Après avoir installé Pi-hole sur mon réseau domestique, j'avais l'impression d'être sur Internet ailleurs.
Si vous lisez ceci, votre connexion internet fonctionne probablement. Vous utilisez sans doute le modem fourni avec votre abonnement internet. Vous avez peut-être même ajouté votre propre routeur. Mais un changement pourrait bien révolutionner votre réseau domestique et tout ce à quoi vous vous connectez. Et comme souvent, il s'agit du système de noms de domaine (DNS) . C'est toujours le DNS.

En règle générale, tous vos appareils, des téléphones aux ordinateurs en passant par les accessoires domotiques, utilisent les serveurs DNS fournis par votre fournisseur d'accès à Internet (FAI). Vous pouvez également opter pour des serveurs DNS externes. Google et Cloudflare figurent parmi les solutions les plus populaires ; ils sont souvent plus rapides et plus fiables que ceux de votre FAI.
Mais je souhaitais plus de contrôle et de meilleures performances, alors j'ai configuré mes propres serveurs. Aujourd'hui, mon réseau domestique fonctionne grâce à deux serveurs DNS Pi-hole hébergés sur des machines virtuelles Ubuntu. Maintenant que j'en ai constaté les avantages, je n'utiliserai plus jamais les serveurs de quelqu'un d'autre.
Mon réseau exige le meilleur.
Il n'y a pas de vitesse « trop rapide ».
Je soupçonne que mon réseau domestique est plus sollicité que la plupart. Travaillant à domicile, je dois pouvoir compter sur lui. Côté matériel, mon système mesh, composé de points d'accès Wi-Fi 7 Orbi de la série Netgear 970, est largement suffisant. Il est incroyablement rapide, et avec trois points d'accès, même un as de cache-cache aurait du mal à trouver un endroit non couvert par un excellent Wi-Fi. De ce côté-là, je suis tranquille.
Mais chaque appareil connecté à ce système Orbi doit savoir comment accéder à une page web ou à un service en ligne. Et nous avons un grand nombre d'appareils.
Entre ma femme et moi, nous avons deux iPhones et deux Apple Watch, sans compter mon MacBook Pro, qui est presque toujours à la maison. Nous regardons aussi toutes nos séries en streaming, donc l'Apple TV est bien utile. Notre plus jeune fils suit des cours en ligne, son ordinateur portable est donc connecté lui aussi. Ah, et son iPad pendant les récréations. Le soir venu, nous ajoutons un PC de jeu, un autre iPhone et une troisième Apple Watch, grâce à mon aîné. Et nous n'avons même pas encore parlé de toutes les ampoules connectées, les enceintes, les caméras et autres appareils qui fonctionnent discrètement.
Tout cela signifie que mon réseau domestique est constamment sollicité, ne se calmant que lorsque nous dormons tous. Même alors, les ordinateurs sont sauvegardés et les mises à jour téléchargées, si bien que le réseau est rarement inactif. Face à une telle activité, je souhaitais optimiser l'expérience utilisateur, ce qui m'a conduit à Pi-hole.
Un meilleur contrôle sur la façon dont les appareils utilisent mon réseau
C'est Toujours DNS

Comme son nom l'indique, Pi-hole a été initialement conçu comme un serveur DNS léger pouvant fonctionner sur des appareils Raspberry Pi à faible consommation. Cependant, il peut en réalité être installé sur presque n'importe quel appareil. Quel que soit l'appareil choisi, vous bénéficierez d'un serveur DNS ainsi que d'autres fonctionnalités optionnelles, notamment un serveur DHCP pratique .
Héberger son serveur DNS localement présente plusieurs avantages. Le premier est la vitesse : vos appareils interrogent plus rapidement un serveur local qu'un serveur distant. Mais la mise en cache joue également un rôle crucial dans la vitesse, et c'est là que réside la véritable différence.
Chaque fois qu'un appareil tente de se connecter à un site web, il effectue d'abord une requête DNS. Grâce à un serveur Pi-hole, l'adresse IP renvoyée est temporairement stockée en guise de réponse pour une utilisation ultérieure. Ainsi, lors d'une prochaine requête vers le même site, Pi-hole connaît déjà l'adresse IP à utiliser. Les entrées DNS renvoyées par le cache de Pi-hole sont traitées à une vitesse fulgurante : quelques microsecondes seulement, au lieu de dizaines, voire de centaines de millisecondes.
Même si cela peut paraître infime, les véritables avantages résident dans l'ensemble du processus. Vous seriez peut-être surpris du nombre de requêtes DNS effectuées quotidiennement par vos appareils. Prenez en compte toutes ces requêtes, et ces millisecondes s'accumuleront rapidement pour vous permettre de réaliser des gains de temps concrets.

Héberger son propre serveur DNS présente d'autres avantages. En tant que parent d'un adolescent et d'un autre qui s'apprête à le devenir, j'apprécie de pouvoir contrôler directement les requêtes DNS autorisées. Bloquer une requête DNS spécifique permet de rendre inaccessible un site web ou une application entière. On comprend aisément l'utilité de cette fonctionnalité.
La même méthode permet de bloquer les publicités. Si vous connaissez les serveurs qui diffusent les publicités d'un site web, vous pouvez bloquer les requêtes DNS qui leur sont adressées. Si votre appareil ne peut pas accéder au serveur hébergeant la publicité, il ne pourra pas la charger. Certes, cela peut paraître disproportionné, mais c'est efficace. Surtout, cela fonctionne sur tous les appareils de mon réseau domestique sans aucune configuration supplémentaire de ma part.
Il y a aussi un aspect important lié à la protection de la vie privée qu'il ne faut pas négliger. Avec une maison remplie d'accessoires domotiques et un travail qui implique l'arrivée constante de nouveaux appareils, j'aime savoir ce qu'ils font.
On a tous entendu des histoires effrayantes d'appareils connectés à Internet bon marché qui envoient des données à des serveurs aléatoires. Ou encore d'aspirateurs robots qui se connectent à des serveurs inutiles juste pour nettoyer nos sols. Avec Pi-hole, je peux voir exactement à quels serveurs ces appareils se connectent et, si je le souhaite, bloquer complètement ces connexions.
Pi-hole (ou deux) pour le sauvetage
Un, c'est rien, et deux, c'est un.

Je reconnais volontiers que mon installation Pi-hole est surdimensionnée, et la plupart des gens n'ont pas besoin d'aller aussi loin. Mais je voulais m'assurer d'avoir une solution de secours en cas de problème.
C'est pourquoi j'ai deux instances de Pi-hole qui tournent, chacune sur sa propre machine virtuelle Ubuntu. J'utilise VirtualBox comme hyperviseur, principalement parce qu'il fonctionne bien avec un ancien Mac mini Intel i7 comme ordinateur hôte. Avec 32 Go de RAM, il remplit parfaitement sa fonction.
Deux instances de Pi-hole fonctionnent en configuration principale et secondaire. Si l'instance principale tombe en panne, l'instance secondaire prendra automatiquement le relais pour accepter les requêtes DNS.
On ne peut pas en dire autant du DHCP, car ce rôle est spécifique à l'instance Pi-hole sous-jacente. Je ne souhaite pas faire tourner deux serveurs DHCP simultanément ; je dois donc trouver une solution de basculement pour distribuer les nouvelles adresses IP. Et je m'en occuperai. Tôt ou tard.
J'aurais pu laisser mon routeur gérer le DHCP, ce qui aurait résolu le problème, mais cela aurait engendré d'autres inconvénients. Pi-hole offre une gestion du DHCP bien plus précise que mon routeur ne pourrait jamais le faire ; je suis donc satisfait de la situation actuelle.
Des machines virtuelles, mais avec de vrais avantages
Qui a besoin de baies de serveurs de toute façon ?

Mon réseau domestique est configuré ainsi depuis près d'un an, et c'est une véritable révélation. Les performances offertes par le stockage local des réponses DNS sont absolument fantastiques. Je constate des délais importants lorsque mon navigateur attend une réponse DNS, par exemple lorsque j'utilise le réseau Wi-Fi d'un ami.
J'apprécie aussi beaucoup de pouvoir ouvrir le panneau de contrôle de Pi-hole et de voir précisément l'activité de mon réseau. Je vois quels sites nos appareils consultent et à quel moment. Grâce à cela, j'ai surpris mon fils aîné en train de jouer à des jeux vidéo alors qu'il aurait dû dormir. Pi-hole veille en permanence !
Je comprends désormais mieux l'ampleur de la charge sur mon réseau. Ces dernières 24 heures, 141 934 requêtes DNS ont été effectuées depuis tous nos appareils connectés. Et ce n'est que le début.
Parmi ces requêtes, plus de 29 000 ont été bloquées, soit environ 20 % de toutes les requêtes DNS. Chacune de ces requêtes bloquées aurait pu être une publicité que mes enfants n'avaient pas besoin de voir, ou encore des données sur l'utilisation du téléphone de ma femme qui n'ont pas été transmises à un courtier en données simplement parce qu'elle a ouvert une application.
Une fois que vous utilisez Pi-hole…
Que vous soyez un professionnel de l'informatique ou simplement amateur de bidouillage, je vous recommande vivement d'installer votre propre serveur DNS Pi-hole. C'est particulièrement vrai si vous possédez de nombreux appareils ou si vous souhaitez éviter les publicités les plus intrusives sur Internet. Pi-hole ne bloque pas tout, mais c'est un excellent point de départ.
Et qui sait, peut-être qu'il révélera l'identité de quelqu'un qui joue à Arc Raiders à 2 heures du matin, comme il l'a fait avec moi.
Les commentaires sont fermés.