Man muss hier ganz klar zwischen den Begriffen "Vertraulichkeit"/Datenschutz und "Sicherheit"/Vertrauen/Stabilität unterscheiden.Ich halte OpenDNS als sehr performant und stabil (ist mir noch nie entfallen die Verbindung), jedoch in Punkto Vertraulichkeit schlechter als OpenNIC.Die Tatsache, dass viele der Root Server in Amerika stehen, ist vielleicht viel eher ein globales Problem, als dass man es als "kleiner Mann" unter Kontrolle kriegt. Wie du (@ne0h) und @JeGr ja schon meinten, wenn ich den Root Servern nicht mehr vertrau... wem denn dann?
500ms sind 0,5 Sekunden. Ob einem das wirklich auffällt?
Kann das jemand abnicken? Das wär für mich ja schon das Todesurteil für Unbound. Mein Dnsmasq macht da nämlich keine Fachsen
Also ich habe keine Performance-Probleme mit unbound außer wenn ich Domain Overrides nutze (wegen split DNS) - dann läuft das erste Query ins leere und dann kommt erst der Ersatzserver (nach ein paar Sekunden) zum Einsatz. Das ist zwar unangenehm aber besser als es geht gar nicht. Ist auch dem Transportprotokoll UDP geschuldet.
Nimm mal den WAN-port einer opnsense (ausgeschaltet, OHNE clients in LAN/OPT) und starte einen package capture. Dann schaltest du die opnsense ein. Siehst du im package capture DNS-Abfragen für Microsoft-Telemetry domains (viiiiele verschiedene)?Ich will vielleicht am Wochenende nochmal testen, bei bisher 3 Experiementen war das bei mir reporduzierbar so. Wollte auch nochmal eine pfsense testen. Details zur Config in dem weiter oben verlinkten Thread.
unbound-control -c /var/unbound/remotecontrol.conf dump_cache
~ % unbound-control -c /var/unbound/remotecontrol.conf dump_cache[1490438644] unbound-control[98000:0] error: Could not open /var/unbound/remotecontrol.conf: No such file or directory[1490438644] unbound-control[98000:0] fatal error: could not read config file
% unbound-control -c /var/unbound/remotecontrol.conf dump_cacheerror: Error setting up SSL_CTX client key and cert710444948:error:0200100D:system library:fopen:Permission denied:/usr/src/secure/lib/libcrypto/../../../crypto/openssl/crypt)710444948:error:20074002:BIO routines:FILE_CTRL:system lib:/usr/src/secure/lib/libcrypto/../../../crypto/openssl/crypto/bio:710444948:error:140DC002:SSL routines:SSL_CTX_use_certificate_chain_file:system lib:/usr/src/secure/lib/libssl/../../../cry: