Installer Unbound
Pensé pour servir de résolveur en amont de Pi-hole, pas pour être interrogé directement par les appareils.
- 1
Lancer le conteneur
Une image communautaire bien entretenue gère automatiquement les root hints et les valeurs par défaut sensées, rien à configurer pour un résolveur récursif de base. Lui donner un port différent de Pi-hole si les deux tournent sur la même machine.
services: unbound: image: mvance/unbound:latest container_name: unbound restart: unless-stopped ports: - "5353:53/tcp" - "5353:53/udp" volumes: - ./unbound:/opt/unbound/etc/unbound - 2
Pointer Pi-hole vers lui
Dans les paramètres DNS de Pi-hole, décocher chaque serveur public déjà coché (Cloudflare, Google, peu importe) et ajouter un serveur personnalisé : l'adresse IP de ce conteneur et le port défini ci-dessus.
- 3
Vérifier que la résolution récursive fonctionne vraiment
Une requête directement contre ce résolveur devrait retourner une vraie réponse sans jamais passer par un fournisseur DNS public.
dig @<ip-de-cette-machine> -p 5353 example.com
Pour aller plus loin
- Documentation d'Unbound
Référence officielle des mainteneurs d'Unbound, NLnet Labs.
- mvance/unbound sur Docker Hub
L'image communautaire utilisée ci-dessus, largement combinée avec Pi-hole pour exactement ce genre de configuration.