The Webcoast
Retour à Unbound

Installer Unbound

Pensé pour servir de résolveur en amont de Pi-hole, pas pour être interrogé directement par les appareils.

  1. 1

    Lancer le conteneur

    Une image communautaire bien entretenue gère automatiquement les root hints et les valeurs par défaut sensées, rien à configurer pour un résolveur récursif de base. Lui donner un port différent de Pi-hole si les deux tournent sur la même machine.

    services:
      unbound:
        image: mvance/unbound:latest
        container_name: unbound
        restart: unless-stopped
        ports:
          - "5353:53/tcp"
          - "5353:53/udp"
        volumes:
          - ./unbound:/opt/unbound/etc/unbound
  2. 2

    Pointer Pi-hole vers lui

    Dans les paramètres DNS de Pi-hole, décocher chaque serveur public déjà coché (Cloudflare, Google, peu importe) et ajouter un serveur personnalisé : l'adresse IP de ce conteneur et le port défini ci-dessus.

  3. 3

    Vérifier que la résolution récursive fonctionne vraiment

    Une requête directement contre ce résolveur devrait retourner une vraie réponse sans jamais passer par un fournisseur DNS public.

    dig @<ip-de-cette-machine> -p 5353 example.com

Pour aller plus loin