Pi-hole est une solution légère et puissante pour bloquer la publicité et améliorer la confidentialité de votre réseau local. Il agit comme un serveur DNS filtrant, capable d’intercepter les requêtes indésirables. Dans cet article, nous allons voir comment l’installer proprement sur une distribution Debian stable, typiquement Debian 12 (Bookworm) à l’heure de rédaction.
Prérequis
Avant de commencer, assurez-vous de disposer des éléments suivants :
- Une machine Debian stable à jour (physique, VM ou Raspberry Pi).
- Un accès SSH ou terminal avec privilèges
rootousudo. - Une connexion Internet fonctionnelle.
Étape 1 : Mise à jour du système
Commencez par mettre à jour votre système pour garantir la stabilité :
1
sudo apt update && sudo apt upgrade -y
Étape 2 : Installation de Pi-hole
Le moyen recommandé pour installer Pi-hole est via son script officiel :
1
curl -sSL https://install.pi-hole.net | bash
Ce script vous guidera à travers plusieurs étapes interactives :
Choix de l’interface réseau : sélectionnez celle qui est connectée à votre réseau local (ex. eth0).
Adresse IP statique : Pi-hole recommande fortement une IP statique. Assurez-vous que votre machine en a une.
Choix du fournisseur DNS amont (Cloudflare, Quad9, etc.).
Listes de blocage : acceptez les listes par défaut (vous pourrez en ajouter plus tard).
Interface web : acceptez son installation pour bénéficier du tableau de bord.
Serveur web : Pi-hole utilise lighttpd par défaut, qui sera installé automatiquement.
Mot de passe admin : notez-le soigneusement, ou changez-le plus tard avec :
1
pihole -a -p
Étape 3 : Accès à l’interface d’administration
Une fois l’installation terminée, accédez à l’interface web :
http://ipduserveur/admin
Vous devriez voir le tableau de bord Pi-hole. Connectez-vous avec le mot de passe défini précédemment. Étape 4 : Configuration du réseau
Pour que Pi-hole filtre le trafic DNS, vous avez deux options :
Changer le DNS de chaque appareil pour qu’il pointe vers l’IP de Pi-hole.
Modifier la configuration DHCP de votre routeur pour que Pi-hole soit le DNS par défaut du réseau.
🔒 Conseil sécurité : N’exposez pas votre interface Pi-hole à Internet sans protection (VPN ou tunnel chiffré recommandé).
Étape 5 : Tester le blocage
Utilisez un site de test comme :
http://pi-hole.net/
Ou vérifiez en ligne de commande :
1
dig doubleclick.com @<ip-pihole>
Si tout fonctionne correctement, la requête devrait renvoyer 0.0.0.0 ou NODATA.
Étape 6 : Maintenance et mises à jour
Pour mettre à jour Pi-hole :
1
pihole -up
Pour mettre à jour les listes de blocage :
1
pihole -g
Conclusion
Avec Pi-hole, vous améliorez significativement la vie privée et la performance réseau de tous vos appareils. L’installation sur Debian est rapide, stable et parfaitement adaptée à un usage domestique ou de petit bureau.
💡 Pensez à sauvegarder régulièrement votre configuration et à suivre les mises à jour du projet sur pi-hole.net.
