Bloquez la publicité directement au DNS avec Pi-Hole

Magazine
Marque
Linux Pratique
Numéro
123
Mois de parution
janvier 2021
Spécialités


Résumé

Comment protéger facilement tout son réseau des publicités sur Internet, en agissant au niveau serveur et non pas au niveau client ? Installez Pi-hole et utilisez-le comme serveur DNS local. C'est simple et très efficace.


Depuis le développement « grand public » du net, de trop nombreuses entreprises ont compris qu'il y avait de l'argent facile à se faire en disséminant de la publicité dans tous les coins sur les sites web. Certes des extensions comme Adblock ou équivalents permettent de limiter la casse, mais elles sont de plus en plus souvent détectées et certains sites limitent leurs fonctionnalités si elles sont activées. Ces constatations ont conduit au développement de Pi-hole qui agit directement au niveau DNS afin d'envoyer par le fond toutes les adresses indésirables.

Étape 1 : Comprendre le fonctionnement de Pi-hole

Le principe de Pi-hole est d'agir principalement comme un « proxy » pour les requêtes DNS. Pour résumer, il sert de serveur DNS pour tout le réseau et, à chaque fois qu'il reçoit une requête, il consulte une série de listes de noms de domaines interdits. Si le domaine est recensé dans l'une ou l'autre de ces listes, Pi-hole bloque la requête DNS...

Cet article est réservé aux abonnés. Il vous reste 95% à découvrir.
à partir de 21,65€ HT/mois/lecteur pour un accès 5 lecteurs à toute la plateforme
J'en profite


Articles qui pourraient vous intéresser...

Routage de services avec Traefik

Magazine
Marque
Linux Pratique
Numéro
126
Mois de parution
juillet 2021
Spécialités
Résumé

Servir plusieurs applications web sur un même hôte ou derrière un même point d’entrée d’un réseau est une pratique aussi classique qu’indispensable dans de nombreuses situations. Sa mise en œuvre fait souvent appel à un laborieux reverse proxy Apache ou NginX. Mais voici Traefik Proxy, le couteau suisse du routage d’applications, léger et aux multiples atouts.

CheckMyHTTPS : 30 ans trop tard

Magazine
Marque
MISC
Numéro
116
Mois de parution
juillet 2021
Spécialités
Résumé

CheckMyHTTPS est un projet open source français censé, sur demande, indiquer à l’utilisateur si sa connexion est surveillée ou non via une attaque de type « Man-In-The-Middle » (MITM). Lorsque l’on navigue sur le Web, le petit cadenas (souvent vert) affiché par votre navigateur indique que la communication est « sécurisée ». Si ce cadenas rassure l’ensemble des néophytes, il n’est en réalité pas si complexe à usurper. Les attaques MITM appliquées au protocole TLS/SSL permettent d’espionner les communications, tout en gardant ce cadenas activé fournissant ainsi seulement un sentiment de sécurité. Néanmoins, nous avons trouvé comment un attaquant pourrait mettre à mal cette sécurité en utilisant précisément l’attaque dont il cherche à se prémunir. CheckMyHTTPS est un exemple de produit procurant une fausse illusion de sécurité parce qu’il est en retard sur les technologies modernes.

Réplication avec PostgreSQL

Magazine
Marque
Linux Pratique
HS n°
Numéro
51
Mois de parution
juin 2021
Spécialités
Résumé

Un besoin souvent remonté des utilisateurs est de disposer d’un serveur très rapidement opérationnel quand le serveur en production est tombé. Restaurer une sauvegarde prend souvent du temps et même si ce temps ne semble pas très important, il est parfois crucial de pouvoir restaurer le service en quelques minutes, voire secondes. La réplication répond à ce besoin.

Ressuscitez vos serveurs à distance : utilisez IPMI

Magazine
Marque
Linux Pratique
HS n°
Numéro
51
Mois de parution
juin 2021
Spécialités
Résumé

Pour le moment, le Code du travail permet à un administrateur de ne pas être enchaîné sur son lieu de travail. Néanmoins, il est utile de pouvoir intervenir rapidement sur les serveurs, même si ceux-ci ne répondent plus au réseau. IPMI est une des réponses à ce problème en fournissant un accès distant au matériel.