V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
lenovo
V2EX  ›  DNS

开源 DNS 服务器 unbound 防污染、劫持

  •  
  •   lenovo · Nov 15, 2015 · 9200 views
    This topic created in 3823 days ago, the information mentioned may be changed or developed.
    防污染、劫持主要由 tcp 查询和非 53 端口服务器负责

    还支持自定义解析结果,能替代 hosts ,支持*.domain 解析到某 IP ,维护比 hosts 方便多了

    https://goo.gl/ZKvk5a

    还支持 DNS 缓存导出 /导入,看 unbound-control 的文档吧
    https://www.unbound.net/documentation/unbound-control.html
    Supplement 1  ·  Nov 16, 2015
    https://goo.gl/IG3K27
    Unbound+DNSCrypt 双保险防 DNS 污染及劫持
    Supplement 2  ·  Nov 19, 2015

    补个自用配置的 repo
    unbound.conf

    14 replies    2015-12-02 17:42:18 +08:00
    TrustyWolf
        1
    TrustyWolf  
       Nov 16, 2015
    这货不是 RHEL7 官方文档里推荐的 DNS 服务器嘛,之前折腾 DNSSEC 的时候看到过。
    很强大的 DNS 服务器,相较于 BIND9 更加轻量和方便。
    ericFork
        2
    ericFork  
       Nov 16, 2015
    功能不够的话还可以开发 python 模块,扩展性比 dnsmasq 还要好些

    然而,有内存泄漏
    bobopu
        3
    bobopu  
       Nov 16, 2015 via iPhone
    不支持 view 所以对 cdn...
    GPU
        4
    GPU  
       Nov 16, 2015
    @ericFork 内存泄露会怎么样?
    cloudcache
        5
    cloudcache  
       Nov 16, 2015 via iPhone
    @ericFork eric 真心懂我。
    JackBlack2006
        6
    JackBlack2006  
       Nov 16, 2015
    这玩意以前装过,当 dnsmasq 上游的时候所有 dnsmaq 的规则都失效,也不知道哪里的问题,而且写配置很烦,对新手并不友好
    imn1
        7
    imn1  
       Nov 16, 2015
    @JackBlack2006
    我也是,单独打开正常,一配上 dnsmasq 就启动失败(配置就改了个端口而已),搞不清楚状况
    wwek
        8
    wwek  
       Nov 16, 2015
    话说使用上级 dns 为外国 dns 会有 CDN 调度 ip 的问题 比如 www.qq.com 解析到了国外 ip
    虽然使用 tcp 和加密解决了 dns 污染问题但是没解决 CDN 调度的 ip 问题

    理想的情况是能够像 chinadns 这样的功能直接做 dns 污染清洗就好了
    tonic
        9
    tonic  
       Nov 16, 2015
    @ericFork 诶... 皇上教我怎么玩这个啊 - -
    debiansid
        10
    debiansid  
       Nov 16, 2015
    unbound+xsocks(xforward)路过
    ericFork
        11
    ericFork  
       Nov 16, 2015   ❤️ 1
    @tonic 自己读文档!
    idolyuri
        12
    idolyuri  
       Nov 19, 2015
    win10 好像用不了呢
    lenovo
        13
    lenovo  
    OP
       Nov 19, 2015
    @idolyuri 可以啊
    lenovo
        14
    lenovo  
    OP
       Dec 2, 2015
    r#8 @wwek 刚把 https://github.com/felixonmars/dnsmasq-china-list 的国内域名转成 unbound 的格式了,能满足对 CDN 调度的需求 https://github.com/CNMan/unbound.conf
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2497 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 55ms · UTC 01:39 · PVG 09:39 · LAX 18:39 · JFK 21:39
    ♥ Do have faith in what you're doing.