Advertisement
Jahus

unbound.conf

Apr 23rd, 2016
142
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 3.46 KB | None | 0 0
  1. # Unbound configuration file for Debian.
  2. #
  3. # See the unbound.conf(5) main page.
  4. #
  5. # See /usr/share/doc/unbound/examples/unbound.conf for a commented
  6. # reference config file.
  7. server:
  8. # Les lignes suivantes concernent la configuration de unbound pour les
  9. # performance crypto DNSSEC en utilisant la clé des serveurs root
  10. auto-trust-anchor-file: "/var/lib/unbound/root.key"
  11. # Activer les logs
  12. verbosity: 1
  13. #Répondre aux requêtes DNS sur toutes les interfaces réseau.
  14. interface: 0.0.0.0
  15. #Port sur lequel sont fait les requêtes DNS
  16. port: 53
  17. #support de l'IPv4
  18. do-ip4: yes
  19. #support de l'IPv6
  20. do-ip6: no
  21. #support udp
  22. do-udp: yes
  23. #support tcp
  24. do-tcp: yes
  25. #plages adresse ip autorisée à consulter le serveur dns
  26. #access-control: 127.0.0.0/8 allow
  27. #access-control: 192.168.1.0/24 allow
  28. #access-control: 192.168.1.26
  29. #plage ip comprise entre 192.168.0.0 et 192.168.255.255
  30. access-control: 192.168.1.0/16 allow
  31. #emplacement du fichier indiquant les infos pour consulter les serveurs DNS root
  32. #fichier à télécharger là à cette adresse: <a href="ftp://FTP.INTERNIC.NET/domain/named.cache"><span style="color: blue;">ftp://FTP.INTERNIC.NET/domain/named.cache</a>
  33. root-hints: "/var/lib/unbound/root.hints"
  34. #Cacher les infos sur le serveur DNS
  35. hide-identity: yes
  36. hide-version: yes
  37. #paramètre limitant l'usurpation de DNS
  38. harden-glue: yes
  39. #Requérir les infos DNSSEC pour les zones de confiance
  40. harden-dnssec-stripped: yes
  41. #Options permettant de ne pas prendre la casse en compte lors des requêtes d'url.
  42. #HomeServer-DIY.net sera traduit en homeserver-diy.net par le serveur et il communiquera la bonne IP
  43. use-caps-for-id: yes
  44. #valeur mini de la TTL en secondes. Ne pas dépasser 1h
  45. cache-min-ttl: 3600
  46. #valeur max de la TTL en secondes.
  47. cache-max-ttl: 86400
  48. #activation du prefetch. Si un requête est faite lorsque la tll expire dans moins de 10% du temps qu'il lui est imparti
  49. #le cache se mettra à jour aussitôt après avoir répondu à la requête.
  50. prefetch: yes
  51. #nombre de core du serveur dns
  52. num-threads: 2
  53. ## Tweaks et optimisations du cache
  54. #Nombre de slabs à utiliser . Doit être une puissance de 2 du num-threads.
  55. msg-cache-slabs: 8
  56. rrset-cache-slabs: 8
  57. infra-cache-slabs: 8
  58. key-cache-slabs: 8
  59. #Réglage de la taille du cache en Mo:
  60. rrset-cache-size: 51m
  61. msg-cache-size: 25m
  62. #Taille du buffer pour le port UPD en entrée. Evite la perte de message lors des requêtes
  63. so-rcvbuf: 1m
  64. #Renforcer la vie privée des adresses du LAN. Ne mettre que des adresses locales
  65. private-address: 192.168.1.0/24
  66. #Si non nulles, les réponses indésirables ne sont pas seulement signalés dans les statistiques,
  67. #mais aussi ajoutées à un total cumulé maintenu par thread.
  68. #Si elle atteint le seuil, un avertissement est affiché et une action défensive est prise, le cache est vidé pour éviter l'empoissonnement DNS.
  69. #Une valeur de 10000 est suggérée, la valeur par défaut est de 0 (service désactivé).
  70. unwanted-reply-threshold: 10000
  71. #Autorisé à répondre aux requêtes du localhost
  72. do-not-query-localhost: no
  73. #Emplacement du fichier root.key pour utilisation de DNSSEC
  74. #auto-trust-anchor-file: "/var/lib/unbound/root.key"
  75. # Est-ce que cette section supplémentaire, doit être conservée intacte pour les données non-sécurisées
  76. # Utile pour protéger les utilisateurs d'une validation de données potentiellement boguées
  77. # Toutes les données non signés dans la section supplémentaire seront retirés des messages sécurisés
  78. val-clean-additional: yes
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement