Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| unbound [Le 11/05/2015, 23:30] – [Configuration en serveur cache] gr1ff1n | unbound [Le 11/09/2022, 11:04] (Version actuelle) – Suppression des espaces en fin de ligne (détecté et corrigé via le bot wiki-corrector (https://forum.ubuntu-fr.org/viewtopic.php?id=2067892) moths-art | ||
|---|---|---|---|
| Ligne 6: | Ligne 6: | ||
| Un serveur qui héberge le service DNS est appelé " | Un serveur qui héberge le service DNS est appelé " | ||
| - | Ubuntu propose de base **[[apt> | + | Ubuntu propose de base **[[apt> |
| Unbound se veut plus simple a configurer que bind9 pour un LAN de petite taille. | Unbound se veut plus simple a configurer que bind9 pour un LAN de petite taille. | ||
| Ligne 24: | Ligne 24: | ||
| Pour installer le serveur Unbound , il suffit d' | Pour installer le serveur Unbound , il suffit d' | ||
| - | ===== Configuration en serveur cache récursif | + | ===== Configuration en serveur cache - Caching DNS ===== |
| - | Dans cette configuration, | + | Dans cette configuration, |
| Cette méthode permet de faire moins de requêtes DNS, et surtout gagner en temps de latence DNS. | Cette méthode permet de faire moins de requêtes DNS, et surtout gagner en temps de latence DNS. | ||
| Ligne 35: | Ligne 35: | ||
| server: | server: | ||
| - | | + | |
| - | | + | |
| - | | + | |
| + | # Par défaut tout est refusé ! à part localhost. | ||
| + | # Possible choix : deny (drop message), refuse (polite error reply), allow (recursive ok), allow_snoop (recursive and nonrecursive ok) | ||
| | | ||
| - | #Ajouter la zone qui transfère les requêtes DNS non effectuées par votre serveur vers le domaine racine (.) | + | |
| - | forward-zone: | + | forward-zone: |
| - | name: " | + | |
| - | | + | |
| - | | + | |
| - | | + | |
| - | | + | |
| Ligne 52: | Ligne 54: | ||
| | | ||
| === Enregistrer votre fichier et redémarrer Unbound : (Avec Systemd) === | === Enregistrer votre fichier et redémarrer Unbound : (Avec Systemd) === | ||
| - | sudo systemctl restart | + | sudo systemctl restart |
| - | | + | |
| - | === Pour vérifier que la mise en cache fonctionne correctement, | + | === Pour vérifier que la mise en cache fonctionne correctement, |
| drill maplestage.com @192.168.0.1 | drill maplestage.com @192.168.0.1 | ||
| Ligne 62: | Ligne 64: | ||
| {{:: | {{:: | ||
| - | La mise en cache fonctionne bien et nous pouvons observer le temps gagné !!! | ||
| - | === Pour utiliser | + | 8-)La mise en cache fonctionne bien et nous pouvons observer le temps gagné !!! |
| - | | + | |
| + | === Pour contrôler | ||
| + | | ||
| | | ||
| - | La dernière version du fichier root.hints est a télécharger ici : ftp:// | + | ---- |
| - | Cela permet (entre autres) de court-circuiter les serveurs DNS de son FAI | + | ==== Options du serveur ==== |
| - | === Pour utiliser dnssec*, rajouter aussi cette ligne : === | + | === Activer IPv4 et Support des Protocols |
| - | | + | |
| - | | + | |
| - | Le fichier root.key est fabriqué depuis a partir | + | do-udp: yes |
| + | do-tcp: yes | ||
| + | === Activer les logs : === | ||
| + | logfile: / | ||
| - | === Pour contrôler les erreurs éventuelles | + | === Cacher l' |
| - | | + | |
| + | hide-version: | ||
| + | |||
| + | === Paramètre limitant l' | ||
| + | harden-glue: | ||
| + | |||
| + | === Résout gOogLe.cOm et google.com de la même manière === | ||
| + | use-caps-for-id: | ||
| | | ||
| + | === localhost peut être interrogé ! Seulement no pour test et debuging / Par défaut yes === | ||
| + | do-not-query-localhost: | ||
| | | ||
| + | === Exemple du fichier unbound.conf === | ||
| + | server: | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | forward-zone: | ||
| + | name: " | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | |||
| + | |||
| + | |||
| + | ==== Gestion et Dépannage de Unbound ==== | ||
| + | |||
| + | ===== Configuration DNS faisant autorité sur notre réseau local ===== | ||
| + | |||
| + | |||
| ===== Désinstallation ===== | ===== Désinstallation ===== | ||
| Pour supprimer cette application, | Pour supprimer cette application, | ||
| Ligne 89: | Ligne 135: | ||
| * **(en)** [[http:// | * **(en)** [[http:// | ||
| * **(en)** [[http:// | * **(en)** [[http:// | ||
| - | * **(fr)** [[http:// | + | * **(fr)** [[https:// |
| - | * **(fr)** [[http://fr.wikipedia.org/wiki/DNSSEC]] | + | * **(fr)** [[wpfr> |
| + | * **(fr)**[[https://homeserver-diy.net/wiki/index.php? | ||
| ---- | ---- | ||
| - | < | + | < |
