Pi-hole 5 : un trou noir qui protège votre logement des pubs

Je viens de faire le test chez moi, et je n’ai pas de pub (mais j’utilise Adguard avec docker - je n’ai jamais réussi à configurer PiHole – Réponse GZ)

Je n’ai rien avec les listes par défaut… je suis en France mais je ne crois pas me souvenir quelles sont localisées de toute façon…

Perso j’ai rajouté la liste assez bourrin d’un gars qui la maintient sur reddit : https://dbl.oisd.nl/ en plus des listes basiques. Ça fait le taf

Erf meme en ajoutant cette liste …


Et toujours ces pubs :x:

Mais t’es sur de ta conf? Tu passes bien par ton pi-hole?

Je suis d’accord avec @vylsain, il y a problème. Vérifie que tu es bien connecté via le DNS de PiHole.

Ouais, ptet que tu passes en ipv6 pour les dns et pi-hole marche pas de base en ipv6.
Dans windows si tu fait ipconfig /all, tu vois la liste des serveurs dns dans l’ordre d’utilisation, tu peux voir si il utilises ipv6 ou pas.

Si tu es sur firefox, verifie que tu n’as pas activé dans network settings l’option DNS over HTTPS. C’est l’erreur que j’avais commise.

2 « J'aime »

bon bah finalement j’ai installé la version 5 directement dans le VM manager de la freebox delta dite « freebox @Cafeine » et ça tourne nickel.
Du coup ça libère d’autant mon NAS.
Beaucoup moins chiant à configurer en plus.

1 « J'aime »

J’ai peur d’être un poil hors sujet via ma question sur Pihole.

Je me demande si Pihole dans la société ou je travaille ça le fait ou pas. Car je me tâte et pas de devant tout le monde de l’installer. Pas forcément un gros filtrage, mais plus une diminution du traffic Web lié à certaines pub ou tracker.

Je ne vois rien qui puisse poser un gros problème légal quelconque MAIS je ne suis pas expert du domaine. :wink:

1 « J'aime »

mais tu es dans le service info?
Aucun pb à filtrer le réseau, tu fais ce que tu veux

1 « J'aime »

Je suis dans le service informatique et j’ai en charge le réseau. Bon, ca ne fait que 1 mois que je suis en poste.
J’espère pouvoir grappiller de la bande passante vu que l’on ce dirige vers du flex office avec vdi et diminution de la taille des locaux. Et on ne devra pas augmenter la ligne au datacenter.

Donc tu peux sans pbs, mais n’attends pas des miracles non plus sur ta bp, sauf si tu bloques des services entiers comme le streaming (youtube, spotify, etc…)
Et aussi windows update soit avoir un serveur local, soit avoir du win10 et activer la distri partagée

Il y a un Windows Server Update Service en place.
Déjà si ca vire les pub et les tracker c’est un bon point. A voir avec la direction pour le reste :wink:

Un des problème que tu peu rencontrer c’est le sur-blocage. Les listes par défaut bloquent des sites que certains peuvent considèrer comme parfaitement légitime ou utile dans leur boulot (tout les sites d’affiliations qui sont utilisés par certain site pour gratter un % de comm.). En fonction de l’activité de ta boite ça peut être gênant, d’autant plus qu’ils ne vont pas avoir un beau message d’erreur pour leur dire que c’est bloqué par le service informatique.
Par pure curiosité ça représente tant de trafic que ça?

mais d’experience, tu bloques, tu attends qu’on viennent te voir avec des arguments, car si ils arrivent jusqu’a toi, c’est que c’est vraiment valable. Tu whitelist et hop.
Mais dans les faits souvent c’est rarement « légitime » :slight_smile:

2 « J'aime »

Je sais pas, au boulot ils bloquent tout ce qui est jeux video mais pas l’équipe. Pourtant c’est pas plus légitime ! :smiley:

Mais oui, je suis d’accord avec toi. Il faut juste que ça ne perturbe pas le fonctionnement de la boite.

1 « J'aime »

Hum, non, justement, tu peux rediriger sur une page qui explique dans ces cas la.

1 « J'aime »

Et du coup il faut que cette page ait un certificat https qui correspond à la page que l’utilisateur demandait pour qu’il n’ait pas un autre message d’erreur cryptique. Donc un truc signé par une autorité maison que tu as distribué sur tout tes postes clients. Sauf que (de ce que je sais) tu ne peu pas faire un certificat qui couvre tout les domaine vu qu’un wildcard ne couvre qu’un niveau ( *.com ne couvre pas www.truc.com ). Donc il faut un système qui génère ton certif au vol. Ça existe en pro mais je ne connais pas en open source (mais je ne doute pas que ça existe).