Table des matières

DNS Tools

Pi-hole

Site officie : https://pi-hole.net
Installation :

curl -L https://install.pi-hole.net | bash

Page d'administration : http://<IP>/admin
Ajout à la fin de la liste Anti-Adblock Killer:

nano /etc/pihole/adlists.list

Décommenter :

https://raw.githubusercontent.com/reek/anti-adblock-killer/master/anti-adblock-killer-filters.txt

Et ajouter :

https://hosts-file.net/ad_servers.txt 	
https://easylist.to/easylist/fanboy-social.txt 	
https://easylist.to/easylist/fanboy-annoyance.txt 	
https://easylist.to/easylist/easyprivacy.txt 	
https://easylist.to/easylist/easylist.txt 	
https://easylist-downloads.adblockplus.org/liste_fr.txt

Configuration Dnsmasq :

/etc/dnsmasq.d/01-pihole.conf

Infos sur un site précis :

pihole -q mon-site.com

Activer le mode debug :

pihole -d

Logs DNS :

/var/log/pihole.log

Mise à jour des listes :

pihole -g

Mise à jour Pi-hole :

pihole -up

Changer le mot de passe :

pihole -a -p

Logs en direct :

pihole -t

Lister les domaines en liste blanche :

pihole -w -l

Ajouter un domaine à la liste blanche :

pihole -w domain.tld

Supprimer un domaine de la liste blanche :

pihole -w -d domain.tld

Lister les domaines en liste noire :

pihole -b -l

Ajouter un domaine à la liste noire :

pihole -b domain.tld

Supprimer un domaine de la liste noire :

pihole -b -d domain.tld

Pi-hole peut être facilement intégré dans un domaine Windows AD : il suffit juste de spécifier le Pi-hole en tant que forwarder principal.

DNSCrypt

Site officiel : https://dnscrypt.org. DNSCrypt sécurise les communications entre un serveur DNS racine, et vos périphériques.
Tutoriel complet d'installation : [tuto] Installer DNScrypt sur son réseau local .
Et la version client pour Windows : https://simplednscrypt.org.

Enfin, on combien Pi-hole et DNSCrypt : https://github.com/pi-hole/pi-hole/wiki/DNSCrypt

DynDNS

minidyndns : “A simple no fuss DNS server with an build in HTTP/HTTPS interface to update IPs. It's build to be compact and simple way to access your home devices via subdomains. Something like DynDNS but just for your private needs. It's not build for performance!”

Unbound

On regardera du côté de :

Blocage par fichiers hosts