1. Paketinstallation

FreeBSD liefert unbound im Basissystem mit, aber das Paket in den Ports folgt dem Upstream in der Regel genauer. Installiere das unbound-Paket, sichere deine DNS-Konfiguration und sage dem System, dass es den lokalen Resolver verwenden soll:

# pkg install unbound
# cp /etc/resolv.conf /etc/resolv.conf.backup
# echo nameserver 127.0.0.1 > /etc/resolv.conf

2. Änderungen speichern

Zur Vermeidung unerwünschter Konfigurationsänderungen (z. B. durch den DHCP-Client):

# chflags schg /etc/resolv.conf

3. QNAME Minimisation

In den neuesten Versionen von unbound ist qname-minimisation standardmäßig aktiviert. Es ist jedoch ratsam, diese Einstellung zu überprüfen, da ältere Versionen sie nicht automatisch aktiviert haben.

Zum prüfen und konfigurieren, öffnen man die unbound-Konfigurationsdatei, welche in /usr/local/etc/unbound/unbound.conf liegt, prüft den folgenen Eintrag und bearbeitet ihn wenn nötig:

server:
    ...
    qname-minimisation: yes
    ...

Wenn diese Einstellung fehlt, sollte sie standartmässig aktiviert sein. Der Unbound-Resolver, den du gerade installiert hast, führt auch eine DNSSEC-Validierung durch.

4. Den Dienst starten

Zum aktivieren und starten des unbound Dienstes, führe aus:

# sysrc unbound_enable=YES
# service unbound start