OPNsense Forum

International Forums => German - Deutsch => Topic started by: k0ns0l3 on October 07, 2026, 10:05:13 AM

Title: Unbound-DNS Erweitert
Post by: k0ns0l3 on October 07, 2026, 10:05:13 AM
Hallo zusammen,
habe meine Pihole in Rente geschickt und zum OPNSense Unbound mit DNS-Server und DoT(DNS-over-TLS) gewechselt.

Wollte mal sehen ob die zusätzliche Empfehlungen zur Konfiguration haben.

Gibt es weitere Empfehlungen, um die Effektivität, Robustheit, Langlebigkeit usw. zu erhöhen.

Für Eure Hilfe schon mal vielen Dank im Voraus :))



LG k0ns0l3
Title: Re: Unbound-DNS Erweitert
Post by: Patrick M. Hausen on October 07, 2026, 10:12:50 AM
Die Default-Konfiguration von Unbound in OPNsense ist effektiv, robust und langlebig. Was willst du denn erreichen?

Wenn du Blocklisten verwenden möchtest, empfehle ich, das nicht in Unbound zu tun, sondern AGH auf der OPNsense zu installieren. Und von DoH und DoT rate ich kategorisch ab, genau so wie von Upstream-Servern, aber das muss jeder für sich selbst definieren. Ich möchte keiner dritten Partei meine DNS-Abfragen geben.
Title: Re: Unbound-DNS Erweitert
Post by: k0ns0l3 on October 07, 2026, 10:22:02 AM
also einfach alles wieder Entrümpeln
Title: Re: Unbound-DNS Erweitert
Post by: k0ns0l3 on October 07, 2026, 10:27:28 AM
und dein meinung ist lieber zu telekom direkt,

Server Name:    dns.telekom.de
Port Nummer:   853 (Standardport für DoT)

lg k0ns0l3
Title: Re: Unbound-DNS Erweitert
Post by: Patrick M. Hausen on October 07, 2026, 11:17:10 AM
Zu gar keinem Upstream. Einfach Unbound als rekursiven DNS-Server betreiben. DNS braucht keinen Server beim Provider und war auch nie so gedacht.

Hier hab ich mal beschrieben, wie DNS funktioniert:

https://forum.opnsense.org/index.php?topic=24783.msg118859#msg118859
Title: Re: Unbound-DNS Erweitert
Post by: k0ns0l3 on October 07, 2026, 11:58:59 AM
THX ;)

lg k0ns0l3