Avenger84
Lt. Commander
- Registriert
- Feb. 2008
- Beiträge
- 1.740
Hallo,
ich betreibe seit Jahren PiHole Zuhause mit Cloudflare als DNS, DNSSEC seit etwa 1 Jahr aktiviert.
Vorgestern habe ich zusätzlich Unbound installiert, weil ich die Idee irgendwie gut fand direkt bei der "Wurzel" nachzufragen, ohne Anbieter dazwischen (wie z.B. Cloudflare).
Meine Config dazu sah so aus:
Funktionierte auch erst mal, allerdings geht damit am TV kein Amazon Prime Video mehr und am PC lässt sich Battlefield 6 nicht mehr verbinden.
Angeblich ist DNSSEC lokal in Unbound strenger und das wäre eventuell der Grund.
Außerdem ist die DNS Auflösung teilweise merklich langsamer, auch nicht so doll und man kann meine DNS Abfrage, da unverschlüsselt auf dem Weg zum Root DNS Server (theoretisch) immer noch einsehen.
Habe dann die zweite für mich interessante Version ausprobiert: Cloudflare über TLS:
Damit funktioniert Amazon Prime Video und BF6 wieder
Was sagt ihr zu der Konfig ?
Sehr ihr vielleicht warum in Teil 1 die beiden Dienste nicht mehr erreichbar sind ?
Welche Konfig nutzt ihr ?
Da ich selber einen Web & Mailserver Zuhause betreibe mit 24h Zwangstrennung, steht mein DNS auf 60s (TTL) - daher möchte ich z.B. keine 60min min. Cache, daher auskommentiert:
.
Ich möchte ja meine eigene Homepage nicht nicht erreichen 🙃
ich betreibe seit Jahren PiHole Zuhause mit Cloudflare als DNS, DNSSEC seit etwa 1 Jahr aktiviert.
Vorgestern habe ich zusätzlich Unbound installiert, weil ich die Idee irgendwie gut fand direkt bei der "Wurzel" nachzufragen, ohne Anbieter dazwischen (wie z.B. Cloudflare).
Meine Config dazu sah so aus:
Code:
server:
interface: 127.0.0.1
interface: ::1
port: 5335
do-ip4: yes
do-ip6: yes
do-udp: yes
do-tcp: yes
prefer-ip6: yes
access-control: 127.0.0.0/8 allow
access-control: ::1 allow
root-hints: "/var/lib/unbound/root.hints"
val-clean-additional: yes
harden-dnssec-stripped: yes
# Cache-Poisoning-Härtung
harden-referral-path: yes
harden-below-nxdomain: yes
harden-glue: yes
qname-minimisation: yes
qname-minimisation-strict: yes
unwanted-reply-threshold: 10000
verbosity: 1
# Performance: Cache-Optimierung
# cache-min-ttl: 3600
cache-max-ttl: 86400
msg-cache-size: 50m
rrset-cache-size: 100m
num-threads: 2
# Prefetching: Häufig genutzte Domains werden aktiv erneuert
prefetch: yes
prefetch-key: yes
# EDNS und UDP Buffer optimieren
edns-buffer-size: 1232
so-rcvbuf: 1m
so-sndbuf: 1m
# Sicherheit
hide-identity: yes
hide-version: yes
identity: "localhost"
version: "not disclosed"
private-address: 10.0.0.0/8
private-address: 172.16.0.0/12
private-address: 192.168.0.0/16
private-address: 169.254.0.0/16
private-address: 192.0.2.0/24
private-address: 198.51.100.0/24
private-address: 203.0.113.0/24
private-address: 255.255.255.255/32
private-address: fd00::/8
private-address: fe80::/10
private-address: 2001:db8::/32
Funktionierte auch erst mal, allerdings geht damit am TV kein Amazon Prime Video mehr und am PC lässt sich Battlefield 6 nicht mehr verbinden.
Angeblich ist DNSSEC lokal in Unbound strenger und das wäre eventuell der Grund.
Außerdem ist die DNS Auflösung teilweise merklich langsamer, auch nicht so doll und man kann meine DNS Abfrage, da unverschlüsselt auf dem Weg zum Root DNS Server (theoretisch) immer noch einsehen.
Habe dann die zweite für mich interessante Version ausprobiert: Cloudflare über TLS:
Code:
server:
interface: 127.0.0.1
interface: ::1
port: 5335
do-ip4: yes
do-ip6: yes
do-udp: yes
do-tcp: yes
prefer-ip6: yes
access-control: 127.0.0.0/8 allow
access-control: ::1 allow
tls-cert-bundle: "/etc/ssl/certs/ca-certificates.crt"
verbosity: 1
hide-identity: yes
hide-version: yes
identity: "localhost"
version: "not disclosed"
private-address: 10.0.0.0/8
private-address: 172.16.0.0/12
private-address: 192.168.0.0/16
private-address: 169.254.0.0/16
private-address: 192.0.2.0/24
private-address: 198.51.100.0/24
private-address: 203.0.113.0/24
private-address: 255.255.255.255/32
private-address: fd00::/8
private-address: fe80::/10
private-address: 2001:db8::/32
msg-cache-size: 50m
rrset-cache-size: 100m
num-threads: 2
edns-buffer-size: 1232
so-rcvbuf: 1m
so-sndbuf: 1m
prefetch-key: yes
forward-zone:
name: "."
forward-tls-upstream: yes
forward-addr: 1.1.1.1@853#cloudflare-dns.com
forward-addr: 1.0.0.1@853#cloudflare-dns.com
forward-addr: 2606:4700:4700::1111@853#cloudflare-dns.com
forward-addr: 2606:4700:4700::1001@853#cloudflare-dns.com
Damit funktioniert Amazon Prime Video und BF6 wieder
Was sagt ihr zu der Konfig ?
Sehr ihr vielleicht warum in Teil 1 die beiden Dienste nicht mehr erreichbar sind ?
Welche Konfig nutzt ihr ?
Da ich selber einen Web & Mailserver Zuhause betreibe mit 24h Zwangstrennung, steht mein DNS auf 60s (TTL) - daher möchte ich z.B. keine 60min min. Cache, daher auskommentiert:
Code:
# cache-min-ttl: 3600
Ich möchte ja meine eigene Homepage nicht nicht erreichen 🙃