Nabend Leute, ich hätte da mal eine Frage... dank neuerdings eingeführten DNS Sperren etc., haben ein Kumpel und ich über einen eigenen Resolver gesprochen. Er hat einen PiHole und ich einfach "nur" einen Ubuntu Server im Keller Kumpel probiert ein wenig mit seinem Pi herum, ich würde auf meinem Ubuntu wohl den 'unbound' einsetzen
Ich habe mir schon diverse Seiten angeschaut, mich hier und da belesen, doch das eine oder andere hängt irgendwie, oder ich hab ein Gedankenfehler. Einmal vorweg, mein DNS funktioniert! Aber vielleicht denke ich auch zu komplex und man sollte noch etwas anpassen.
Mein "forward" Eintrag hab ich mit Quad9 hinterlegt, damit (falls mal eine Domain nicht erreichbar ist) dennoch erreichbar ist. Ich hatte das forwarding schon mal raus kommentiert, doch dann konnte ich ads.google.com oder analytics.google.com nicht mehr öffnen, wo ich gestern mal eben rein musste um Daten für die Firma raus zu ziehen.
Nun wäre meine Frage, hab ich das Prinzip der "root-hints" falsch verstanden? An sich sind das ja die "Root DNS", die wissen wo die TLDs sind, die wiederum wissen wo die Domain registriert (oder gehostet) ist und dann so weiter. Somit sollte doch eigentlich alleine mit den root-hints alles funktionieren, oder nicht? Wie gesagt, ich hatte mir dann noch ein paar andere Webseiten angeschaut, bin aber immer zu dem gleichen Ergebnis gekommen. Wenn so etwas schon mal jemand für sich zuhause hinterlegt und eingerichtet hat, würde mich mal interessieren wo mein Fehler lag?!
An sich läuft die Anfrage hier bei mir aktuell wie folgt (hoffe ich kann das korrekt darstellen)...
- Client01 (IP: 10.12.0.21, DNS: 10.12.0.1)
-- Ubuntu Server (IP: 10.12.0.1, DNS: 10.12.0.254)
--- UDM Pro / Router (IP: 10.12.0.254)
Wobei der DNS des Router aufgrund der "root-hints" nicht angesprochen werden dürfte. Das einzige was ich jetzt noch im unbound hinterlegen müsste, wären lokale Namensauflösungen, falls ich mal vom Notebook meinen PC via Namen erreichen möchte... wäre aber ein sekundäres "Problem", daher wollte ich mal horchen ob und wie ihr dies so realisiert habt?!
Gruß, Domi
p.s. Ich habe mal meine "Quellen" oder Beispiele hier mit beigefügt... falls es von Interesse ist.
Ich habe mir schon diverse Seiten angeschaut, mich hier und da belesen, doch das eine oder andere hängt irgendwie, oder ich hab ein Gedankenfehler. Einmal vorweg, mein DNS funktioniert! Aber vielleicht denke ich auch zu komplex und man sollte noch etwas anpassen.
Code:
/etc/unbound/unbound.conf.d/server.conf
server:
verbosity: 1
interface: 0.0.0.0
port: 53
do-ip4: yes
do-ip6: yes
do-udp: yes
do-tcp: yes
access-control: 127.0.0.0/8 allow
access-control: 10.12.0.0/24 allow
access-control: 10.12.1.0/24 allow
root-hints: "/etc/unbound/root.hints"
hide-identity: yes
hide-version: yes
harden-glue: yes
harden-dnssec-stripped: yes
use-caps-for-id: yes
cache-min-ttl: 3600
cache-max-ttl: 86400
prefetch: yes
num-threads: 4
forward-zone:
name: "."
# definitely censor free & log free with DNSSEC Support:
forward-addr: 9.9.9.9 # DNS Quad9
forward-addr: 149.112.112.112 # DNS Quad9
Nun wäre meine Frage, hab ich das Prinzip der "root-hints" falsch verstanden? An sich sind das ja die "Root DNS", die wissen wo die TLDs sind, die wiederum wissen wo die Domain registriert (oder gehostet) ist und dann so weiter. Somit sollte doch eigentlich alleine mit den root-hints alles funktionieren, oder nicht? Wie gesagt, ich hatte mir dann noch ein paar andere Webseiten angeschaut, bin aber immer zu dem gleichen Ergebnis gekommen. Wenn so etwas schon mal jemand für sich zuhause hinterlegt und eingerichtet hat, würde mich mal interessieren wo mein Fehler lag?!
An sich läuft die Anfrage hier bei mir aktuell wie folgt (hoffe ich kann das korrekt darstellen)...
- Client01 (IP: 10.12.0.21, DNS: 10.12.0.1)
-- Ubuntu Server (IP: 10.12.0.1, DNS: 10.12.0.254)
--- UDM Pro / Router (IP: 10.12.0.254)
Wobei der DNS des Router aufgrund der "root-hints" nicht angesprochen werden dürfte. Das einzige was ich jetzt noch im unbound hinterlegen müsste, wären lokale Namensauflösungen, falls ich mal vom Notebook meinen PC via Namen erreichen möchte... wäre aber ein sekundäres "Problem", daher wollte ich mal horchen ob und wie ihr dies so realisiert habt?!
Gruß, Domi
p.s. Ich habe mal meine "Quellen" oder Beispiele hier mit beigefügt... falls es von Interesse ist.
Unbound and IPv6 DNS
Please follow the below template, it will help us to help you! Expected Behaviour: _IPv6 DNS workng Using this guide: Redirecting... my conf: `server: verbosity: 1 port: 5353 do-ip4: yes do-udp: yes do-tcp: yes # May be set to yes if you have IPv6 connectivity do-ip6: yes # Use this...
discourse.pi-hole.net
unbound - Pi-hole documentation
docs.pi-hole.net
Unbound configuration IPv4 and IPv6
Unbound configuration IPv4 and IPv6. GitHub Gist: instantly share code, notes, and snippets.
gist.github.com
unbound/doc/example.conf.in at master · NLnetLabs/unbound
Unbound is a validating, recursive, and caching DNS resolver. - NLnetLabs/unbound
github.com
Lokalen DNS-Resolver und -Cache Unbound unter Ubuntu nutzen
Meine Server verfügen seit ein paar Wochen über lokale, nur vom DNS Root abhängige DNS-Resolver, die auch DNSSEC beherrschen. Der Vorteil: DNS-Ergebnisse lassen sich lokal cachen und man muss weniger auf externe Infrastruktur vertrauen. Das verbessert Datenschutz und Sicherheit. Die DNS-Anfragen...
legacy.thomas-leister.de
HOWTO setup your own caching nameserver using Unbound
linuxreviews.org
Setting up unbound DNS server - Alpine Linux
wiki.alpinelinux.org
Unbound - ArchWiki
wiki.archlinux.org
Unbound als zentraler DNS-Server und Adblocker - Raspberry Pi Geek
Mit Unbound sorgen Sie für blitzschnelle Antworten auf DNS-Anfragen – und sperren bei Bedarf lästige Web-Werbung aus. Das Domain Name System fungiert quasi als Telefonbuch des Internets. Mit Unbound [1] auf einem Raspberry Pi optimieren Sie den Einsatz des Protokolls für die Geräte im LAN. So...
www.raspberry-pi-geek.de
Configuring Unbound as a simple forwarding DNS server
In part 1 of this article, I introduced you to Unbound, a great name resolution option for home labs and small network environments. We looked at what Un...
www.redhat.com
Unbound - Die neue Freiheit - Eigenen DNS-Resolver installieren - Videos | sunshine.it |
Unbound - Die neue Freiheit - Eigenen DNS-Resolver installieren - Videos | sunshine.it |
www.sunshine.it