Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| unbound [Le 11/05/2015, 23:04] – [Configuration en serveur cache] gr1ff1n | unbound [Le 11/09/2022, 11:04] (Version actuelle) – Suppression des espaces en fin de ligne (détecté et corrigé via le bot wiki-corrector (https://forum.ubuntu-fr.org/viewtopic.php?id=2067892) moths-art | ||
|---|---|---|---|
| Ligne 6: | Ligne 6: | ||
| Un serveur qui héberge le service DNS est appelé " | Un serveur qui héberge le service DNS est appelé " | ||
| - | Ubuntu propose de base **[[apt> | + | Ubuntu propose de base **[[apt> |
| Unbound se veut plus simple a configurer que bind9 pour un LAN de petite taille. | Unbound se veut plus simple a configurer que bind9 pour un LAN de petite taille. | ||
| Ligne 24: | Ligne 24: | ||
| Pour installer le serveur Unbound , il suffit d' | Pour installer le serveur Unbound , il suffit d' | ||
| - | ===== Configuration en serveur cache ===== | + | ===== Configuration en serveur cache - Caching DNS ===== |
| - | Dans cette configuration, | + | Dans cette configuration, |
| Cette méthode permet de faire moins de requêtes DNS, et surtout gagner en temps de latence DNS. | Cette méthode permet de faire moins de requêtes DNS, et surtout gagner en temps de latence DNS. | ||
| Pour la configuration, | Pour la configuration, | ||
| - | Les variables sont nombreuses et relativement bien expliquées en lignes | + | Exemple |
| - | Voici un exemple de configuration, | ||
| server: | server: | ||
| - | verbosity: 1 | + | verbosity: 1 |
| - | num-threads: | + | |
| - | interface: 192.168.0.1 | + | |
| - | | + | |
| - | do-udp: yes | + | |
| - | do-tcp: yes | + | |
| - | access-control: | + | #Ajouter |
| - | | + | |
| - | logfile: "/ | + | |
| - | | + | |
| - | hide-identity: yes #cache l' | + | |
| - | hide-version: | + | |
| - | harden-glue: | + | |
| - | harden-dnssec-stripped: | + | |
| - | use-caps-for-id: | + | |
| - | | + | |
| - | local-zone: " | + | |
| - | local-data: " | + | |
| - | local-data: " | + | |
| - | local-data: " | + | |
| - | local-data-ptr: | + | |
| - | local-data-ptr: | + | |
| - | local-data-ptr: | + | |
| forward-zone: | forward-zone: | ||
| - | name: " | + | name: " |
| - | | + | |
| - | | + | |
| - | | + | |
| - | | + | |
| - | === Pour vérifier que la mise en cache fonctionne correctement, | + | |
| + | |||
| + | === Enregistrer votre fichier et redémarrer Unbound : === | ||
| + | sudo service unbound restart | ||
| + | |||
| + | === Enregistrer votre fichier et redémarrer Unbound : (Avec Systemd) === | ||
| + | sudo systemctl restart unbound.service | ||
| + | | ||
| + | === Pour vérifier que la mise en cache fonctionne correctement, | ||
| drill maplestage.com @192.168.0.1 | drill maplestage.com @192.168.0.1 | ||
| Ligne 74: | Ligne 64: | ||
| {{:: | {{:: | ||
| - | La mise en cache fonctionne bien et nous pouvons observer le temps gagné !!! | ||
| - | === Pour utiliser | + | 8-)La mise en cache fonctionne bien et nous pouvons observer le temps gagné !!! |
| - | | + | |
| + | === Pour contrôler | ||
| + | | ||
| | | ||
| - | La dernière version du fichier root.hints est a télécharger ici : ftp:// | + | ---- |
| - | Cela permet (entre autres) de court-circuiter les serveurs DNS de son FAI | + | ==== Options du serveur ==== |
| - | === Pour utiliser dnssec*, rajouter aussi cette ligne : === | + | === Activer IPv4 et Support des Protocols |
| - | | + | |
| - | | + | |
| - | Le fichier root.key est fabriqué depuis a partir | + | do-udp: yes |
| + | do-tcp: yes | ||
| + | === Activer les logs : === | ||
| + | logfile: / | ||
| - | === Pour contrôler les erreurs éventuelles | + | === Cacher l' |
| - | | + | |
| + | hide-version: | ||
| + | |||
| + | === Paramètre limitant l' | ||
| + | harden-glue: | ||
| + | |||
| + | === Résout gOogLe.cOm et google.com de la même manière === | ||
| + | use-caps-for-id: | ||
| | | ||
| + | === localhost peut être interrogé ! Seulement no pour test et debuging / Par défaut yes === | ||
| + | do-not-query-localhost: | ||
| | | ||
| + | === Exemple du fichier unbound.conf === | ||
| + | server: | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | forward-zone: | ||
| + | name: " | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | |||
| + | |||
| + | |||
| + | ==== Gestion et Dépannage de Unbound ==== | ||
| + | |||
| + | ===== Configuration DNS faisant autorité sur notre réseau local ===== | ||
| + | |||
| + | |||
| ===== Désinstallation ===== | ===== Désinstallation ===== | ||
| Pour supprimer cette application, | Pour supprimer cette application, | ||
| Ligne 101: | Ligne 135: | ||
| * **(en)** [[http:// | * **(en)** [[http:// | ||
| * **(en)** [[http:// | * **(en)** [[http:// | ||
| - | * **(fr)** [[http:// | + | * **(fr)** [[https:// |
| - | * **(fr)** [[http://fr.wikipedia.org/wiki/DNSSEC]] | + | * **(fr)** [[wpfr> |
| + | * **(fr)**[[https://homeserver-diy.net/wiki/index.php? | ||
| ---- | ---- | ||
| - | < | + | < |
