海运的博客

unbound过滤ipv6域名查询

发布时间:January 6, 2019 // 分类: // No Comments

将所有的ipv6地址设置为private-address,这样unbound转发域名有ipv6结果时不返回给查询的客户端。
如果对单独的域名进行过滤新建一个server实例,然后forward-zone转发特定域名到过滤ipv6的端口。

server:
 port: 5350
 do-ip4: yes
 do-ip6: no 
 private-address: ::/0
 interface: 0.0.0.0
 access-control: 127.0.0.0/8 allow
 access-control: 192.168.0.0/16 allow
 msg-cache-size: 4m
 rrset-cache-size: 4m
 cache-max-ttl: 3600
 cache-min-ttl: 300
 hide-identity: yes
 hide-version: yes
 prefetch: yes
 num-threads: 4
 do-not-query-localhost: no
#minimal-responses: yes
#qname-minimisation: yes
#tcp-upstream: yes
#verbosity: 1
#logfile: "/var/log/unbound.log"

forward-zone:
  name: "."
  forward-addr: 114.114.114.114

prefetch当查询时且缓存离过期时间还有10%时预请求并更新dns缓存,如果期间无查询请求不更新。
参考:
https://lost-and-found-narihiro.blogspot.com/2011/10/unbound-prefetch.html
https://nlnetlabs.nl/pipermail/unbound-users/2018-January/010444.html
https://calomel.org/unbound_dns.html
https://nlnetlabs.nl/documentation/unbound/unbound.conf/
https://www.nlnetlabs.nl/svn/unbound/trunk/doc/example.conf.in

标签:none

评论已关闭

分类
最新文章
最近回复
  • 海运: 恩山有很多。
  • swsend: 大佬可以分享一下固件吗,谢谢。
  • Jimmy: 方法一 nghtp3步骤需要改成如下才能编译成功: git clone https://git...
  • 海运: 地址格式和udpxy一样,udpxy和msd_lite能用这个就能用。
  • 1: 怎么用 编译后的程序在家里路由器内任意一台设备上运行就可以吗?比如笔记本电脑 m参数是笔记本的...
  • 孤狼: ups_status_set: seems that UPS [BK650M2-CH] is ...
  • 孤狼: 擦。。。。apcupsd会失联 nut在冲到到100的时候会ONBATT进入关机状态,我想想办...
  • 海运: 网络,找到相应的url编辑重发请求,firefox有此功能,其它未知。
  • knetxp: 用浏览器F12网络拦截或监听后编辑重发请求,修改url中的set为set_super,将POS...
  • Albert: 啊啊啊啊啊啊啊啊啊 我太激动了,终于好了英文区搜索了半天,翻遍了 pve 论坛没找到好方法,博...