Mastodon Skip to content
  • Home
  • Aktuell
  • Tags
  • Über dieses Forum
Einklappen
Grafik mit zwei überlappenden Sprechblasen, eine grün und eine lila.
Abspeckgeflüster – Forum für Menschen mit Gewicht(ung)

Kostenlos. Werbefrei. Menschlich. Dein Abnehmforum.

  1. Home
  2. Uncategorized
  3. Habe hinter den #pihole nun noch einen #unbound geschraubt, der dann seinerseits nur noch #dot macht.

Habe hinter den #pihole nun noch einen #unbound geschraubt, der dann seinerseits nur noch #dot macht.

Geplant Angeheftet Gesperrt Verschoben Uncategorized
piholeunbounddot
4 Beiträge 2 Kommentatoren 0 Aufrufe
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • rainer@friendica.sokoll.comR This user is from outside of this forum
    rainer@friendica.sokoll.comR This user is from outside of this forum
    rainer@friendica.sokoll.com
    schrieb zuletzt editiert von
    #1

    Habe hinter den #pihole nun noch einen #unbound geschraubt, der dann seinerseits nur noch #dot macht. Funzt!

    Warum? Weil es geht!

    ibims@social.ddns.wtfI 1 Antwort Letzte Antwort
    0
    • rainer@friendica.sokoll.comR rainer@friendica.sokoll.com

      Habe hinter den #pihole nun noch einen #unbound geschraubt, der dann seinerseits nur noch #dot macht. Funzt!

      Warum? Weil es geht!

      ibims@social.ddns.wtfI This user is from outside of this forum
      ibims@social.ddns.wtfI This user is from outside of this forum
      ibims@social.ddns.wtf
      schrieb zuletzt editiert von
      #2
      @rainer
      Verrätst Du uns, wie du das gemacht hast?
      rainer@friendica.sokoll.comR 1 Antwort Letzte Antwort
      0
      • ibims@social.ddns.wtfI ibims@social.ddns.wtf
        @rainer
        Verrätst Du uns, wie du das gemacht hast?
        rainer@friendica.sokoll.comR This user is from outside of this forum
        rainer@friendica.sokoll.comR This user is from outside of this forum
        rainer@friendica.sokoll.com
        schrieb zuletzt editiert von
        #3

        @ibims der unbound horcht nur an 127.0.0.1:5335:

        ❯ cat /etc/unbound/unbound.conf.d/pi-hole.conf
        server:
            # Logging
            logfile: "/var/lib/unbound/unbound.log"
            log-time-ascii: yes      # optional: lesbare Zeitstempel
            verbosity: 1             # 0=kritisch, 1=normal, 2-4=mehr Details
        
            # Nur lokal lauschen
            interface: 127.0.0.1
            interface: ::1
            port: 5335
            verbosity: 1
        
            # Zugriffe erlauben
            access-control: 127.0.0.0/8 allow
            access-control: ::1 allow
        
            # Rekursiver Resolver deaktiviert (wir nutzen Forwarding)
            do-ip4: yes
            do-ip6: yes
            do-udp: yes
            do-tcp: yes
        
            # DNSSEC aktivieren
            # auto-trust-anchor-file: "/var/lib/unbound/root.key"
            harden-dnssec-stripped: yes
            val-clean-additional: yes
        
            # Sicherheit & Privacy
            hide-identity: yes
            hide-version: yes
            qname-minimisation: yes
            aggressive-nsec: yes
        
            # Performance
            prefetch: yes
            cache-min-ttl: 0
            cache-max-ttl: 86400
        
            # Root-Hints deaktiviert, damit Forwarding erzwungen wird
            # root-hints: "/usr/share/dns/root.hints"
        
            # Für DNS-over-TLS notwendig
            tls-cert-bundle: "/etc/ssl/certs/ca-certificates.crt"
        
        # --- DoT Forwarder unfiltered ---
        forward-zone:
            name: "."
            forward-tls-upstream: yes
        
            # dnsforge
            forward-addr: 138.199.149.249@853#blank.dnsforge.de
            forward-addr: 2a01:4f8:c17:77df::2@853#blank.dnsforge.de
        
            # UncensoredDNS
            forward-addr: 91.239.100.100@853#unicast.censurfridns.dk
            forward-addr: 2a01:3a0:53:53::@853#unicast.censurfridns.dk
        
            # dns.sb
            forward-addr: 185.222.222.222@853#dot.sb
            forward-addr: 2a09::@853#dot.sb

        Den trägt man im pihole als einzigen Forwarder ein:

        Fertig 😀

        ibims@social.ddns.wtfI 1 Antwort Letzte Antwort
        0
        • rainer@friendica.sokoll.comR rainer@friendica.sokoll.com

          @ibims der unbound horcht nur an 127.0.0.1:5335:

          ❯ cat /etc/unbound/unbound.conf.d/pi-hole.conf
          server:
              # Logging
              logfile: "/var/lib/unbound/unbound.log"
              log-time-ascii: yes      # optional: lesbare Zeitstempel
              verbosity: 1             # 0=kritisch, 1=normal, 2-4=mehr Details
          
              # Nur lokal lauschen
              interface: 127.0.0.1
              interface: ::1
              port: 5335
              verbosity: 1
          
              # Zugriffe erlauben
              access-control: 127.0.0.0/8 allow
              access-control: ::1 allow
          
              # Rekursiver Resolver deaktiviert (wir nutzen Forwarding)
              do-ip4: yes
              do-ip6: yes
              do-udp: yes
              do-tcp: yes
          
              # DNSSEC aktivieren
              # auto-trust-anchor-file: "/var/lib/unbound/root.key"
              harden-dnssec-stripped: yes
              val-clean-additional: yes
          
              # Sicherheit & Privacy
              hide-identity: yes
              hide-version: yes
              qname-minimisation: yes
              aggressive-nsec: yes
          
              # Performance
              prefetch: yes
              cache-min-ttl: 0
              cache-max-ttl: 86400
          
              # Root-Hints deaktiviert, damit Forwarding erzwungen wird
              # root-hints: "/usr/share/dns/root.hints"
          
              # Für DNS-over-TLS notwendig
              tls-cert-bundle: "/etc/ssl/certs/ca-certificates.crt"
          
          # --- DoT Forwarder unfiltered ---
          forward-zone:
              name: "."
              forward-tls-upstream: yes
          
              # dnsforge
              forward-addr: 138.199.149.249@853#blank.dnsforge.de
              forward-addr: 2a01:4f8:c17:77df::2@853#blank.dnsforge.de
          
              # UncensoredDNS
              forward-addr: 91.239.100.100@853#unicast.censurfridns.dk
              forward-addr: 2a01:3a0:53:53::@853#unicast.censurfridns.dk
          
              # dns.sb
              forward-addr: 185.222.222.222@853#dot.sb
              forward-addr: 2a09::@853#dot.sb

          Den trägt man im pihole als einzigen Forwarder ein:

          Fertig 😀

          ibims@social.ddns.wtfI This user is from outside of this forum
          ibims@social.ddns.wtfI This user is from outside of this forum
          ibims@social.ddns.wtf
          schrieb zuletzt editiert von
          #4
          @rainer
          Interessant. Danke... 😀
          1 Antwort Letzte Antwort
          0
          Antworten
          • In einem neuen Thema antworten
          Anmelden zum Antworten
          • Älteste zuerst
          • Neuste zuerst
          • Meiste Stimmen



          Copyright (c) 2025 abSpecktrum (@abspecklog@fedimonster.de)

          Erstellt mit Schlaflosigkeit, Kaffee, Brokkoli & ♥

          Impressum | Datenschutzerklärung | Nutzungsbedingungen

          • Anmelden

          • Du hast noch kein Konto? Registrieren

          • Anmelden oder registrieren, um zu suchen
          • Erster Beitrag
            Letzter Beitrag
          0
          • Home
          • Aktuell
          • Tags
          • Über dieses Forum