在本地架设根 DNS 的镜像
原文中文,约2100字,阅读约需5分钟。发表于: 。目的 在本地的局域网上建立 DNS 解析服务可以显著地改善 DNS 的安全性:所有的 DNS 查询将由可以信任的本地 DNS 解析服务进行验证, 而不是简单地相信一台不受控的远程服务器通过 UDP 提供的应答。因此,这些年来我自己的网络包括机房的网络都是自己运行一组 DNS 解析服务的。
本文介绍了在局域网上建立DNS解析服务的目的和做法,提高DNS的安全性。通过本地DNS解析服务,可以避免暴露查询的顶级域名给网络服务提供商或攻击者,并加快查询速度。文章还介绍了在unbound中配置启用这一功能,并提醒注意IP地址的变化。