Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Unbound - бесплатный DNS-рессолвер

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


 
Unbound
Проверяющий, рекурсивный, кеширующий, бесплатный мультиплатформенный преобразователь DNS с открытым кодом

© NLnet Labs

Сайт программы | Трекер ошибок на Гитхабе | Страница для скачивания | Руководство по установке для Windows

 
Unbound - проверяющий, рекурсивный, кеширующий, бесплатный мультиплатформенный преобразователь DNS с открытым кодом.  
Чтобы повысить конфиденциальность в Интернете, Unbound поддерживает DNS-over-TLS и DNS-over-HTTPS, что позволяет клиентам шифровать свое общение. Кроме того, он поддерживает различные современные стандарты, ограничивающие объем данных, которыми обмениваются официальные серверы. Эти стандарты не только улучшают конфиденциальность, но и помогают сделать DNS более надежным. Наиболее важными из них являются минимизация имени запроса, агрессивное использование проверенного DNSSEC кеша и поддержка зон полномочий, которые можно использовать для загрузки копии корневой зоны.  
Unbound работает на FreeBSD, OpenBSD, NetBSD, MacOS, Linux и Microsoft Windows. Существуют реализации даже для ARM-платформ, что позволяет испольовать преобразователь даже на домашних роутерах (например, Asus). Он включен в базовую систему FreeBSD и OpenBSD и в стандартные репозитории большинства дистрибутивов Linux, зачастую используется как DNS-сервер по умолчанию.
Установка и настройка просты. Настроить программу для Вашей системы или сети можно с помощью всего нескольких строк конфигурации.  
Это бесплатное программное обеспечение с открытым исходным кодом под лицензией BSD. В настоящий момент разработкой Unbound занимается компания NLnet Labs, руководящие принципы дорожной карты разработки продукта - это прежде всего безопасность и конфиденциальность пользователя. Кроме того, все функциональные возможности должны поддерживаться устоявшимися открытыми стандартами. Разработчик постоянно улучшает функциональность Unbound для всех пользователей, без приоритетов, индивидуальных сборок и предоставления определённых функции на коммерческой основе, предпочитая зарабатывать на предоставлении поддержки.

 
Для установки Unbound в среде Windows достаточно запустить инсталлятор. В итоге будет создана служба преобразователя, прослушивающая запросы на 127.0.0.1, что можно проверить следующей командой:
nslookup www.google.com 127.0.0.1
 
Таким образом, Вы более не будете привязаны к DNS провайдера, иметь ограничения по DNS и т.д. - сопоставление имени домена с его IP будет производится сервисом посредством прямого обращения к корневым зонам DNS.
Для этого достаточно указать 127.0.0.1 в настройках Вашего сетевого адаптера в качестве DNS-сервера:

 
Больше настроек можно найти в файле example.conf, находящегося в папке с установленной программой. Ключи из него можно перенести в рабочий файл конфигурации service.conf, после чего перезапустить службу Unbound из меню служб или командами
sc stop unbound
sc start unbound



Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 23:28 24-12-2020 | Исправлено: gjf, 00:18 25-12-2020
castorsky



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Использую unbound в нескольких местах, но все эти места - маршрутизаторы. И теперь мне интересно, зачем ставить его на локалхост (если учитывать, что примерно 95% пользователей работают через домашние/офисные маршрутизаторы)?

Всего записей: 30 | Зарегистр. 11-01-2011 | Отправлено: 12:00 25-12-2020
RetroRocket



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
зачем ставить его на локалхост (если учитывать, что примерно 95% пользователей работают через домашние/офисные маршрутизаторы)?

Например, чтобы на своём ноуте не зависеть от настроек чужой гостевой сети в гостинице, офисе и т.д.
С этой целью использую DNSCrypt на 127.0.0.1:53, но наличие альтернативного варианта всегда хорошо.

----------
"... Зовёт, зовёт в дорогу далёкий Млечный Путь ..."

Всего записей: 2685 | Зарегистр. 02-01-2018 | Отправлено: 12:13 25-12-2020
castorsky



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RetroRocket, согласен с таким кейсом. Но я вместо настройки сервера на ноуте использую OpenDNS или GoogleDNS.

Всего записей: 30 | Зарегистр. 11-01-2011 | Отправлено: 12:17 25-12-2020
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RetroRocket
castorsky
И DNSCrypt, и OpenDNS, и GoogleDNS зависят от конечного DNS-сервера, к которому идёт обращение.
То есть если гугл захочет, чтобы вместо www.mail.ru открывалось www.pornhub.com - он это сделает.
Unbound может быть настроен, что он сам будет выполнять запросы к авторитетным серверам имён, а не к каким-то посредникам. При этом - с валидацией DNSSEC.
При таком подходе теряется необходимость и в OpenDNS, и в GoogleDNS, и в DNSCrypt.
 
Добавлено:

Цитата:
Например, чтобы на своём ноуте не зависеть от настроек чужой гостевой сети в гостинице, офисе и т.д.

ИМЕННО!

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 13:54 25-12-2020
tat69

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
Можете запостить файл настроек для виндовс?
Вроде всё работает, но запросы к серверам имён отправляются в открытом виде, если я правильно разобрался. Так должно быть?
Стоит ли использовать unbound для блокировки рекламы? Нашел лист блокировок, но там больше 700к записей и это базовый лист.

Всего записей: 2 | Зарегистр. 25-04-2013 | Отправлено: 19:41 26-12-2020
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tat69

Цитата:
Можете запостить файл настроек для виндовс?
Вроде всё работает

Дык если работает - что постить?

Цитата:
запросы к серверам имён отправляются в открытом виде

Да, но с проверкой DNSSEC, потому что по умолчанию auto-trust-anchor-file генерируется и задан.

Цитата:
Стоит ли использовать unbound для блокировки рекламы

Ну вообще используют через local-zone.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 00:58 27-12-2020
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Unbound - бесплатный DNS-рессолвер


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru