SecureBits-Community-Forum

Hast du Hilfe bei deinem Problem erhalten?

Dann unterstütze doch bitte meine Arbeit mit deinem nächsten Amazon-Einkauf!
Kostet dich keinen Cent mehr und dieser Blog bekommt eine Provision.

Unbound config
 
Benachrichtigungen
Alles löschen

[Gelöst] Unbound config

7 Beiträge
2 Benutzer
0 Reactions
396 Ansichten
(@nassi88)
Eminent Member
Beigetreten: Vor 7 Monaten
Beiträge: 19
Themenstarter  

Hy. Ich möchte gerne wissen was das genau macht

privater-address...

Und

Access-control...

Da ich ein pivpn habe sollte ich diese Adresse auch hier eintragen?

 


   
(@nassi88)
Eminent Member
Beigetreten: Vor 7 Monaten
Beiträge: 19
Themenstarter  

Und ich habe eine frage zu DNS over TLC. Ich nutze ja unbound damit die dns nicht zu quad9 oder sonst wo geschickt wird sondern direkt zum root Server. Warum sind dan hier die Adresse zu quad9, dnsforge, adguard eingetragen? Was bedeutet forward.addr...

 


   
Marcel von SecureBits
(@marci)
Administrator Admin Registered
Beigetreten: Vor 7 Jahren
Beiträge: 125
 

Das liegt daran, dass Root-Server leider keine verschlüsselten DNS-Anfragen auflösen können. Daher die forward-zone in der Config von Unbound

Viele Grüße Marcel

Bitte beachten und Verständnis haben!

Da meine Zeit begrenzt ist und ich beruflich sowie privat sehr eingebunden bin, gebe ich euch gerne kostenlosen Support für private Zwecke in einem begrenzten Umfang.
Ich versuche immer alle Fragen die hier oder auf meinem YouTube-Kanal, soweit es mein Wissen erlaubt, zu beantworten.
Bitte seid mir nicht böse, wenn ich nicht immer gleich Antworten kann... 😊

☕ Unterstützen ❤️:

Du denkst darüber nach, mir ein kleines Dankeschön zukommen zu lassen, dann nutze doch einfach, eine der unten angegebenen Möglichkeiten.

Danke sagen via PayPal: PayPal-Freunde
Danke sagen auf Patreon: Ein Patreon werden
YouTube-Mitgliedschaft: Ein YouTube-Kanalmitglied werden
Amazon-Shopping (kostet euch nichts): Über meinen Amazon-Link bestellen


   
(@nassi88)
Eminent Member
Beigetreten: Vor 7 Monaten
Beiträge: 19
Themenstarter  

@marci damit wird aber jetzt die dns zu quad9 geschickt und nicht zum root server? Somit ist die dns wieder nicht anonym oder verstehe ich das falsch. Für was braucht es dann unbound mit den root Server? Ach ja ich hab mitbekommen dass das der host zum quad9 mit filter ist. Weißt du den Hostname ohne filter von Quad9. Ich möchte nicht das mir da ein anderer filter drein pfuscht wenn ich was freigebe.


   
(@nassi88)
Eminent Member
Beigetreten: Vor 7 Monaten
Beiträge: 19
Themenstarter  

Warum macht man nicht besser pihole+dnscrypt-proxy?


   
Marcel von SecureBits
(@marci)
Administrator Admin Registered
Beigetreten: Vor 7 Jahren
Beiträge: 125
 

Veröffentlicht von: @nassi88

@marci damit wird aber jetzt die dns zu quad9 geschickt und nicht zum root server? Somit ist die dns wieder nicht anonym oder verstehe ich das falsch. Für was braucht es dann unbound mit den root Server? Ach ja ich hab mitbekommen dass das der host zum quad9 mit filter ist. Weißt du den Hostname ohne filter von Quad9. Ich möchte nicht das mir da ein anderer filter drein pfuscht wenn ich was freigebe.

Als Alternative für diesen DNS-Server kannst du diesen hier nehmen:

tls://dns10.quad9.net, IP-Adresse 9.9.9.10

Unbound fungiert ja nicht nur dazu um DNS-Anfragen an die Root-Server zu schicken, sondern auch unter anderem als DNS-Cache, DNSSEC zu unterstützen, und einige andere Sicherheits-Konfigurationen für DNS-Anfragen bereitzustellen.

Grüße Marcel

 

Bitte beachten und Verständnis haben!

Da meine Zeit begrenzt ist und ich beruflich sowie privat sehr eingebunden bin, gebe ich euch gerne kostenlosen Support für private Zwecke in einem begrenzten Umfang.
Ich versuche immer alle Fragen die hier oder auf meinem YouTube-Kanal, soweit es mein Wissen erlaubt, zu beantworten.
Bitte seid mir nicht böse, wenn ich nicht immer gleich Antworten kann... 😊

☕ Unterstützen ❤️:

Du denkst darüber nach, mir ein kleines Dankeschön zukommen zu lassen, dann nutze doch einfach, eine der unten angegebenen Möglichkeiten.

Danke sagen via PayPal: PayPal-Freunde
Danke sagen auf Patreon: Ein Patreon werden
YouTube-Mitgliedschaft: Ein YouTube-Kanalmitglied werden
Amazon-Shopping (kostet euch nichts): Über meinen Amazon-Link bestellen


   
Marcel von SecureBits
(@marci)
Administrator Admin Registered
Beigetreten: Vor 7 Jahren
Beiträge: 125
 

Veröffentlicht von: @nassi88

Warum macht man nicht besser pihole+dnscrypt-proxy?

Kannst du natürlich auch nehmen, hat aber eine andere Funktion als Unbound.

dnscrypt fungiert ja dann als Transparent-Proxy im Netzwerk und verschlüsselt und anonymisiert die DNS-Anfragen vom Endgerät zum öffentlichen DNS-Resolver und ist leichtgewichtige Alternative zu einem Socks-Proxy bzw. Tor zu sehen.

Grüße Marcel

 

Bitte beachten und Verständnis haben!

Da meine Zeit begrenzt ist und ich beruflich sowie privat sehr eingebunden bin, gebe ich euch gerne kostenlosen Support für private Zwecke in einem begrenzten Umfang.
Ich versuche immer alle Fragen die hier oder auf meinem YouTube-Kanal, soweit es mein Wissen erlaubt, zu beantworten.
Bitte seid mir nicht böse, wenn ich nicht immer gleich Antworten kann... 😊

☕ Unterstützen ❤️:

Du denkst darüber nach, mir ein kleines Dankeschön zukommen zu lassen, dann nutze doch einfach, eine der unten angegebenen Möglichkeiten.

Danke sagen via PayPal: PayPal-Freunde
Danke sagen auf Patreon: Ein Patreon werden
YouTube-Mitgliedschaft: Ein YouTube-Kanalmitglied werden
Amazon-Shopping (kostet euch nichts): Über meinen Amazon-Link bestellen


   

Letzte Aktualisierung am 4.04.2025 / Affiliate Links / Bilder von der Amazon Product Advertising API