Tl;dr Oui, cela fonctionnerait. Configurez le paramètre DNS sur le routeur avec l’adresse de votre Pi-hole, et configurez le DNS de votre Pi-hole sur 103.86.96.100 et 103.86.99.100. Ces deux adresses sont les services DNS de NordVPN. Cependant, il y a plus à considérer.
Un résumé long (mais toujours bref au point d’être risqué) d’un sujet complexe :
Pour que cela fonctionne, vous devriez pointer le DNS de votre routeur vers votre Pi-hole. Vous devez choisir un fournisseur DNS pour votre Pi-hole. C’est une étape clé pour la confidentialité car votre fournisseur DNS peut enregistrer chaque domaine consulté. Probablement, puisque vous faites confiance à NordVPN, vous voudriez que votre Pi-hole utilisé les serveurs DNS de NordVPN à : 103.86.96.100 et 103.86.99.100.
Quiconque se trouve entre vous et NordVPN (probablement juste votre fournisseur d’accès à Internet) verra le trafic chiffré (sans connaître la destination ou le contenu) entre votre routeur et NordVPN. Aucun serveur ou site que vous consultez ne vous identifie par votre adresse IP, car tout le trafic provient de NordVPN — cependant, le fingerprinting, les cookies et d’autres technologies de suivi peuvent permettre aux sites et serveurs de vous suivre indépendamment de l’utilisation du VPN.
NordVPN saura qui vous êtes, et la destination de votre trafic. Ils pourront également voir le contenu de votre trafic s’il n’est pas chiffré de bout en bout (c’est-à-dire les services ssl ou https).
Beaucoup de cela dépend de votre objectif : évitez-vous les déblocages géographiques pour utiliser un serveur NordVPN dans un autre pays ? Ou est-ce pour la vie privée ? Ou avez-vous d’autres préoccupations ?
Toutes ces questions ont différentes réponses, et un VPN & Pi-hole ne remplissent complètement que le besoin de déblocage géographique. Sur le plan de la vie privée, NordVPN voit tout ce qu’un fournisseur d’accès à Internet verrait sans VPN.
Cela dépend aussi de qui vous faites davantage confiance : votre FAI ou NordVPN. Cela changera selon votre fournisseur d’accès.
Pour moi : avec mon FAI, utiliser un VPN en permanence ne vaut pas la perte de vitesse par rapport à mon gigabit symétrique, et je ne vois pas d’avantage en termes de vie privée à utiliser un VPN plutôt que mon FAI.
Mon approche contre la publicité et le pistage est d’utiliser NextDNS. Il offre le blocage de publicités, le blocage de suivi, et supporte DNS over HTTPS. Cela n’affecte pas ma vitesse Internet, répond à mes besoins en bloque-publicités, et peut être facilement activé ou désactivé par appareil. Ou vous pouvez utiliser NextDNS directement sur votre routeur. Je préfère NextDNS sur chaque appareil car il fonctionne en permanence, que je sois chez moi ou en déplacement.
Quand je ressens le besoin d’utiliser un VPN (wifi douteux ou autres lieux où un opérateur réseau pourrait intercepter le trafic), je me connecte simplement à un ordinateur à la maison via VPN, qui est connecté à mon FAI.