1. Paketinstallation
FreeBSD liefert unbound im Basissystem mit, aber das Paket in den Ports folgt dem Upstream in der Regel genauer. Installiere das unbound-Paket, sichere deine DNS-Konfiguration und sage dem System, dass es den lokalen Resolver verwenden soll:
# pkg install unbound
# cp /etc/resolv.conf /etc/resolv.conf.backup
# echo nameserver 127.0.0.1 > /etc/resolv.conf
2. Änderungen speichern
Zur Vermeidung unerwünschter Konfigurationsänderungen (z. B. durch den DHCP-Client):
# chflags schg /etc/resolv.conf
3. QNAME Minimisation
In den neuesten Versionen von unbound
ist qname-minimisation
standardmäßig aktiviert. Es ist jedoch ratsam, diese Einstellung zu überprüfen, da ältere Versionen sie nicht automatisch aktiviert haben.
Zum prüfen und konfigurieren, öffnen man die unbound-Konfigurationsdatei, welche in /usr/local/etc/unbound/unbound.conf
liegt, prüft den folgenen Eintrag und bearbeitet ihn wenn nötig:
server:
...
qname-minimisation: yes
...
Wenn diese Einstellung fehlt, sollte sie standartmässig aktiviert sein.
Der Unbound-Resolver, den du gerade installiert hast, führt auch eine DNSSEC-Validierung durch.
4. Den Dienst starten
Zum aktivieren und starten des unbound
Dienstes, führe aus:
# sysrc unbound_enable=YES
# service unbound start