AdGuard mit Unbound

Die root.hints benötigst du sowieso. Die wird automatisch aktualisiert. Darin stehen die Adressen der Root-Server. Ohne die kannst du nicht rekursiv auflösen.

Hyperlocal ergänzt das ganze noch darum, dass du die Root-Zone auf deinen Unbound kopierst. Damit wirst du quasi selbst zum Root-Server.

Das habe ich ja oben auch bereits verlinkt: https://www.heise.de/news/Hyperlocal-Wenn-die-DNS-Root-Zone-zu-Hause-steht-4215364.html

Ob das geklappt hat, siehst du in der Datei /var/etc/unbound/root.zone.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: eigsi124
eine Datei root.zone existiert bei mir aktuell noch nicht.
wird die erst angelegt, wenn ich deinen code part in die unbound.conf packe?

auth-zone:
name: "."
master: "b.root-servers.net"
master: "c.root-servers.net"
master: "d.root-servers.net"
master: "f.root-servers.net"
master: "g.root-servers.net"
master: "k.root-servers.net"
url: https://www.internic.net/domain/root.zone
fallback-enabled: yes
for-downstream: no
for-upstream: yes
zonefile: "/var/etc/unbound/root.zone"
 
achso, nein so meinte ich das nicht ;)
Den Part habe ich gefunden. Aber ich finde hier nicht die Erklärung "warum" ich es so machen muss?
 
ahhh perfekt!
Danke!

ABER:
habe es in meine unbound.conf eingetragen (so wie du), es wird mir aber keine root.zone angelegt
Ergänzung ()

hat sich erledigt! War ein permission Problem!
Wie kann ich denn jetzt am einfachsten testen, welchen weg unbound geht, wenn ich eine domain aufrufe?
 
also ich habe gerade das Problem, das ich nur noch internetseiten, welche im cache von unbound sind aufrufen kann.

Bei neuen Seiten kommt nix.

nxlookup obi.de liefert:

** server can't find obi.de: SERVFAIL
 
habe das log file mal geleert und dann den container neu gestartet.
nun stehen massig viele info und debug Meldungen.
Aber keine error Meldungen. Auch wenn ich nun mit meinem Client versuche obi.de aufzurufen, wird nichts geloggt.
 
Dann musst du die Verbosity hochdrehen. Du musst dich schon mal ein bisschen einlesen, ich kann dir ja nicht alles vorkauen.

Kann natürlich auch irgendwas mit dem Docker Networking zu tun haben. Ich verwende kein Docker.
 
habe das Level auf 5 stehen
Ergänzung ()

Mein Fehler. hatte einen Tippfehler beim unbound port :/
 
Zuletzt bearbeitet:
ganz vergessen vor Aufregung!
Danke für deine Unterstützung :)
Ergänzung ()

@CoMo
Damit es nicht langweilig wird ;)

Habe das in meinen Logs drin stehen:

warning: subnetcache: serve-expired is set but not working for data originating from the subnet module cache.
warning: subnetcache: prefetch is set but not working for data originating from the subnet module cache.

scheint nix schlimmes zu sein, da nur "warning". aber hast du auf anhieb eine Idee, was das sein kann?
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: CoMo
HAllo zusammen, will keienn neuen Thread aufmachen, und @CoMo scheint Ahnung zu haben, ich hatte kürzlich auhc überlegt unbound aufzusetzen, eher wneiger, wegen privacy issues, sondern aus performacne gründen, allerdings meint ekürzlich ein Kumpel, dass die meisten Domains eine sehr kurze Time To Live mitgeben würden, so dass das Caching de facto ausgehebelt würde. Seht ihr das auch so?
 
Zurück
Oben