- Un service systemd
- AdHole démarre avec la machine et redémarre tout seul 5 secondes après un plantage.
- Le port 53, libéré
- Sur Ubuntu, Fedora et d’autres, l’écouteur local de systemd-resolved (127.0.0.53) tient le port 53.
setup le coupe par un petit fichier de configuration et branche /etc/resolv.conf sur les serveurs de votre box : la machine continue de résoudre les noms. Si systemd-resolved ne connaît aucun serveur de la box, setup s’arrête plutôt que de couper votre connexion.
- Le DNS de cet ordinateur
- Réglé sur AdHole en premier, avec votre box derrière en secours : par systemd-resolved, ou par NetworkManager quand c’est lui qui gère le DNS. Si aucun des deux ne le gère,
setup vous demande de le régler à la main : 127.0.0.1, puis l’adresse de votre box.
- Le certificat
- Fabriqué sur cette machine, posé dans le magasin du système, et dans ceux de Chrome et Firefox quand
certutil est présent. Sa clé privée ne quitte jamais la machine et seuls les administrateurs peuvent la lire.
- Le proxy du bureau
- Sous GNOME et KDE, le script de configuration automatique du proxy. Les navigateurs passent par AdHole, et vont en direct s’il ne répond pas.
- Le pare-feu
- Si ufw ou firewalld est actif : le port 53 ouvert au réseau local seulement, et le port 67 pour le serveur d’adresses qu’AdHole peut fournir (coupé par défaut). Les règles que vous tenez directement dans nftables ou iptables ne sont pas touchées.
- Menu et commande
- « AdHole » dans le menu des applications, et la commande
adhole.