquer les traqueurs dans les e-mails, les applications et la navigation webQuels services sont les plus intéressants (AdGuard, NextDNS, RethinkDNS, Mullvad, etc.), comment cela se combine-t-il avec les extensions anti-pistage dans les e-mails, et quelles options s'offrent à vous si vous souhaitez le configurer chez vous avec votre propre DNS comme Pi-hole, AdGuard Home ou Technitium ?
Qu'est-ce que le DNS et pourquoi contribue-t-il à bloquer les traqueurs et les publicités ?
Le DNS est le système qui Il traduit les noms de domaine comme « example.com » en adresses IP.Chaque fois qu'une application, un site web ou votre client de messagerie a besoin de charger quelque chose (y compris des images d'e-mail, des pixels de suivi ou des scripts publicitaires), il envoie une requête DNS pour savoir à quel serveur se connecter.
Un résolveur DNS normal répond avec l'adresse IP correcte, et c'est tout. Cependant, un Le DNS avec filtrage de contenu vérifie d'abord les listes de domaines marqués comme publicités, traqueurs ou logiciels malveillants.Si le domaine figure sur ces listes, le serveur peut renvoyer une fausse adresse IP, une adresse interne vide, ou tout simplement ne pas parvenir à résoudre la requête. Résultat : l’affichage d’une ressource de suivi ou d’une bannière publicitaire. Ils ne sont jamais téléchargés.
Cela affecte à la fois la navigation et de nombreux courriels et applications car Les pixels de suivi des e-mails sont généralement chargés en tant qu'images externes provenant de domaines de suivi.Si votre DNS bloque ces domaines, le pixel ne se téléchargera pas, l'expéditeur ne recevra pas la notification d'ouverture et une grande partie du profilage qu'ils effectuent sur vous sera impossible.
Outre le filtrage, de nombreux résolveurs modernes prennent en charge protocoles chiffrés tels que DoH (DNS sur HTTPS), DoT (DNS sur TLS) ou DoQ (DNS sur QUIC)Grâce à elles, votre fournisseur d'accès Internet ne peut plus facilement voir tous les sites web et services que vous interrogez via DNS, ni manipuler les réponses pour insérer sa propre publicité ou bloquer grossièrement du contenu.
DNS privé sur Android : Blocage au niveau système sans accès root ni VPN inhabituel
Depuis Android 9, il existe un paramètre appelé « DNS privé » qui vous permet de définir un serveur DNS chiffré pour l'ensemble du système.C'est la méthode la plus simple pour activer un filtre DNS local : vous n'avez pas besoin d'accès root, vous n'avez pas à installer de VPN permanent et vous n'êtes pas obligé de vous fier exclusivement au navigateur.
Lorsque vous activez le DNS privé, Toutes les applications Android cessent d'utiliser le DNS de votre opérateur ou de votre routeur. Ils commencent alors à résoudre les domaines via le serveur que vous avez configuré (par exemple, AdGuard DNS ou NextDNS). Lorsqu'une application de messagerie, votre client Gmail ou une application financée par la publicité tente de se connecter à un domaine publicitaire ou de suivi, le fournisseur DNS vérifie sa connexion avec ses listes et la bloque si nécessaire.
Ce type de filtrage est particulièrement utile dans téléphones portables modestes ou saturés de publicitéChaque bannière publicitaire supplémentaire a un impact notable sur la consommation de données, l'autonomie de la batterie et les performances. En supprimant les publicités et les traqueurs au niveau du réseau, de nombreuses applications et jeux gratuits deviennent beaucoup plus faciles à gérer, et une partie du suivi web et par e-mail est neutralisée d'emblée.
Comment choisir un serveur DNS pour Android : AdGuard, Rethink, Mullvad, NextDNS et autres
De nombreux utilisateurs se demandent si le choix du fournisseur (AdGuard, RethinkDNS, Mullvad, Cloudflare, Quad9 ou autre) a réellement une importance, ou si, au final, cela n'a aucune incidence. Ils bloquent tous plus ou moins la même chose.La réponse est non : bien qu’ils résolvent tous des domaines, ils diffèrent considérablement en matière de confidentialité, de filtrage, de statistiques et de capacités de personnalisation.
Parmi les fournisseurs les plus connus pour Android, les services suivants se distinguent : DNS public avec ou sans filtrage:
- DNS public AdGuardIl résout les problèmes en texte clair et prend en charge DoH/3, DoT, DoQ et DNSCrypt. Il propose des modes de blocage des publicités et des traqueurs, ainsi qu'un profil familial incluant un filtre de contenu pour adultes. L'inscription est anonyme.
- Éclat de nuage (1.1.1.1)Axé sur la vitesse et la confidentialité, avec DoH/3 et DoT, il offre des options de filtrage basiques selon le serveur choisi (logiciels malveillants, contenu pour adultes), mais son point fort ne réside pas dans un contrôle précis des publicités dans les applications.
- Contrôle D gratuitDNS en clair, DoH/3, DoT et DoQ, avec profils de filtrage sélectionnables. Il offre différents niveaux de blocage selon le serveur choisi, avec de bonnes performances globales.
- DNS MullvadConçu pour fonctionner parfaitement avec votre VPN, il prend en charge DoH et DoT. Il vous permet d'activer les filtres anti-traqueurs et anti-publicités directement depuis les paramètres de Mullvad, grâce à des listes publiques documentées.
- Quad9DNS public avec protocoles en clair, DoH, DoT et DNSCrypt. Il intègre un blocage des logiciels malveillants et, selon le serveur, des filtres supplémentaires. Son objectif principal est la sécurité, et non le blocage systématique de toute publicité.
En parallèle, il existe des services pour Filtrage DNS cloud avec panneau de contrôleconçu pour personnaliser ce qui est bloqué, créer des profils par appareil et consulter des statistiques :
- NextDNSIl fonctionne comme un Pi-hole dans le cloud. Il permet d'activer des listes anti-publicité et anti-pistage, de bloquer des catégories entières (réseaux sociaux, jeux d'argent, etc.), d'appliquer le mode sécurisé aux moteurs de recherche et de restreindre l'accès à YouTube. Il prend en charge les protocoles DoH, DoT et DoQ, enregistre les requêtes (avec une durée de conservation configurable) et propose une offre gratuite avec environ 300 000 requêtes DNS par mois et par compte.
- Contrôle D (paiement)Version avancée avec console web, profils très détaillés, planification et options de filtrage très précises pour les particuliers et les entreprises.
Si vous utilisez actuellement AdGuard comme application ou serveur DNS sur Android et que vous hésitez entre RethinkDNS, Mullvad ou AdGuard, l'essentiel est de consulter Quelle est votre priorité : confidentialité stricte, statistiques, intégration VPN ou contrôle précis ?Mullvad, par exemple, brille si Vous utilisez déjà leur VPNAdGuard possède un écosystème axé sur le blocage des publicités ; RethinkDNS se distingue comme un proxy DNS chiffré sur Android qui coexiste avec d’autres VPN configurés (WireGuard, Orbot, etc.).
Comment configurer un DNS de blocage de publicités sur Android, étape par étape

Pour profiter du filtrage DNS local sur Android 9 ou version ultérieure, vous pouvez utiliser l'option suivante : DNS privé auprès d'un fournisseur incluant le blocage des publicités et des traqueursLes étapes exactes peuvent varier légèrement en fonction de la marque et du niveau de personnalisation, mais l'idée générale est la suivante :
-
- Ouvrir paramètres système.
- Entrez dans la rubrique Liens o Réseaux et Internet.
- Trouvez l'option DNS privé (Utilisez le moteur de recherche interne si vous ne le voyez pas du premier coup).
- Choisissez « Nom d'hôte du fournisseur DNS privé ».
- Saisissez l'hôte du service DNS que vous souhaitez utiliser.
>
- Enregistrez les modifications et testez la connexion.
AdGuard DNS est un exemple fréquemment utilisé sous Android. Pour le filtrage et le suivi publicitaires standard, l'hôte est utilisé. dns.adguard-dns.comSi vous souhaitez également des filtres de contenu pour adultes et une protection contre les enfants, vous pouvez utiliser l'hôte famille.dns.adguard.com, qui ajoute le blocage des catégories liées au contenu pour adultes.
Dans le cas de NextDNS ou Control D, le panneau web génère un nom d'hôte spécifique lié à votre configurationCopiez ce nom (il se termine généralement par « dns.nextdns.io » ou quelque chose de similaire) et collez-le dans les paramètres DNS privés d'Android. Dès lors, votre téléphone utilisera vos règles personnalisées pour tout le trafic système, y compris les applications de messagerie, les navigateurs et les applications tierces.
Si un réseau Wi-Fi public avec portail captif (aéroports, hôtels, cafés…) ne vous permet pas d’ouvrir la page de connexion, cela peut être dû au fait que… Le DNS privé crypté empêche les redirections utilisées par le portail.Dans ces cas-là, la solution la plus pratique consiste à désactiver temporairement le DNS privé, à s'authentifier, puis à le réactiver.
Utilisez un DNS sécurisé uniquement dans le navigateur : Chrome et DoH
Vous pourriez vouloir Le filtrage DNS n'affecte que la navigation Web et non toutes les applications.Dans ce cas, Chrome pour Android vous permet de configurer un DNS sécurisé (DoH) directement dans le navigateur, sans toucher aux paramètres DNS privés du système.
La procédure habituelle dans Chrome est la suivante :
- ouvrir le menu configuration.
- Se connecter Confidentialité et sécurité.
- Saisissez l'option Utiliser un DNS sécurisé.
- Choisissez « Sélectionnez un autre fournisseur » ou un champ équivalent.
- Saisissez l'URL DoH du service de filtrage (par exemple, le point de terminaison HTTPS d'AdGuard ou de NextDNS).
Dans le cas d'AdGuard, Chrome exige un URL spécifique conforme au DoH (Le nom d'hôte que vous utilisez pour DoT ne suffit pas.) Si vous faites une erreur de frappe, le navigateur risque d'ignorer la configuration ou de générer des erreurs intermittentes lors de la résolution des domaines.
Il convient de noter que lorsque Chrome a son propre DNS sécurisé configuré, Cette configuration prévaut sur la configuration système pour les requêtes effectuées par le navigateur.Par exemple, si sur Android vous utilisez un DNS qui bloque également le contenu pour adultes, mais que dans Chrome vous en sélectionnez un qui filtre uniquement les publicités, vous pourrez peut-être accéder au contenu pour adultes depuis le navigateur tandis que d'autres applications resteront filtrées.
Bloquer les traqueurs d'emails : DNS + extensions spécifiques
Le filtrage DNS contribue grandement à bloquer les traqueurs d'emails, mais à lui seul Cela n'empêche pas toujours tous les pixels de suivi et les scripts intégrés aux plateformes de messagerie web.C’est pourquoi il est fortement recommandé de l’associer à des extensions de navigateur dédiées lors de l’accès à la messagerie électronique depuis un PC ou un appareil Android utilisant des navigateurs compatibles.
Parmi les extensions les plus utiles pour bloquer les traqueurs d'emails comprennent:
- uBlock Origin / uBlock Origin LiteAdGuard est un bloqueur de publicités réputé qui filtre également de nombreux traqueurs présents dans les messageries web. Vous pouvez optimiser son efficacité en activant des listes de contrôle comme la protection contre le pistage d'AdGuard. Il est disponible pour Chrome, Firefox et les navigateurs dérivés ; la version Lite est compatible avec les nouvelles restrictions d'extensions (Manifest V3).
- Traqueur: une extension gratuite et open source qui fonctionne avec Gmail, Outlook, Yahoo et d'autres services web. Il détecte les pixels de suivi, les bloque et vous indique combien il y en avait dans chaque courriel., en marquant d'un « T » les messages qui contiennent des traqueurs.
- Courriel mocheConçu pour les utilisateurs de Gmail dans un navigateur, cet outil signale les messages contenant des traqueurs à l'aide d'une icône en forme d'œil et indique quel traqueur est utilisé. Tout est traité localement et son code est hébergé sur GitHub, garantissant ainsi une transparence totale.
- PixelBlockConçu pour Gmail sur les navigateurs basés sur Chromium (Chrome, Edge, Brave, etc.), ce module bloque les pixels de suivi et affiche une icône d'œil rouge en cas d'interférence. Il ne nécessite aucune configuration, mais son fonctionnement est limité à cet environnement spécifique.
Outre les extensions, il est conseillé d'adopter certaines Habitudes de base pour minimiser le suivi du courrierN’ouvrez pas les messages provenant d’expéditeurs suspects, évitez de cliquer sur les liens suspects, utilisez des aperçus qui ne chargent pas d’images externes, supprimez régulièrement les newsletters inutiles et, si possible, recourez à E-mails temporaires pour les inscriptions et les promotions spécifiques.
Si vous partagez des appareils ou des comptes avec des membres de votre famille, c'est également important Expliquez ce qui a été configuré et pourquoi.afin que personne ne désactive accidentellement les protections ou ne transfère des courriels suspects susceptibles de contenir des traqueurs et des liens malveillants.
Applications de filtrage DNS sur Android : personalDNSfilter, AdGuard, RethinkDNS
En plus du DNS privé du système, de nombreuses personnes préfèrent utiliser Applications Android dédiées faisant office de filtre DNS localL'un des plus intéressants est personalDNSfilter, qui fonctionne comme un pare-feu DNS léger prenant en charge les serveurs chiffrés.
personalDNSfilter s'intègre à la résolution DNS de l'appareil et bloque l'accès aux domaines inclus dans les listes de filtrage (logiciels malveillants, hameçonnage, traqueurs, publicités, etc.). C'est une solution entièrement locale : le filtrage s'effectue sur votre propre appareil mobile et, selon ses développeurs, Aucune donnée ni statistique n'est envoyée à l'auteur de l'application., ce qui réduit la surface exposée.
Parmi ses caractéristiques les plus remarquables, citons :
- Fonctionne comme Filtre DNS sur Android sans accès root (versions 4.2 et supérieures).
- Vous permet de choisir n'importe quel serveur DNS de confiance en amont, y compris les résolveurs chiffrés à l'aide de DoH (DNS sur HTTPS) et de DoT (DNS sur TLS).
- Il peut être exécuté dans un local sur le téléphone ou comme serveur DNS central pour un réseau domestique.
- Comprend un journalisation en temps réel de toutes les requêtes DNS, très utile pour voir quels domaines vos applications utilisent « en coulisses ».
- Il dispose d'un communauté active sur Telegram pour obtenir de l'aide et des listes de filtrage (canal t.me/pDNSf).
Il y a quelques nuances à prendre en compte : filtre DNS personnel Ce n'est pas un vrai VPNPar conséquent, elle ne masque ni votre adresse IP publique ni votre localisation. La liste blanche de l'application fonctionne uniquement en mode de filtrage de type VPN, et non en mode root, et, comme pour la plupart des filtres DNS, Il ne peut pas bloquer les publicités diffusées depuis le même domaine que le contenu principal., comme beaucoup sur YouTube ou Facebook.
Des applications comme AdGuard pour Androidqui combinent le blocage DNS avec un filtrage plus poussé (HTTP/HTTPS) et un pare-feu. La version récente, AdGuard v4.4, par exemple, améliore les options de pare-feu pour Désactivez les notifications de connexion indésirables via l'application. et ajoute la prise en charge du filtrage des connexions DoH en temps réel, ce qui lui permet d'intercepter et de filtrer les requêtes DNS chiffrées utilisées par le navigateur sans dégrader la sécurité.
RethinkDNS, pour sa part, agit en tant que Un proxy DNS chiffré occupe de l'espace VPN AndroidMalgré cela, il vous permet de continuer à utiliser un VPN comme WireGuard ou des outils comme Orbot en les configurant comme proxy ou via des paramètres spécifiques. C'est une excellente option pour ceux qui recherchent un filtre DNS très flexible, compatible avec de nombreux services cloud.
Configurez votre propre DNS local : Pi-hole, AdGuard Home et Technitium
Si vous souhaitez un contrôle maximal et ne pas dépendre de tiers, vous pouvez toujours Configurez un serveur DNS de filtrage sur votre propre réseau.Avec un miniPC, un NAS ou un Raspberry Pi (lorsque votre budget le permet), vous pouvez construire un système central qui bloque les publicités, les traqueurs et les logiciels malveillants pour tous vos appareils : téléphones Android, ordinateurs, téléviseurs intelligents, consoles, etc.
Les options les plus populaires dans ce domaine sont :
- Pi-trou: pionnier du blocage des publicités au niveau du réseau dans les environnements domestiques. Il fonctionne comme un DNS récursif qui, avant de résoudre, Elle applique des listes de blocage à des millions de domaines publicitaires et de suivi.Tout appareil utilisant Pi-hole comme serveur DNS est protégé sans qu'il soit nécessaire d'y installer quoi que ce soit.
- AdGuard AccueilUne solution open source qui bloque les publicités, les traqueurs et les contenus inappropriés, grâce à une interface web simple et des profils adaptés aux familles. Elle est très pratique pour les foyers et les petits réseaux.
- Serveur DNS TechnitiumCela va encore plus loin en proposant fonctions récursives et autoritaires Il permet également de bloquer les publicités et les traqueurs, de créer des domaines internes pour votre réseau local, prend en charge DoH, DoT et DoQ, intègre DNSSEC et affiche des statistiques détaillées en temps réel.
Dans le cas de Technitium, il est particulièrement pratique de le déployer via Docker, en exposant les ports DNS classiques (53 TCP/UDP) et les ports de la console web. À partir de là, vous pouvez Activez différentes listes de blocage, configurez les réseaux autorisés à utiliser le serveur, activez le chiffrement DNS et consultez les statistiques pour chaque appareil..
Le grand avantage de posséder son propre DNS est que Vous centralisez le filtrageVous configurez le routeur pour utiliser votre serveur DNS local, et tous les appareils du réseau y feront transiter leurs requêtes DNS. Si vous souhaitez ultérieurement affiner les règles, débloquer un domaine spécifique ou ajouter un filtre contre les robots d'indexation, vous n'avez qu'à le faire une seule fois : la modification s'appliquera à l'ensemble du réseau domestique.
DNS récursif vs. DNS faisant autorité : pourquoi c’est important lors de la création de votre propre filtre
Lorsqu'on aborde la mise en place d'un DNS local, il est important de comprendre la différence entre serveurs récursifs et faisant autoritécar de nombreuses solutions modernes, telles que Technitium, combinent les deux fonctions.
Un serveur DNS récursif agit comme intermédiaire qui cherche la réponse là où elle est nécessaireSi votre téléphone portable demande « email.example.com » et qu'il ne dispose pas de l'adresse IP en cache, il interrogera d'autres serveurs (racine, TLD, serveur de domaine faisant autorité) jusqu'à trouver la bonne réponse, qu'il renverra et enregistrera ensuite.
Un serveur faisant autorité, en revanche, est un serveur qui détient la « vérité officielle » sur un domaine spécifiqueIl gère les enregistrements de ce domaine (A, MX, CNAME, etc.) et répond aux requêtes d'autres résolveurs qui souhaitent savoir où se trouve ce service.
Dans un contexte domestique, Pi-hole et AdGuard Home fonctionnent principalement comme filtres récursifsIls reçoivent la requête de votre appareil, vérifient si le domaine figure sur leurs listes de blocage et, si ce n'est pas le cas, ils procèdent de manière récursive. S'il y figure, ils modifient ou refusent la réponse pour empêcher la connexion.
Technitium DNS combine les deux rôles, il peut donc être récursive sur Internet pour les domaines externes et faisant autorité pour les noms internes à votre réseau (Par exemple, nas.home, server.lan). Cela vous permet d'utiliser le même logiciel pour gérer les services auto-hébergés tout en filtrant simultanément les traqueurs, les publicités et les logiciels malveillants pour l'ensemble de votre environnement.
D'autres solutions de filtrage DNS destinées aux entreprises et aux familles
Outre les services déjà mentionnés, il existe tout un écosystème de Les plateformes de filtrage DNS davantage destinées aux entreprises, aux établissements d'enseignement ou aux réseaux publicsbien que beaucoup puissent également être adaptés aux maisons qui souhaitent un contrôle très précis.
Voici quelques exemples:
- TitanHQ (WebTitan)Solution basée sur le cloud avec catégories prédéfinies, protection anti-malware, intégration Active Directory et tableau de bord de reporting en temps réel, idéale pour les PME.
- NettoyerIl propose des filtres adaptés aux familles, aux écoles et aux petites organisations, avec une prise en charge native de DoH, DoT et DNSCrypt, et la possibilité de ne pas enregistrer les données ou d'en limiter la conservation.
- Passerelle Cloudflare: La version entreprise du DNS de Cloudflare avec des politiques avancées, un filtrage HTTP(S), la prise en charge SAML/OIDC et des contrôles très précis basés sur la géolocalisation, l'appareil ou les groupes d'utilisateurs.
- Périmètre81Pack de cybersécurité avec filtrage DNS intégré à une solution plus large (VPN d'entreprise, tunnels privés, prévention des pertes de données, etc.).
- SafeDNSIl offre 66 catégories de filtrage, une protection anti-phishing et anti-malware, la prise en charge DoH/DoT et des modèles de licences flexibles pour la maison, les entreprises, le WiFi public et l'éducation.
- OpenDNS (Cisco)Cisco propose un service gratuit classique pour les particuliers, avec des profils comme Family Shield (blocage des contenus pour adultes par défaut) et Home (plus configurable). Pour les entreprises, Cisco propose Umbrella, qui offre une sécurité renforcée grâce à des niveaux de protection supplémentaires.
- Filtre DNS: plateforme dotée d'un réseau mondial de serveurs, d'une détection en temps réel des logiciels malveillants et du phishing basée sur l'IA, d'une intégration Active Directory et de clients pour Windows, macOS, iOS, Android et Chrome.
Bien que ces solutions puissent paraître excessives pour un seul téléphone Android, Cela est tout à fait logique si vous souhaitez que le même filtrage soit appliqué aux PC, aux téléviseurs intelligents et à d'autres appareils. sans les configurer un par un. En configurant le routeur avec l'un de ces services, tout le trafic DNS de votre réseau sera soumis à ses règles.
Avantages et limites du blocage DNS sur Android
L'activation d'un filtre DNS local sur Android offre plusieurs avantages indéniables. Premièrement, Cela réduit considérablement la publicité intrusive et les traceurs. Sur les sites web, les courriels et les applications qui utilisent des domaines externes pour diffuser des publicités et des pixels, il offre également une protection supplémentaire contre les sites malveillants, le phishing et les logiciels malveillants que de nombreux résolveurs spécialisés bloquent par défaut.
Deuxièmement, c'est une solution très léger et transparentIl ne nécessite pas d'accès root, ne consomme pas la batterie comme certains VPN permanents et sa configuration unique s'applique à l'ensemble du système. Côté confidentialité, l'utilisation de DoH, DoT ou DoQ empêche toute personne contrôlant le réseau de voir vos requêtes DNS en clair.
Cependant, le blocage DNS a ses limites. Publicités et traqueurs servi depuis le même domaine que le contenu principal (Comme dans de nombreuses applications fermées, réseaux sociaux ou plateformes vidéo) il est parfois impossible de filtrer le contenu sans en perturber le fonctionnement. Dans ces cas-là, il reste essentiel d'utiliser des bloqueurs au niveau du navigateur ou des applications dédiées telles qu'AdGuard pour Android, ainsi que des extensions anti-pistage dans la messagerie.
L’aspect éthique doit également être pris en compte : De nombreux services gratuits sont financés par la publicité.Votre décision de bloquer ce contenu est parfaitement légitime, mais s'il y a des sites ou des créateurs que vous appréciez vraiment, il pourrait être judicieux de soutenir les versions payantes sans publicité ou au moins d'ajouter des exceptions pour eux à vos listes de blocage.

Au vu de tout ce qui précède, il est clair que modifier les paramètres DNS d'Android et de votre réseau est l'une des méthodes les plus efficaces et les plus simples pour Supprimez les traqueurs d'emails, réduisez les publicités dans les applications, améliorez la sécurité et contrôlez ce qui entre et sort de vos appareils.Que vous utilisiez un service cloud ou que vous décidiez de configurer votre propre filtre DNS local avec des statistiques et des règles personnalisées. Partagez ces informations et aidez les autres utilisateurs à en apprendre davantage sur le sujet..