Ahaha, Unbound kinda muddy this year: https://escapecollective.com/brief-report-and-big-gallery-a-mudfest-at-unbound-gravel-200/
Ahaha, Unbound kinda muddy this year: https://escapecollective.com/brief-report-and-big-gallery-a-mudfest-at-unbound-gravel-200/
Arch Linux'ta systemd-resolved ve Unbound ile Split-DNS Çözümü
Aynı anda hem WireGuard hem de OpenVPN tünelleri aktifken systemd-resolved'un önbellek mekanizması ve DNS yönlendirmesi saçmalayabiliyor. Bu DNS karmaşasını ve AWS VPC endpoint çakışmalarını, yerel bir Unbound DNS sunucusu kurup split-DNS kurallarını tanımlayarak çözdüm. Çözüm adımları ve config dosyaları burada.
https://yuceltoluyag.github.io/arch-linux-dns-vpn-systemd-resolved-unbound/
Good for Robin. His win is very well deserved. But I'm afraid with the 32'' thing, we're not going to hear the end of it. 🫣
(A rider would probably have won on a 29'' as well...)
@nlnetlabs We proudly ship #canary & canary #QUIC #docker builds of #unbound No worries! 💚

🛡️ This distroless Unbound Docker image is based on Alpine Linux with focus on security, privacy, performance and a small image size. And with Pi-hole in mind. - madnuttah/unbound-docker

Unbound is a validating, recursive, caching DNS resolver. It is designed to be fast and lean and incorporates modern features based on open standards. To help increase online privacy, Unbound supports DNS-over-TLS and DNS-over-HTTPS which allows clients to encrypt their communication. In addition, it supports various modern standards that limit …
Was ich in der letzten Zeit beobachte, wenn ich hinter meinem Pi-Hole surfe: ich muss immer öfter Seiten zwei mal laden, da beim ersten mal eine Fehlermeldung kommt.
Hat hier ein Mensch 'ne Idee woran das liegen könnte?
Pihole in Kombi mit Unbound auf Raspberrypi 5 mit aktuellem RaspberrypiOS
QNAME minimisation на практике: RFC 7816, реализация, грабли
Когда вы открываете mail.google.com , ваш рекурсивный резолвер делает три-четыре шага: спрашивает root, потом TLD, потом authoritative для google.com , иногда ещё один уровень. Десятилетиями каждому из этих серверов отправлялся один и тот же вопрос целиком: «дай мне mail.google.com ». Root-серверу, который понятия не имеет про google. TLD-серверу, который умеет только делегации com. . Каждый из них видел всю строку, хотя для своей работы нуждался в одной метке. В 2016 году Стефан Бортцмайер написал RFC 7816 и сказал: ребята, это странно. Давайте резолвер будет спрашивать ровно столько, сколько нужно для следующего хопа. Идея простая до неприличия. И с этого момента началось десять лет внедрения. Где течёт DNS
https://habr.com/ru/articles/1035648/
#QNAME_minimisation #RFC_7816 #DNS_privacy #recursive_resolver #Go #Unbound #leak