Hallo zusammen,
habe meine Pihole in Rente geschickt und zum OPNSense Unbound mit DNS-Server und DoT(DNS-over-TLS) gewechselt.
Wollte mal sehen ob die zusätzliche Empfehlungen zur Konfiguration haben.
Gibt es weitere Empfehlungen, um die Effektivität, Robustheit, Langlebigkeit usw. zu erhöhen.
Für Eure Hilfe schon mal vielen Dank im Voraus :))
LG k0ns0l3
Die Default-Konfiguration von Unbound in OPNsense ist effektiv, robust und langlebig. Was willst du denn erreichen?
Wenn du Blocklisten verwenden möchtest, empfehle ich, das nicht in Unbound zu tun, sondern AGH auf der OPNsense zu installieren. Und von DoH und DoT rate ich kategorisch ab, genau so wie von Upstream-Servern, aber das muss jeder für sich selbst definieren. Ich möchte keiner dritten Partei meine DNS-Abfragen geben.
also einfach alles wieder Entrümpeln
und dein meinung ist lieber zu telekom direkt,
Server Name: dns.telekom.de
Port Nummer: 853 (Standardport für DoT)
lg k0ns0l3
Zu gar keinem Upstream. Einfach Unbound als rekursiven DNS-Server betreiben. DNS braucht keinen Server beim Provider und war auch nie so gedacht.
Hier hab ich mal beschrieben, wie DNS funktioniert:
https://forum.opnsense.org/index.php?topic=24783.msg118859#msg118859
THX ;)
lg k0ns0l3