Ist der Unbound DNS wirklich so langsam?

Started by myssv, October 01, 2025, 08:58:48 AM

Previous topic - Next topic
Hallo zusammen,

auf meinem Lernweg ist die nächste Frage aufgetaucht.

Ich nutze als DNS-Server den AdGuardHome auf Port 53 auf der OPNsense und dieser leitet als Upstream weiter an den Unbound auf Port 5335.

You cannot view this attachment.

Auf dem AdGuard habe ich zur Sicherheit noch weitere DNS als Fallback eingetragen:

You cannot view this attachment.

Jetzt ist mir aufgefallen, dass der Unbound der langsamste DNS Server ist und es auch schon etliche Fallback Abfragen gab

You cannot view this attachment.

Jetzt meine Frage:
Ist das normal oder habe ich da irgendwo einen Konfigurations- oder gar einen Denkfehler?

Meine Hardware ist ein N100 Barebone der sich eigentlich langweilt

You cannot view this attachment.

Hat jemand einen Tipp für mich?


was besagt denn Adguard als "durchschnittliche antwort-upstreamzeit?" in der Übersicht.


Probier mal so

interface natürlich ändern.You cannot view this attachment.


October 01, 2025, 11:15:23 AM #4 Last Edit: October 01, 2025, 11:21:14 AM by myssv
Das sind jetzt meine aktuellen Einstellungen: (Ich habe nur den Zonen Typ geändert, war vorher "transparent")

You cannot view this attachment.

Die DHCP static mapping würde ich schon gerne im AdGuardHome sehen und den Cache nicht jedes Mal löschen, da ich noch viel am Testen bin.




sieht eigentlich gut aus....
ich habe Adguard auf meiner NAS als Docker und der fragt Unbound ab.

die Durchschnittliche bearbeitungszeit ist bei 50ms aber ich habe keine Einbussen oder so das geht alles ziemlich flott....

ist irgendetwas auf WAN konfiguriert? gibt es irgenwelche Livelog Einträge mit Port 53, 5353?

Ich sehe im LiveLog viele Einträge mit 53, aber keine mit 5335

You cannot view this attachment.

Und dann ist mir gerade aufgefallen, dass meine Unbound Cache-Settings komplett leer sind (ich denke aber, dass er dann die Defaults nimmt)

You cannot view this attachment.




Meine WAN Rules sind wie folgt:

You cannot view this attachment.

Drück mal bei Adguard DNS Einstellungen>Upstreams testen.

alles ok?


hast du bei Unbound bei Abfrage weiterletung, System name server verwenden angeklickt?
oder bei System>einstellungen>Allgemein irgendwelche DNS / Gateways angegeben?

Nein
You cannot view this attachment.


und nein

You cannot view this attachment.

Ich habe nun beim Unbound mal ein paar Cache Einstellungen hinzugefügt:

You cannot view this attachment.

Gefühlt läuft es etwas flüssiger, die Werte sind aber minimalst schlechter geworden

You cannot view this attachment.





dann bin ich mit meinem Latein am ende....

übrigens, ich denke das cachen solle einer von beiden ich habe es auf Adguard abgestellt.

Quote from: Zapad on October 01, 2025, 01:37:07 PMdann bin ich mit meinem Latein am ende....
Das war ich schon lange ... Vielen Dank für Deine Mühen!

Ich werde es mal beobachten, ob sich mit den jetzigen Einstellungen was ändert.

Es ist ja alles flüssig, ich habe nur nicht verstanden, warum der Unbound langsamer ist als die externen ...