home.social

#unbound — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #unbound, aggregated by home.social.

  1. Many changes! Shipping STABLE @nlnetlabs Unbound QUIC builds aside our non QUIC variant&our cutting-edge canary builds soon! The supported architectures have been ramped up too: ppc64le, s390x, riscv64 joined the party. No own unbound.conf anymore, now we're just patching the needed settings at buildtime.

    Test driving our builds verifies everything is nice. 💚

    github.com/madnuttah/unbound-d

  2. Many changes! Shipping STABLE @nlnetlabs Unbound QUIC builds aside our non QUIC variant&our cutting-edge canary builds soon! The supported architectures have been ramped up too: ppc64le, s390x, riscv64 joined the party. No own unbound.conf anymore, now we're just patching the needed #recursor settings at buildtime.

    Test driving our builds verifies everything is nice. 💚

    github.com/madnuttah/unbound-d

    #DNS #DNSSEC #DoT #DoH #QUIC #HTTP3 #Unbound #FOSS #SelfHosting #Homelab #Privacy #Security #ci #cd

  3. Many changes! Shipping STABLE @nlnetlabs Unbound QUIC builds aside our non QUIC variant&our cutting-edge canary builds soon! The supported architectures have been ramped up too: ppc64le, s390x, riscv64 joined the party. No own unbound.conf anymore, now we're just patching the needed #recursor settings at buildtime.

    Test driving our builds verifies everything is nice. 💚

    github.com/madnuttah/unbound-d

    #DNS #DNSSEC #DoT #DoH #QUIC #HTTP3 #Unbound #FOSS #SelfHosting #Homelab #Privacy #Security #ci #cd

  4. Many changes! Shipping STABLE @nlnetlabs Unbound QUIC builds aside our non QUIC variant&our cutting-edge canary builds soon! The supported architectures have been ramped up too: ppc64le, s390x, riscv64 joined the party. No own unbound.conf anymore, now we're just patching the needed #recursor settings at buildtime.

    Test driving our builds verifies everything is nice. 💚

    github.com/madnuttah/unbound-d

    #DNS #DNSSEC #DoT #DoH #QUIC #HTTP3 #Unbound #FOSS #SelfHosting #Homelab #Privacy #Security #ci #cd

  5. Many changes! Shipping STABLE @nlnetlabs Unbound QUIC builds aside our non QUIC variant&our cutting-edge canary builds soon! The supported architectures have been ramped up too: ppc64le, s390x, riscv64 joined the party. No own unbound.conf anymore, now we're just patching the needed #recursor settings at buildtime.

    Test driving our builds verifies everything is nice. 💚

    github.com/madnuttah/unbound-d

    #DNS #DNSSEC #DoT #DoH #QUIC #HTTP3 #Unbound #FOSS #SelfHosting #Homelab #Privacy #Security #ci #cd

  6. Я написал свой DNS-резолвер на Go вместо того, чтобы взять Unbound. Вот почему и что из этого вышло

    Три месяца назад я начал делать NextDNS-clone для Европы. Рекурсивный DNS с фильтрацией рекламы, трекеров и malware. Первый день: открываю Unbound, читаю man, всё понятно. К вечеру понимаю, что не подходит. Через неделю пишу свой резолвер на Go и вспоминаю поговорку про человека, который решил написать почтовый сервер. Никогда такого не было, и вот опять. Сейчас в проде: 10 нод по миру, отвечает на DoH/DoT, фильтрует по миллионам доменов, RAM 60 МБ на ноду. Расскажу, почему ушёл от готового, что было больно, и где Unbound всё ещё быстрее. Спойлер: почти везде, но в наших условиях это не имеет значения. Зачем я полез в DNS

    habr.com/ru/articles/1035394/

    #DNS #recursive_resolver #Go #Unbound #privacy #DoH #edge #golang #RFC

  7. Я написал свой DNS-резолвер на Go вместо того, чтобы взять Unbound. Вот почему и что из этого вышло

    Три месяца назад я начал делать NextDNS-clone для Европы. Рекурсивный DNS с фильтрацией рекламы, трекеров и malware. Первый день: открываю Unbound, читаю man, всё понятно. К вечеру понимаю, что не подходит. Через неделю пишу свой резолвер на Go и вспоминаю поговорку про человека, который решил написать почтовый сервер. Никогда такого не было, и вот опять. Сейчас в проде: 10 нод по миру, отвечает на DoH/DoT, фильтрует по миллионам доменов, RAM 60 МБ на ноду. Расскажу, почему ушёл от готового, что было больно, и где Unbound всё ещё быстрее. Спойлер: почти везде, но в наших условиях это не имеет значения. Зачем я полез в DNS

    habr.com/ru/articles/1035394/

    #DNS #recursive_resolver #Go #Unbound #privacy #DoH #edge #golang #RFC

  8. Я написал свой DNS-резолвер на Go вместо того, чтобы взять Unbound. Вот почему и что из этого вышло

    Три месяца назад я начал делать NextDNS-clone для Европы. Рекурсивный DNS с фильтрацией рекламы, трекеров и malware. Первый день: открываю Unbound, читаю man, всё понятно. К вечеру понимаю, что не подходит. Через неделю пишу свой резолвер на Go и вспоминаю поговорку про человека, который решил написать почтовый сервер. Никогда такого не было, и вот опять. Сейчас в проде: 10 нод по миру, отвечает на DoH/DoT, фильтрует по миллионам доменов, RAM 60 МБ на ноду. Расскажу, почему ушёл от готового, что было больно, и где Unbound всё ещё быстрее. Спойлер: почти везде, но в наших условиях это не имеет значения. Зачем я полез в DNS

    habr.com/ru/articles/1035394/

    #DNS #recursive_resolver #Go #Unbound #privacy #DoH #edge #golang #RFC

  9. Я написал свой DNS-резолвер на Go вместо того, чтобы взять Unbound. Вот почему и что из этого вышло

    Три месяца назад я начал делать NextDNS-clone для Европы. Рекурсивный DNS с фильтрацией рекламы, трекеров и malware. Первый день: открываю Unbound, читаю man, всё понятно. К вечеру понимаю, что не подходит. Через неделю пишу свой резолвер на Go и вспоминаю поговорку про человека, который решил написать почтовый сервер. Никогда такого не было, и вот опять. Сейчас в проде: 10 нод по миру, отвечает на DoH/DoT, фильтрует по миллионам доменов, RAM 60 МБ на ноду. Расскажу, почему ушёл от готового, что было больно, и где Unbound всё ещё быстрее. Спойлер: почти везде, но в наших условиях это не имеет значения. Зачем я полез в DNS

    habr.com/ru/articles/1035394/

    #DNS #recursive_resolver #Go #Unbound #privacy #DoH #edge #golang #RFC

  10. New canary Unbound QUIC build is out. Runs on basically any platform @nlnetlabs Unbound supports. Distroless, and built using our hardened native and mighty 🦾 OpenSSL 3.6.2 + QUIC build environment! (github.com/madnuttah/openssl-b)

    Full DNSSEC support, QUIC/HTTP3 via ngtcp2/nghttp3... So much fun!

    cc @nlnetlabs 💚

    github.com/madnuttah/unbound-d

    hub.docker.com/r/madnuttah/unb

  11. New canary Unbound QUIC build is out. Runs on basically any platform @nlnetlabs Unbound supports. Distroless, and built using our hardened native and mighty 🦾 OpenSSL 3.6.2 + QUIC build environment! (github.com/madnuttah/openssl-b)

    Full DNSSEC support, QUIC/HTTP3 via ngtcp2/nghttp3... So much fun!

    cc @nlnetlabs 💚

    github.com/madnuttah/unbound-d

    hub.docker.com/r/madnuttah/unb

    #DNS #DNSSEC #DoT #DoH #QUIC #HTTP3 #Unbound #FOSS #SelfHosting #Homelab #Privacy

  12. New canary Unbound QUIC build is out. Runs on basically any platform @nlnetlabs Unbound supports. Distroless, and built using our hardened native and mighty 🦾 OpenSSL 3.6.2 + QUIC build environment! (github.com/madnuttah/openssl-b)

    Full DNSSEC support, QUIC/HTTP3 via ngtcp2/nghttp3... So much fun!

    cc @nlnetlabs 💚

    github.com/madnuttah/unbound-d

    hub.docker.com/r/madnuttah/unb

    #DNS #DNSSEC #DoT #DoH #QUIC #HTTP3 #Unbound #FOSS #SelfHosting #Homelab #Privacy

  13. New canary Unbound QUIC build is out. Runs on basically any platform @nlnetlabs Unbound supports. Distroless, and built using our hardened native and mighty 🦾 OpenSSL 3.6.2 + QUIC build environment! (github.com/madnuttah/openssl-b)

    Full DNSSEC support, QUIC/HTTP3 via ngtcp2/nghttp3... So much fun!

    cc @nlnetlabs 💚

    github.com/madnuttah/unbound-d

    hub.docker.com/r/madnuttah/unb

    #DNS #DNSSEC #DoT #DoH #QUIC #HTTP3 #Unbound #FOSS #SelfHosting #Homelab #Privacy

  14. New canary Unbound QUIC build is out. Runs on basically any platform @nlnetlabs Unbound supports. Distroless, and built using our hardened native and mighty 🦾 OpenSSL 3.6.2 + QUIC build environment! (github.com/madnuttah/openssl-b)

    Full DNSSEC support, QUIC/HTTP3 via ngtcp2/nghttp3... So much fun!

    cc @nlnetlabs 💚

    github.com/madnuttah/unbound-d

    hub.docker.com/r/madnuttah/unb

    #DNS #DNSSEC #DoT #DoH #QUIC #HTTP3 #Unbound #FOSS #SelfHosting #Homelab #Privacy

  15. 『Stellar Blade』次回作はソニーから離れ自社パブリッシングへ。開発元Shift Upが2026年第1四半期決算にて方針を発表。三上真司氏率いる開発スタジオ「UNBOUND」の新作も自社でパブリッシング
    news.denfaminicogamer.jp/news/

    #denfaminicogamer #Steller_Blade #Grezzz #SHIFT_UP #Unbound #ソニー_インタラクティブエンタテインメント #ニュース

  16. Den gestrigen Di.Day habe ich zum Anlass genommen, meine digitale Unabhängigkeit noch einmal massiv auszubauen:

    Ab sofort läuft bei mir auf einer kleinen Hetzner VPS ein AdGuard und ein Unbound DNS mit DNS over TLS. Jeglicher Netzwerktraffic der durch meine OPNsense und dann durch die Fritz!Box nach aussen geht, geht per DNS over TLS über meinen eigenen DNS mit entsprechenden Blocklisten.

    Ja, es ist kein VPN involviert. Vodafone bekommt also zumindest noch die IP Adressen mit.

    Aber in erster Linie ging es mir vor allem um den DNS Rebind Schutz und die Blocklisten.

    #diday #adguard #unbound #dns #opnsense #vodafone #unabhängigkeit #digitalesouveranitat

  17. Den gestrigen Di.Day habe ich zum Anlass genommen, meine digitale Unabhängigkeit noch einmal massiv auszubauen:

    Ab sofort läuft bei mir auf einer kleinen Hetzner VPS ein AdGuard und ein Unbound DNS mit DNS over TLS. Jeglicher Netzwerktraffic der durch meine OPNsense und dann durch die Fritz!Box nach aussen geht, geht per DNS over TLS über meinen eigenen DNS mit entsprechenden Blocklisten.

    Ja, es ist kein VPN involviert. Vodafone bekommt also zumindest noch die IP Adressen mit.

    Aber in erster Linie ging es mir vor allem um den DNS Rebind Schutz und die Blocklisten.

    #diday #adguard #unbound #dns #opnsense #vodafone #unabhängigkeit #digitalesouveranitat

  18. Den gestrigen Di.Day habe ich zum Anlass genommen, meine digitale Unabhängigkeit noch einmal massiv auszubauen:

    Ab sofort läuft bei mir auf einer kleinen Hetzner VPS ein AdGuard und ein Unbound DNS mit DNS over TLS. Jeglicher Netzwerktraffic der durch meine OPNsense und dann durch die Fritz!Box nach aussen geht, geht per DNS over TLS über meinen eigenen DNS mit entsprechenden Blocklisten.

    Ja, es ist kein VPN involviert. Vodafone bekommt also zumindest noch die IP Adressen mit.

    Aber in erster Linie ging es mir vor allem um den DNS Rebind Schutz und die Blocklisten.

    #diday #adguard #unbound #dns #opnsense #vodafone #unabhängigkeit #digitalesouveranitat

  19. Den gestrigen Di.Day habe ich zum Anlass genommen, meine digitale Unabhängigkeit noch einmal massiv auszubauen:

    Ab sofort läuft bei mir auf einer kleinen Hetzner VPS ein AdGuard und ein Unbound DNS mit DNS over TLS. Jeglicher Netzwerktraffic der durch meine OPNsense und dann durch die Fritz!Box nach aussen geht, geht per DNS over TLS über meinen eigenen DNS mit entsprechenden Blocklisten.

    Ja, es ist kein VPN involviert. Vodafone bekommt also zumindest noch die IP Adressen mit.

    Aber in erster Linie ging es mir vor allem um den DNS Rebind Schutz und die Blocklisten.

    #diday #adguard #unbound #dns #opnsense #vodafone #unabhängigkeit #digitalesouveranitat

  20. and then my DNS failed again 😭
    But this time it was my upstream non-HA unbound on opnsense that just terminated.
    unbound is serving my local dhcp entries and some magic.. those are not replicated to the backup system :(

    monit to the rescue! it will (re)start unbound no in case of failure.

    #dns #dnsmasq #monit #opnsense #ha #unbound

  21. and then my DNS failed again 😭
    But this time it was my upstream non-HA unbound on opnsense that just terminated.
    unbound is serving my local dhcp entries and some magic.. those are not replicated to the backup system :(

    monit to the rescue! it will (re)start unbound no in case of failure.

    #dns #dnsmasq #monit #opnsense #ha #unbound

  22. and then my DNS failed again 😭
    But this time it was my upstream non-HA unbound on opnsense that just terminated.
    unbound is serving my local dhcp entries and some magic.. those are not replicated to the backup system :(

    monit to the rescue! it will (re)start unbound no in case of failure.

    #dns #dnsmasq #monit #opnsense #ha #unbound

  23. and then my DNS failed again 😭
    But this time it was my upstream non-HA unbound on opnsense that just terminated.
    unbound is serving my local dhcp entries and some magic.. those are not replicated to the backup system :(

    monit to the rescue! it will (re)start unbound no in case of failure.

    #dns #dnsmasq #monit #opnsense #ha #unbound

  24. Updated my #homelab to #k3s 1.35, deployed #vaultwarden, #pihole with #unbound and #forgejo with #woodpecker. All the web guis have #letsencryt certificates. Storage redundancy is achieved by #longhorn which maintains redundant copies of pvcs across the nodes. The nodes are vms controlled by #incus, so that I can shut down the whole k8s thingy with a simple incus stop command when I’m done playing.
    k3s is really nice and easy to deploy and well documented, getting things to run in k8s though is mainly pasting yaml from the internet and hoping for the best.

  25. Updated my #homelab to #k3s 1.35, deployed #vaultwarden, #pihole with #unbound and #forgejo with #woodpecker. All the web guis have #letsencryt certificates. Storage redundancy is achieved by #longhorn which maintains redundant copies of pvcs across the nodes. The nodes are vms controlled by #incus, so that I can shut down the whole k8s thingy with a simple incus stop command when I’m done playing.
    k3s is really nice and easy to deploy and well documented, getting things to run in k8s though is mainly pasting yaml from the internet and hoping for the best.

  26. Updated my #homelab to #k3s 1.35, deployed #vaultwarden, #pihole with #unbound and #forgejo with #woodpecker. All the web guis have #letsencryt certificates. Storage redundancy is achieved by #longhorn which maintains redundant copies of pvcs across the nodes. The nodes are vms controlled by #incus, so that I can shut down the whole k8s thingy with a simple incus stop command when I’m done playing.
    k3s is really nice and easy to deploy and well documented, getting things to run in k8s though is mainly pasting yaml from the internet and hoping for the best.

  27. Updated my #homelab to #k3s 1.35, deployed #vaultwarden, #pihole with #unbound and #forgejo with #woodpecker. All the web guis have #letsencryt certificates. Storage redundancy is achieved by #longhorn which maintains redundant copies of pvcs across the nodes. The nodes are vms controlled by #incus, so that I can shut down the whole k8s thingy with a simple incus stop command when I’m done playing.
    k3s is really nice and easy to deploy and well documented, getting things to run in k8s though is mainly pasting yaml from the internet and hoping for the best.

  28. Updated my #homelab to #k3s 1.35, deployed #vaultwarden, #pihole with #unbound and #forgejo with #woodpecker. All the web guis have #letsencryt certificates. Storage redundancy is achieved by #longhorn which maintains redundant copies of pvcs across the nodes. The nodes are vms controlled by #incus, so that I can shut down the whole k8s thingy with a simple incus stop command when I’m done playing.
    k3s is really nice and easy to deploy and well documented, getting things to run in k8s though is mainly pasting yaml from the internet and hoping for the best.

  29. My unbound servers are deployed. I can now remove the "ansible_host" variables from my inventory.

    #homelab #selfhosting #unbound #ansible

  30. But before, I need to configure a local DNS zone, with unbound for example, using a .internal TLD en.wikipedia.org/wiki/.internal
    #unbound #homelab #selfhosting

  31. Well, here's the first April's joke I found...

    punoqun.net/.

    Quite creative, well done!

    #DNS #Unbound #April1st #AprilFools

  32. Beim Installieren des mDNS‑Plugins bemerkte ich nicht, dass #Unbound #DNS ausfiel; im Log erschien „…Pipe kann nicht ausgeführt werden…“. Nach Installation von AdGuard stellte sich heraus, dass Port 5353 für #mDNS reserviert ist. Ich änderte den Unbound‑Port und trug Unbound als Upstream‑DNS in AdGuard ein — damit war das Problem behoben.

    #OPNsense

    Hier der Link: forum.opnsense.org/index.php?t