Unbound è un risolutore DNS sviluppato da NLnet Labs . Supporta la validazione, la cache il DNSSEC e NSEC, NSEC3, Ipv4 e Ipv6.
Unbound è scritto per macchine Unix (posix) e funziona su FreeBSD, OpenBSD, NetBSD e Linux (Fedora, Debian, Ubuntu, …) e Windows con una versione ad hoc . Il servizio che Unbound fornisce è quello di eseguire ricerche DNS e di eseguire la convalida DNSSEC* sui risultati. Se il risultato è negativo, non viene restituito al client (che vede un errore temporaneo nella risoluzione del nome).
*Convalida DNSSEC (Domain Name System Security Extensions) è un processo che verifica l’autorevolezza e l’integrità delle risposte DNS. Questo processo utilizza firme digitali incluse nelle risposte DNS per verificare se la risposta è stata modificata durante il trasporto.
Le applicazioni che supportano il protocollo DNSSEC possono chiedere di vedere il risultato della verifica. Il validatore deve disporre di chiavi pubbliche per verificare le firme sui dati. Il DNSSEC spiegato ed approfondito QUI
Il pacchetto Unbound per Windows fornisce la convalida DNSSEC, il client che verifica le firme pubblicate dai server DNS autorevoli su Internet.
Quali sono i vantaggi? :
*L’avvelenamento della cache DNS consiste nell’inserire informazioni false in una cache DNS, in modo che le query DNS restituiscano una risposta errata e gli utenti vengano indirizzati ai siti Web sbagliati o malevoli. L’avvelenamento della cache DNS è noto anche come “spoofing DNS”.
Su linux può anche essere installato direttamente da console mentre per Windows va installato il soft pagina al download
Qui la documentazione ufficiale con tutte le specifiche e QUI il pfd specifico per Windows
la configurazione dei files necessari è semplice e necessita di pochi passaggi, Unbound ha già il file di config principale preconfigurato. I passaggi da seguire sono indicati nella documentazione ufficiale e nello specifico
Una volta configurato, il PC utilizzerà Unbound per tutte le richieste DNS. Questo significa che ogni URL inserito nel browser, sarà risolto da Unbound “localmente” garantendo maggiore privacy e controllo.
Riprendi in mano la tua Privacy