Table des matières
Le problème (par l’exemple)
Les blocklists (listes de blocage) sur pihole, adguard c’est bien, mais alors maintenant ils bloquent absolument n’importe quoi.
Pour ceux qui ne savent pas ce que c’est : c’est un équipement branché sur le réseau (comme un Raspeberry Pi, d’où le nom Pihole) qui va filtrer les requêtes DNS. Si vous tentez d’accéder à un site qui est dans la liste de blocage, l’adresse retournée (au navigateur par exemple) sera 0.0.0.0 donc non valide : le site ne peut être consulté. Ça peut servir pour du contrôle parental, mais aussi à éviter le contrôle mis en place par votre fournisseur d’accès (qui bloque lui aussi des sites).
Certains services de Google sont bloqués. Je comprends qu’on peut considérer que Google c’est le mal, mais ils ont des services parfois utiles, et s’ils ne sont pas pris en charge par Google ce sera par un autre. Exemple : la mesure d’audience d’un site ou blog.
Par définition, si vous ne le faite pas vous même, le sous traitant choisi aura toutes les infos, forcément, c’est pour ça qu’il vous offre tout ou partie de son service gratuitement.
Pour fonctionner Google Tag manager ou Google Analytics font des appels à des API qui se connectent à un endpoint (point de terminaison), vous bloquez celui ci, plus rien ne marche, ou marche très très mal. Par exemple : impossible de retrouver les domaines, page blanche, très long temps de chargement, etc.
Donc j’ai décidé de rendre public ici même ma liste de domaine que je débloque parce que ce ne sont PAS des domaines utilisés NI pour le tracking NI pour afficher de la publicité.
Sur Pihole il faut aller dans Tools > Search Lists, saisir le domaine ou nom d’hôte pour voir s’il est bloqué et par quelle liste.
La solution : la whitelist
Domaine ou Hôte | Rôle |
|---|---|
analyticssuitefrontend-pa.clients6.google.com | API Endpoint pour Tag Manager/Analytics |
gstatic.com | Cache image/icons Google |
csp.withgoogle.com | Content Security Policy de Google et al. |
bootstrapcdn.com | Cache fonts et CSS |
La liste va se rallonger avec le temps. Surveillez cette page !
Certaines (grosses) listes sont des agrégats d’autres listes : ils vont chercher diverses sources et en font qu’une seule qui englobe tout, sans doublon. Ça peut paraître attrayant mais ça permet à des gens mal intentionnés de bloquer tout et n’importe quoi. Ils procèdent ainsi :
Trouver une liste de blocage qui accepte les soumissions sans trop se poser de question
Déclarer des site légitimes comme spammeurs, ou malware, ou publicité, porn, etc.
Attendre que cette liste soit inclue dans la plus grosse.
Des exemples d’abus
bologna.it domaine utilisé par la ville de Bologne. Totalement légitime.
WhaIsMyIPAddress.com service existant depuis de décades, permettant de connaitre son IP etc.
twitch.tv le service de streaming bien connu.
collection.sciencemuseumgroup.org.uk utilisé par le musée de Sciences (Royaume-Unis).
privacy-center.org : impossible de charger la vidéo en temps réel de BFM ou France Info (c’était pendant les incendies d’été 2026). La raison est que ce domaine avait été bloqué, et c’est celui sur lequel se reposent de très nombreux sites français pour faire la demande d’acceptation (ou pas) des cookies. Pas de popup ? Pas de vidéo. Et en plus, la société mère, Didomi, avait aussi été bannie (via un héritage de liste).
etc.
Conclusion
La liste des requêtes de suppression des domaines de la blocklist se trouve ici. Je n’ai listé ici que ce qui est offert par The Block List Project, mais ils ne sont pas les seuls à avoir se symptôme, on retrouve la même chose chez Hagezi.
La question est de savoir qui a intérêt à rajouter le serveur d’un musée par exemple ? Ou le domaine de Twitch ou celui de la ville de Bologne ?
C’est peut être des actes de sabotage pour faire perdre son temps aux gestionnaires de listes de blocage. Ils ne sont pas assez bien organisés, donc ceux qui n’ont pas intérêt à les voir fleurir (les spammeurs par exemple) font tout pour les ralentir. En pendant qu’ils s’occupent de savoir si un site d’une ville ou d’un musée sont légitimes, ils ne s’occupent pas des domaines des spammeurs.
Si vous avez une explication crédible, laissez un commentaire.

Comment c’est possible ?