Discussion
Loading...

Post

  • About
  • Code of conduct
  • Privacy
  • Users
  • Instances
  • About Bonfire
sebsauvage
@sebsauvage@framapiaf.org  ·  activity timestamp 3 days ago

#Raspberry
Oh mais dites donc, pi-Hole n'est pas juste un bloqueur de domaine efficace : il a aussi un cache DNS assez agressif.
(J'ai plus de 70% des requêtes sortantes de ma machine qui sont servies par le cache de pi-Hole).

Et le temps de réponse est de l'ordre de quelques *micro*-secondes au lieu de plusieurs dizaines de milli-secondes.

Ça va même accélérer le surf des machines locales. Parfait. Moi qui voulait mettre un cache DNS.

  • Copy link
  • Flag this post
  • Block
Mickaël
@F4FIA@mstdn.io replied  ·  activity timestamp 2 days ago

@sebsauvage adguard home intègre aussi DoT et DoH https://github.com/AdguardTeam/AdguardHome

GitHub

GitHub - AdguardTeam/AdGuardHome: Network-wide ads & trackers blocking DNS server

Network-wide ads & trackers blocking DNS server. Contribute to AdguardTeam/AdGuardHome development by creating an account on GitHub.
  • Copy link
  • Flag this comment
  • Block
larno02
@larno02@pouet.chapril.org replied  ·  activity timestamp 3 days ago

@sebsauvage Pour la TV android, j'ai installé personnalDNSfilter pour contourner les DNS "en dur" de Google et je le configure pour qu'il pointe vers mon Pi-hole (DNS alternatifs et ta liste de blocage).

  • Copy link
  • Flag this comment
  • Block
sebsauvage
@sebsauvage@framapiaf.org replied  ·  activity timestamp 3 days ago

@larno02
Ah ben oui, c'est aussi une manière d'utiliser la liste de blocage de manière centralisée.

  • Copy link
  • Flag this comment
  • Block
M@T D.
@Killator@framapiaf.org replied  ·  activity timestamp 3 days ago

@sebsauvage Perso, entre le cache et le blocage, je n’ai que ~15% de requêtes qui partent vraiment pour « résolution » 👌🏻

  • Copy link
  • Flag this comment
  • Block
sebsauvage
@sebsauvage@framapiaf.org replied  ·  activity timestamp 3 days ago

@Killator 👌‍

  • Copy link
  • Flag this comment
  • Block
Neoyoyo
@neoyoyo@piaille.fr replied  ·  activity timestamp 3 days ago

@sebsauvage @Killator
Et pour les requêtes sortantes, la doc officielle de Pi-hole indique même comment installer Unbound en complément sur le même Raspberry pour obtenir son propre resolveur récursif ! (https://docs.pi-hole.net/guides/dns/unbound/ )
Et les performances sont laaaargement suffisantes vu le gain sur la vie privée.

unbound - Pi-hole documentation

  • Copy link
  • Flag this comment
  • Block
sebsauvage
@sebsauvage@framapiaf.org replied  ·  activity timestamp 3 days ago

@neoyoyo
oui est justement, c'est là que je❤️ totalement la distrib DietPi: Tu coches une case, et il t'installe PiHole+Unbound+les certifs et fait pointer PiHole sur Unbound.

@Killator

  • Copy link
  • Flag this comment
  • Block
Neoyoyo
@neoyoyo@piaille.fr replied  ·  activity timestamp 3 days ago

@sebsauvage
"Mince" 😅, il va falloir que je teste DietPi alors, pour l'instant mon Rpi3B+ tourne sur Raspbian mais si on peut optimiser 👌🏻

@Killator

  • Copy link
  • Flag this comment
  • Block
sebsauvage
@sebsauvage@framapiaf.org replied  ·  activity timestamp 3 days ago

@neoyoyo
Très franchement, j'adore cette distrib.
Pareil : Tu veux installer NextCloud ? Il t'installe tout : Apache, php et les libs nécessaires, mysql, redis, NextCloud et te configure le tout pour que tout fonctionne ensemble.

Tu coches juste une case, et quelques minutes plus tard tu as un NextCloud fonctionnel.

Ah et un système minimal (l'OS+un serveur ssh) consomme... seulement 80 Mo de RAM !

@Killator

  • Copy link
  • Flag this comment
  • Block
🐧DaveNull🐧 ☣️pResident Evil☣
@devnull@mamot.fr replied  ·  activity timestamp 3 days ago

@sebsauvage
Mouais, il y a ≥15 ans, avec du web minimaliste et des protocoles efficaces dédiés à certaines applications, ça aurai pu faire une diff.

À l'époque du *-over-HTTP pour que marketteux puissent tout merdifier avec des trackers web et des sites web lourds as fuck (pas que des trackers mais du contenu mal housu en JS lourd voire chargé que après les trackers (mention spéciale laposte entre autres)… Pas convaincu que le problème soit le temps de réponse du résolveur DNS…

  • Copy link
  • Flag this comment
  • Block
Jeremie
@jdrouet@mamot.fr replied  ·  activity timestamp 3 days ago

@sebsauvage le problème c'est d'arriver à forcer les routeurs (comme la livebox) a dire aux devices d'utiliser le pihole. Je cherche encore une bonne attaque pour y arriver sans modifier chaque machine...

  • Copy link
  • Flag this comment
  • Block
sebsauvage
@sebsauvage@framapiaf.org replied  ·  activity timestamp 3 days ago

@jdrouet
Demain matin j'active le serveur DHCP de pi-Hole et je coupe celui de la box.
Chez Orange, y'a pas d'autre choix que de couper le DHCP de la box si on veut spécifier un DNS.

Chez Free, on peut juste configurer le DNS dans la box.

  • Copy link
  • Flag this comment
  • Block
Clément Moignard
@clement_moignard@piaille.fr replied  ·  activity timestamp 3 days ago

@sebsauvage

Solution at home : serveur vpn avec resolver adguard
Quand je me connecte chez moi depuis l'extérieur en vpn, les requêtes dns passent par le adguard, tout est filtré caché, même à partir du téléphone.

@jdrouet

  • Copy link
  • Flag this comment
  • Block
Jeremie
@jdrouet@mamot.fr replied  ·  activity timestamp 3 days ago

@sebsauvage comment tu "coupes le DNS" du routeur ?

  • Copy link
  • Flag this comment
  • Block
sebsauvage
@sebsauvage@framapiaf.org replied  ·  activity timestamp 3 days ago

@jdrouet
En fait t'as pas vraiment besoin de couper le DNS du routeur.
Tu dois modifier la config de ton serveur DHCP afin qu'il indique quel serveur DNS utiliser.

Sur la Freebox, c'est dans la config.

Chez Orange, malheureusement c'est impossible de spécifier un DNS différent de la livebox. Dans ce cas, il faut utiliser le piHole comme serveur DHCP (et donc couper le service DHCP de la box).

  • Copy link
  • Flag this comment
  • Block
Log in

bonfire.cafe

A space for Bonfire maintainers and contributors to communicate

bonfire.cafe: About · Code of conduct · Privacy · Users · Instances
Bonfire social · 1.0.0 no JS en
Automatic federation enabled
  • Explore
  • About
  • Members
  • Code of Conduct
Home
Login