Pi-hole

Licence : EUPL v1.2 Logiciel libre

Filtrage DNS à l'échelle du réseau : bloque publicités, traqueurs et domaines malveillants pour tous les équipements, avec tableau de bord.

Pi-hole

Pi-hole filtre les requêtes DNS au niveau du réseau pour bloquer publicités, traqueurs et domaines malveillants connus, au bénéfice de tous les équipements sans configuration côté client. Son tableau de bord offre une visibilité utile sur les résolutions et les blocages. Simple et léger, il apporte une première couche efficace de filtrage web et de réduction de l'exposition, complémentaire d'un proxy.

Déploiement

Auto-hébergeable Oui
Image Docker Oui guide ↗
Kubernetes Non

Valeur ajoutée

Blocage des domaines dangereux sans agent sur les postes.

Risques contre lesquels cette solution protège

  • Résolution de domaines malveillants (phishing, C2) Contribue à la réduction
KPI impacté Part de requêtes DNS malveillantes bloquées.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Résolveur DNS
CPU 1 vCPU
RAM 512 Mo

Préparation

  1. Déployer Pi-hole ⏱ 10 min
    docker run -d --name pihole -e TZ=Europe/Zurich -p 53:53/tcp -p 53:53/udp -p 80:80 pihole/pihole

    Résultat Résolveur DNS filtrant en ligne

  2. Configurer les listes de blocage ⏱ 15 min

    Résultat Domaines malveillants et publicitaires bloqués

  3. Pointer le DHCP du réseau vers Pi-hole ⏱ 10 min

    Résultat Filtrage DNS actif pour tous les postes

Interactions avec l’infrastructure

Source Destination Pourquoi
Postes du réseau (DHCP) Pi-hole Toutes les résolutions DNS passent par le filtre