16 points par GN⁺ 2025-12-09 | 2 commentaires | Partager sur WhatsApp
  • Extensions de navigateur, filtrage DNS et VPN cloud sont combinés dans une expérience personnelle visant à bloquer presque complètement les publicités en ligne
  • La combinaison uBlock Origin et Firefox est utilisée comme base, avec un minimum de listes de filtres et des filtres maison
  • Pi-hole est exécuté via Docker pour bloquer au niveau DNS même les publicités des applications mobiles, avec une connexion sécurisée via WireGuard
  • L’utilisation d’un VPN basé sur le cloud montre un effet de réduction de l’exposition publicitaire en faisant transiter le trafic via un fournisseur cloud
  • Après plus de 3 ans d’usage réel, les publicités ont disparu sur la plupart des plateformes, et le filtrage DNS ainsi que le blocage dans le navigateur permettent à eux seuls d’en bloquer 99 %

Les débuts du blocage publicitaire

  • Depuis plusieurs années, différentes méthodes sont testées pour supprimer toutes les formes de publicité en ligne
    • L’objectif n’était pas seulement d’éliminer les bannières ou les publicités vidéo, mais autant de publicités que possible
    • Au fil de plusieurs années d’essais et d’observations, l’environnement de blocage actuel, jugé satisfaisant, a été mis en place
  • Le blocage publicitaire repose sur un mélange de méthodes bien connues et d’autres plus inhabituelles, dont certaines demandent de la configuration et de la maintenance

Extensions de navigateur

  • La combinaison uBlock Origin et Firefox est utilisée et considérée comme la méthode la plus efficace pour bloquer les publicités
    • Les navigateurs basés sur Chromium voient leurs capacités de blocage publicitaire limitées par la transition vers Manifest V3
  • Les listes de filtres sont maintenues au minimum
    • Filtres uBlock par défaut, EasyList et AdGuard Ads sont utilisés
    • Le filtre maison ublock-declutter permet de supprimer des éléments gênants autres que les publicités

Filtrage DNS

  • Le filtrage DNS complète les extensions de navigateur en bloquant les publicités des applications mobiles qu’elles ne peuvent pas arrêter
    • Les domaines publicitaires sont bloqués au niveau DNS afin d’empêcher le chargement des publicités dans les applications
  • Pi-hole et AdGuard Home sont les solutions auto-hébergées les plus représentatives
    • NextDNS est mentionné comme alternative basée sur le cloud
  • Pi-hole est installé via Docker et n’est accessible que depuis le réseau privé via WireGuard
    • Les blocklists de The Firebog servent de référence, et une allowlist est conservée pour éviter de bloquer des domaines légitimes

VPN basé sur le cloud

  • Le routage du trafic VPN via un fournisseur cloud montre un effet de réduction de l’exposition publicitaire
    • Les plateformes publicitaires considèrent les IP cloud comme potentiellement liées à de la fraude publicitaire et n’affichent donc pas les publicités
    • Par exemple, certaines limitent les annonces sur le trafic cloud afin d’éviter qu’un concurrent ne gaspille leur budget publicitaire
  • Inconvénient : sur certains sites, des CAPTCHA Cloudflare ou des erreurs HTTP peuvent apparaître
    • Si nécessaire, il suffit de désactiver le VPN pour y accéder, mais les publicités peuvent réapparaître après un certain temps d’exposition avec l’IP réelle
  • WireGuard est utilisé sur un droplet DigitalOcean à 5 $, mais Hetzner, Azure, Google Cloud et AWS conviennent aussi

Autres outils utiles

  • Recommandation d’extensions pour supprimer des éléments gênants autres que les publicités
    • Blocage des pop-ups de cookies : Consent-O-Matic
    • Résolution automatique des CAPTCHA : Buster
  • SponsorBlock permet de passer automatiquement les segments sponsorisés dans les vidéos, et il existe aussi une version pour TV
  • Sur iOS, il est recommandé de désactiver Background App Refresh
    • Certaines applications en abusent pour collecter des données utilisateur
  • Il est possible de patcher des applications avec ReVanced, mais cela présente des risques de sécurité et n’est pas utilisé avec des comptes sensibles

Expérience personnelle et résultats

  • Après plus de 3 ans d’utilisation des méthodes ci-dessus, il n’y a quasiment plus d’exposition publicitaire sur la plupart des plateformes
  • Résumé des méthodes de blocage selon les plateformes
    • YouTube : uBlock Origin, NewPipe ou Invidious
    • Instagram : uBlock Origin, VPN cloud (effet après 1 semaine à 1 mois)
    • Twitch : VPN cloud (effet en quelques jours)
    • TikTok : uBlock Origin, VPN cloud (effet en quelques heures)
    • Applications basées sur AdMob : blocage DNS
  • Le filtrage DNS et le blocage dans le navigateur permettent à eux seuls de bloquer environ 99 % des publicités, le 1 % restant étant compensé par le VPN cloud

2 commentaires

 
daumkakao 2025-12-09

Avec Pi-hole et AdGuard, tout semblait déjà être bloqué... il fallait en faire plus ?

 
GN⁺ 2025-12-09
Avis Hacker News
  • Rien de spécial, l’essentiel est d’utiliser une plateforme ouverte
    Sur desktop, j’utilise Firefox, et sur Android (Graphene), Fennec, ce qui permet à uBlock Origin de fonctionner parfaitement, donc je ne vois de pub nulle part, y compris sur YouTube
    Sur Android, NewPipe permet la lecture en arrière-plan et le téléchargement, donc au final c’est comme un « YouTube Premium gratuit »
    Personnellement, j’utilise aussi Unbound pour un filtrage basé sur le DNS, mais avec cette combinaison, ce n’est pas vraiment nécessaire
    Pour les appareils comme les smart TV, qui ont une caméra et un micro, je ne les connecte tout simplement pas à Internet

    • J’utilise la même combinaison. Firefox fonctionne aussi bien sur mobile et le support de uBlock Origin est excellent. En revanche, NewPipe me semble un peu instable
    • Tu ne vois vraiment aucune pub avec cette configuration ? Moi, j’en ai vu plusieurs rien qu’en lisant les commentaires
    • Firefox sur Android permet la lecture en arrière-plan en mode bureau
    • Pour les boîtiers Android TV, je recommande SmartTube. C’est vraiment excellent
    • Sur Android, j’utilise Brave, mais Firefox est aussi appréciable parce qu’il prend en charge des appareils très anciens
      J’ai déjà fait tourner la dernière version de Firefox sur un mini portable Dell 32 bits avec 1 Go de RAM sous TinyCore
  • Je suis tellement habitué à YouTube Premium que j’en oublie presque que les gens voient encore des pubs
    Je regarde surtout de longues interviews, des cours et des podcasts, et je télécharge la plupart en hors ligne
    C’est de loin l’abonnement à 8 dollars par mois que je regrette le moins

    • Et les segments sponsorisés intégrés directement par les youtubeurs dans leurs vidéos, tu les sautes à la main ?
    • Moi, c’est tout l’inverse. J’ai quasiment abandonné YouTube
      Même en payant, il y a encore des passages publicitaires dans les vidéos, et le format lui-même est conçu pour capter et exploiter l’attention, donc on ne peut pas gagner sur cette plateforme
    • Je paie aussi Premium, mais sur mobile j’utilise ReVanced
      Je peux supprimer les Shorts et annuler les étranges changements de design d’Alphabet, donc l’expérience est bien plus agréable
    • Avec Firefox + uBlock Origin + Sponsor Block + Improve Youtube!, j’obtiens un environnement optimisé sans pub, sans clickbait et sans friction
      Sur iOS, Safari + uBlock Origin + l’extension Vinagre permettent aussi la lecture en arrière-plan sans publicité
    • Avant, j’utilisais Premium avec un forfait famille, mais j’ai résilié dès que le prix a augmenté de 30 %
      Les salaires n’ont pas suivi l’inflation, donc ce genre de hausse me paraît injuste
  • J’ai aussi quelques conseils supplémentaires

    1. Pas besoin d’extension pour bloquer les bandeaux cookies. Il suffit d’activer le filtre uBlock Origin pour les notifications de cookies dans les paramètres (désactivé par défaut)
    2. Sur Android, AdAway permet un blocage au niveau réseau sans VPN (basé sur /etc/hosts, root requis)
    • Mais Consent-O-Matic ne se contente pas de bloquer, il clique réellement sur le bouton de refus des cookies
    • Les applis Android de blocage de pub exigent souvent un VPN ou le root, ce qui peut faire dysfonctionner les applications bancaires
      À la place, NextDNS fonctionne très bien comme serveur DNS privé, sans ce problème
    • Je ne savais pas qu’il existait un filtre pour les bandeaux cookies. Il est dans Paramètres > Listes de filtres > Notifications de cookies
  • J’utilise aussi la combinaison Firefox + uBlock Origin, et les pubs sont bloquées de façon parfaite
    Je me demande si beaucoup d’autres personnes utilisent aussi cette combinaison

    • Moi aussi. J’y ajoute SponsorBlock pour sauter aussi les pubs intégrées dans les vidéos
    • Sur mon portable personnel, j’utilise la combinaison Firefox ; sur le portable pro, j’utilise Edge
      Edge prend aussi en charge uBlock Origin, donc je peux l’utiliser sans publicité
      • Ghostery + Pi-hole
        J’aime bien aussi l’idée de mettre un VPN dans le cloud, donc je pense essayer avec Wireguard ou Tailscale
        Ma famille utilise l’appli Google TV, donc si quelqu’un connaît un moyen d’améliorer l’interface, je suis preneur
    • Je pense qu’il vaut mieux utiliser AdNauseam
      C’est basé sur uBlock, mais il clique réellement sur les pubs pour faire perdre de l’argent aux annonceurs
      Si beaucoup de gens passaient à ça, on pourrait peut-être faire s’effondrer le capitalisme de surveillance lui-même
    • Je recommande aussi d’utiliser SponsorBlock
  • J’utilise AdNauseam parce que je préfère « polluer » mon profil publicitaire plutôt que simplement bloquer les pubs
    J’ai réglé le taux de clic à un niveau élevé (pas 100 %)
    https://adnauseam.io/

    • Mais AdNauseam, en pratique, ce sont surtout de faux clics inefficaces
      D’après la FAQ, il simule les clics via des requêtes XHR, et les réseaux publicitaires détectent facilement ce type de schéma
      En pratique, tout est généralement filtré, donc ça ne cause pas vraiment de pertes aux annonceurs
      Lien FAQ
  • Je me demande ces temps-ci si cela vaut encore la peine d’héberger soi-même Pi-hole ou AdGuard Home
    Pour 18 dollars par an, on peut avoir NextDNS, ce qui coûte moins cher que l’électricité et offre en plus une infrastructure de niveau entreprise avec de la redondance
    À la maison, un simple résolveur DNS avec cache suffit, et se connecter en Wireguard pour accéder à Pi-hole me paraît excessif
    J’utilise aussi NextDNS, et je garde simplement un résolveur avec cache chez moi

    • Moi aussi, j’utilise la version gratuite de NextDNS depuis plusieurs années. Je reçois parfois un mail en fin de mois m’indiquant que j’ai dépassé le quota, mais ça ne pose presque jamais de problème
    • Si on utilise NextDNS comme résolveur avec cache on-premises, on conserve aussi les informations client, donc il n’y a pas de perte de logs
    • NextDNS est gratuit jusqu’à 300 000 requêtes par mois
      J’en ai parlé dans ce commentaire
    • Avec un service comme Tailscale, on peut se connecter facilement sans configurer Wireguard
    • On peut aussi déployer AdGuard sur un VPS et l’utiliser avec un VPN pour y accéder partout
  • Avec Firefox + uBlock Origin, je profite d’une expérience de navigation paisible

  • Rien de vraiment nouveau. Firefox + uBlock, c’est devenu la norme
    Depuis le passage de Google à Manifest v3, je ne peux plus recommander Chrome
    Comme Cloudflare remplace Recaptcha, les extensions liées disparaissent peu à peu elles aussi
    J’ajouterais aussi User-Agent Switcher
    Certains sites n’autorisent que Chrome, alors qu’en réalité ils fonctionnent parfois mieux dans Firefox
    Par exemple, le site de streaming TV en direct de mon FAI est plus stable dans Firefox, mais l’accès est bloqué si je ne change pas le User-Agent
    J’ai du mal à comprendre pourquoi certains sites bloquent ainsi les navigateurs
    Extension User-Agent Switcher

    • Je recommande plutôt l’extension Chrome Mask. Elle a été créée par un ingénieur Firefox
      Lien Chrome Mask
    • Quand j’active User-Agent Switcher, je me retrouve dans une boucle infinie de captcha Cloudflare
      Comme on dit que Chrome Mask gère aussi les problèmes liés au JS, je vais l’essayer
  • Sur Apple TV, j’utilise iSponsorBlockTV installé sur un Synology NAS
    Avec YouTube Premium, ça donne un environnement propre et sans publicité
    Je suis content qu’il saute automatiquement les segments sponsorisés au milieu des vidéos, comme les promos de VPN ou d’applis de productivité
    Lien iSponsorBlockTV

  • La combinaison Brave + NextDNS/ControlD est la solution de blocage de pub la plus efficace à l’échelle d’un foyer entier (TV, téléphones, ordinateurs)
    Pi-hole est bien aussi, mais cette combinaison coûte beaucoup moins cher et est plus simple à administrer
    Il existe aussi des DNS de blocage publicitaire gratuits, mais ils ne sont pas personnalisables

    • La famille ne se plaint pas quand certains liens d’e-mail ou liens de tracking ne s’ouvrent pas ?
      Tu n’as peut-être simplement pas ajouté de listes de filtres dans NextDNS ?