Je possède une Freebox Pop et je cherche depuis un petit moment à bloquer certains sites sur mon wifi avec AdGuard (installé sur un machine en interne).
J'ai essayé plusieurs configuration et je pense que le problème vient de l'IPV6 car les périphériques qui n’utilisent que l'ipv4 sont bien bloqués. Par contre ce n'est pas le cas de certaines tablettes ou téléphone mobile (conf compliqué sans passer par de app tierces).
Le DHCPv4 de ma box délivre bien une IPV4 avec le DNS qui correspond à mon AdGuardHome
Concernant lPV6, ce n'est pas la même, j'ai essayé :
- IPv6 SLAAC sans conf particulière : KO
- IPV6 SLAAC avec DNS configuré pour utiliser l'adresse fe80, ou encore fd5b, voire celle en 2a01 : KO
- DHCPv6 sans conf particulière : KO
- DHCPv6 avec DNS configuré pour utiliser l'adresse fe80, ou encore fd5b, voire celle en 2a01 : KO
Je fais mes tests sur un portable avec ipv6 activé connecté sur mon wifi.
Voici la liste des DNS utilisés:
cat /etc/resolv.conf
# Generated by resolvconf
nameserver 192.168.1.56
nameserver fd5b:6e04:679b::1
nameserver 2a01:e0a:944:xxxx:xxx
Le problème semble venir du DNS fd5b:6e04:679b::1 mais je ne sais pas à quoi il correspond, ou même comment le désactiver ou tout simplement changer l'ordre.
Si je teste une résolution avec l'outil dig, je vois bien que c'est lui qui résout les sites et m’empêche de les bloquer.
dig www.facebook.com @192.168.1.56 >> Pas de réponse
;www.facebook.com. IN A
dig www.facebook.com @2a01:e1a:cc:c652:bcc
;www.facebook.com. IN A
dig www.facebook.com @fd5b:6e04:6f9b::1 >> Résolution OK et donc accès au site internet
...
;; ANSWER SECTION:
www.facebook.com. 1413 IN CNAME star-mini.c10r.facebook.com.
star-mini.c10r.facebook.com. 60 IN A 163.70.151.35
Merci par avance
Depuis 15 ans, le rendez-vous des Freenautes : bons plans, entraide et astuces !
Port Ethernet RJ45 USB rapide
Switch 2.5G pour ton réseau
Clé USB WiFi 7 Tri-Bande
Insérez un SSD NVMe
Insérez jusqu'à 4 disques-durs 2.5"
Disque-dur externe en USB
Carte Réseau TP-Link PCIe 10GbE
Switch 8x10GbE RJ45 + 2xSFP+
Câble Ethernet Réseau RJ45 Cat8
Câble AOC SFP+ 10G actif
Câble DAC SFP+ 10G passif