Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
| linux:pihole [2022/01/09 22:02] – how to move pihole instance phsw | linux:pihole [2024/12/29 18:45] (Version actuelle) – add link phsw | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| ====== PiHole ====== | ====== PiHole ====== | ||
| + | |||
| + | Tester combien de trackers sont bloqués : https:// | ||
| + | |||
| + | |||
| ==== Mettre à jour PiHole ==== | ==== Mettre à jour PiHole ==== | ||
| Ligne 79: | Ligne 83: | ||
| Il est possible de vérifier que DNS over HTTPS est bien utilisé en allant sur ce site: https:// | Il est possible de vérifier que DNS over HTTPS est bien utilisé en allant sur ce site: https:// | ||
| + | |||
| + | |||
| + | |||
| + | ==== Faire du DNS-over-TLS ==== | ||
| + | |||
| + | * https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | |||
| + | Principe : c'est PiHole qui reçoit les requêtes DNS, il les fait suivre en clair à un serveur Unbound local, qui lui les fait suivre en DoT à un autre serveur. | ||
| + | |||
| + | <code bash> | ||
| + | apt install unbound | ||
| + | </ | ||
| + | |||
| + | Configuration dans ''/ | ||
| + | < | ||
| + | include-toplevel: | ||
| + | |||
| + | server: | ||
| + | port: 5053 | ||
| + | prefer-ip4: no | ||
| + | do-ip4: yes | ||
| + | do-ip6: no | ||
| + | access-control: | ||
| + | access-control: | ||
| + | hide-identity: | ||
| + | hide-version: | ||
| + | prefetch: yes | ||
| + | tls-cert-bundle: | ||
| + | |||
| + | forward-zone: | ||
| + | name: " | ||
| + | forward-tls-upstream: | ||
| + | forward-addr: | ||
| + | # forward-addr: | ||
| + | </ | ||
| + | |||
| + | Tester : | ||
| + | <code bash> | ||
| + | dig google.fr @127.0.0.1 -p 5053 | ||
| + | </ | ||
| + | |||
| + | Configurer PiHole pour utiliser Unbound comme serveur DNS '' | ||
| + | |||
| + | Pour vérifier que les requêtes DNS partent bien en DoT : | ||
| + | <code bash> | ||
| + | apt install tcpdump | ||
| + | tcpdump "tcp port 853" | ||
| + | </ | ||
| + | et lancer : | ||
| + | <code bash> | ||
| + | dig perdu.com @192.168.1.53 | ||
| + | </ | ||
| Ligne 90: | Ligne 148: | ||
| + | |||
| + | ==== Synchroniser des instances PiHole ==== | ||
| + | |||
| + | * [[https:// | ||