9 points par GN⁺ 2025-02-19 | 2 commentaires | Partager sur WhatsApp
  • Pi-hole v6, un « DNS sinkhole » qui bloque toutes les publicités sur un réseau, a été publié
  • Résumé des nouveautés
    • Serveur web intégré et API REST : une nouvelle API REST et un serveur web intégré ont été ajoutés au binaire pihole-FTL, ce qui élimine le besoin de lighttpd et de PHP. Cela réduit l’empreinte d’installation et améliore les performances. Grâce à la pagination côté serveur, l’interface des journaux de requêtes est plus rapide et plus réactive.
    • Filtrage avancé et liste d’autorisation : prise en charge de listes d’autorisation abonnables (appelées « Antigravity »), permettant d’autoriser des domaines.
    • Fichier de configuration unifié : plusieurs fichiers de configuration ont été fusionnés en un seul fichier toml richement commenté, ce qui facilite l’administration. Les paramètres existants sont automatiquement migrés vers ce fichier.
    • Interface utilisateur repensée : l’interface web a été entièrement revue, avec des réglages séparés entre modes basique et expert afin d’adapter l’expérience utilisateur.
    • Prise en charge de HTTPS : prise en charge de HTTPS avec possibilité de fournir son propre certificat ou d’utiliser un certificat généré automatiquement.
    • Docker : l’image Docker passe sur une base Alpine, ce qui réduit fortement sa taille et ouvre la voie à une prise en charge future d’autres systèmes.
  • Mise à niveau et prise en main
    • Bare metal : la mise à niveau vers Pi-hole v6 est simple, et les utilisateurs existants ont intérêt à sauvegarder leur configuration actuelle avant l’upgrade. Une boîte de dialogue demande s’il faut désactiver lighttpd ; pour la plupart des utilisateurs, il est préférable de le désactiver.
    • Docker : l’image Docker a été entièrement réécrite et migrée sur une base Alpine ; les variables d’environnement existantes pourraient ne plus fonctionner.

2 commentaires

 
GN⁺ 2025-02-19
Avis sur Hacker News
  • J’ai récemment configuré pi-hole. J’ai été surpris par le manque de fonctionnalités de base par rapport à tout ce que j’en avais entendu pendant des années

    • pas de mode « dry run » ou « phantom » permettant de ne pas bloquer réellement les requêtes tout en les affichant dans l’interface de logs comme « seraient bloquées »
    • il n’est pas clair comment définir un comportement différent selon les clients. J’aimerais appliquer une liste stricte à la smart TV, mais pas la même liste à mon téléphone
    • il existe un concept de « groupes », mais l’interface ne l’explique pas clairement
  • J’utilise AdGuard Home, qui ressemble à Pi-hole, mais paraît un peu plus abouti avec la prise en charge de DoH et le support d’OS autres que Linux

  • Pi-hole est un excellent outil. Je l’utilise depuis des années sur un Raspberry Pi Zero et je suis toujours surpris par la quantité de publicités bloquées

    • félicitations à l’équipe pour cette sortie, et je les soutiens via Patreon
  • Pi-hole est une excellente application et j’en suis très satisfait depuis l’installation. Je recommande fortement d’exécuter aussi Nginx Proxy Manager avec Pi-hole

  • J’utilise Technitium depuis quelques années et j’en suis très satisfait

  • L’interface web a été entièrement remaniée, avec des réglages séparés entre mode basique et mode expert. Cela semble utile pour adapter l’expérience utilisateur quand on installe Pi-hole pour des proches ou des amis qui ne sont pas administrateurs DNS

  • J’utilise AdGuard Home depuis plusieurs années sur deux Pi4 et un petit serveur domestique, et j’en suis satisfait

    • j’utilise des scripts et des jobs Jenkins pour synchroniser la configuration
    • Lien orbital-sync et lien nebula-sync permettent de synchroniser la configuration avec Pi-hole 6
  • Je voudrais aussi signaler NextDNS comme service similaire. J’en suis très satisfait

  • Je me demande si quelqu’un sait si Pi-hole prévoit d’ajouter nativement la prise en charge de DoH ou quelque chose de similaire. J’ai eu des problèmes avec cloudflared par le passé et j’ai laissé tomber DoH, mais j’aimerais chiffrer mes requêtes

  • Pi-hole est un investissement très rentable. Des personnes utilisant internet chez moi ont fait remarquer qu’il était plus rapide. J’utilise le navigateur Brave, mais Pi-hole apporte une couche de blocage supplémentaire

    • je ne l’utilise plus car je voyage beaucoup. Travailler avec Google/Vercel/d’autres outils d’analyse devient pénible
    • mieux vaut utiliser une Apple TV ou une box Kodi qu’une smart TV. Comme je ne regarde pas la TV, je l’ai donnée. Pi-hole peut bloquer les publicités sur les smart TV