Pi-hole filtre les requêtes DNS au niveau du réseau pour bloquer publicités, traqueurs et domaines malveillants connus, au bénéfice de tous les équipements sans configuration côté client. Son tableau de bord offre une visibilité utile sur les résolutions et les blocages. Simple et léger, il apporte une première couche efficace de filtrage web et de réduction de l'exposition, complémentaire d'un proxy.
Déploiement
Auto-hébergeable
Oui
Kubernetes
Non
Valeur ajoutée
Blocage des domaines dangereux sans agent sur les postes.
Risques contre lesquels cette solution protège
-
Résolution de domaines malveillants (phishing, C2)
Contribue à la réduction
KPI impacté
Part de requêtes DNS malveillantes bloquées.
Intégration
De la mise en place au premier résultat concret. Les commandes sont
indicatives : le
guide d’installation officiel
fait foi.
Ingrédients
Type
Résolveur DNS
CPU
1 vCPU
RAM
512 Mo
Préparation
-
Déployer Pi-hole
⏱ 10 min
docker run -d --name pihole -e TZ=Europe/Zurich -p 53:53/tcp -p 53:53/udp -p 80:80 pihole/pihole
Résultat
Résolveur DNS filtrant en ligne
-
Configurer les listes de blocage
⏱ 15 min
Résultat
Domaines malveillants et publicitaires bloqués
-
Pointer le DHCP du réseau vers Pi-hole
⏱ 10 min
Résultat
Filtrage DNS actif pour tous les postes
Interactions avec l’infrastructure
Source
Destination
Pourquoi
Postes du réseau (DHCP)
→
Pi-hole
Toutes les résolutions DNS passent par le filtre
Ressources officielles
Domaines couverts par cette solution
Intéressant à connecter avec