Bimmou

New Unbound Settings

Jan 4th, 2026
70
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 4.99 KB | None | 0 0
  1. server:
  2.  
  3. #log-local-actions: no
  4. #log-queries: yes
  5. #log-replies: yes
  6. #log-servfail: no
  7. #log-time-ascii: yes
  8. #log-serviced-queries: yes
  9. #logfile: ""
  10. #verbosity: 1
  11.  
  12.  
  13. interface: 127.0.0.1
  14. #interface: ::1
  15.  
  16. port: 5335
  17. ip-freebind: yes
  18.  
  19.  
  20. access-control: 127.0.0.1/32 allow
  21. #access-control: ::1/128 allow
  22.  
  23. #access-control: ::0/0 refuse
  24. access-control: 0.0.0.0/0 refuse
  25.  
  26.  
  27. num-threads: 2
  28.  
  29.  
  30. rrset-cache-slabs: 2
  31. msg-cache-slabs: 2
  32. infra-cache-slabs: 2
  33. key-cache-slabs: 2
  34.  
  35.  
  36. do-daemonize: no
  37.  
  38.  
  39. do-ip4: yes
  40. do-ip6: no
  41. prefer-ip4: no
  42. prefer-ip6: no
  43. do-udp: yes
  44. do-tcp: yes
  45.  
  46.  
  47. do-not-query-localhost: no
  48. hide-identity: yes
  49. identity: "DNS"
  50. hide-http-user-agent: no
  51. http-user-agent: "DNS"
  52. hide-version: yes
  53. harden-glue: yes
  54. harden-dnssec-stripped: yes
  55. use-caps-for-id: yes
  56. harden-algo-downgrade: yes
  57. harden-below-nxdomain: yes
  58. harden-large-queries: yes
  59. harden-short-bufsize: yes
  60. harden-referral-path: no
  61. rrset-roundrobin: yes
  62. answer-cookie: yes
  63. delay-close: 5000
  64. deny-any: yes
  65.  
  66.  
  67. minimal-responses: yes
  68. qname-minimisation: yes
  69. qname-minimisation-strict: no
  70.  
  71.  
  72. rrset-cache-size: 256m
  73. msg-cache-size: 128m
  74. key-cache-size: 34m
  75. cache-min-ttl: 300
  76. cache-max-ttl: 86400
  77. cache-max-negative-ttl: 900
  78. infra-cache-numhosts: 100000
  79. infra-cache-min-rtt: 25
  80. infra-cache-max-rtt: 60000
  81. neg-cache-size: 8m
  82.  
  83.  
  84. serve-expired: yes
  85. serve-expired-ttl: 86400
  86. serve-expired-ttl-reset: no
  87. serve-expired-reply-ttl: 60
  88. serve-expired-client-timeout: 0
  89. prefetch: yes
  90. prefetch-key: yes
  91.  
  92.  
  93. edns-buffer-size: 1232
  94. max-udp-size: 1232
  95. http-query-buffer-size: 8m
  96. http-response-buffer-size: 8m
  97.  
  98.  
  99. so-rcvbuf: 8m
  100. so-sndbuf: 8m
  101.  
  102.  
  103. incoming-num-tcp: 128
  104. outgoing-num-tcp: 128
  105.  
  106.  
  107. so-reuseport: yes
  108. aggressive-nsec: yes
  109.  
  110.  
  111. ratelimit: 1000
  112. ip-ratelimit: 1000
  113. http-max-streams: 150
  114.  
  115.  
  116. outgoing-range: 2048
  117. num-queries-per-thread: 1024
  118.  
  119.  
  120. infra-host-ttl: 7200
  121. infra-cache-min-rtt: 25
  122. infra-keep-probing: no
  123. delay-close: 10000
  124. jostle-timeout: 200
  125. fast-server-permil: 900
  126. fast-server-num: 3
  127. max-query-restarts: 11
  128.  
  129.  
  130. target-fetch-policy: "3 2 1 1 1"
  131.  
  132.  
  133. auto-trust-anchor-file: "/var/lib/unbound/root.key"
  134. hide-trustanchor: yes
  135. trust-anchor-signaling: yes
  136. val-clean-additional: yes
  137. val-permissive-mode: no
  138.  
  139.  
  140. unwanted-reply-threshold: 10000
  141.  
  142.  
  143. root-hints: "/var/lib/unbound/root.hints"
  144.  
  145.  
  146. module-config: "validator cachedb iterator"
  147.  
  148.  
  149. private-address: 10.0.0.0/8
  150. private-address: 172.16.0.0/12
  151. private-address: 192.168.0.0/16
  152. private-address: 169.254.0.0/16
  153. private-address: fd00::/8
  154. private-address: fe80::/10
  155.  
  156. private-address: 192.0.2.0/24
  157. private-address: 198.51.100.0/24
  158. private-address: 203.0.113.0/24
  159. private-address: 255.255.255.255/32
  160. private-address: 2001:db8::/32
  161.  
  162.  
  163. domain-insecure: "in-addr.arpa."
  164. domain-insecure: "ip6.arpa."
  165. domain-insecure: "home.arpa."
  166.  
  167.  
  168. auth-zone:
  169. name: "."
  170. primary: 192.33.4.12 # 10ms
  171. primary: 198.97.190.53 # 10ms
  172. primary: 192.5.5.241 # 16ms
  173. primary: 198.41.0.4 # 17ms
  174. primary: 192.203.230.10 # 18ms
  175. #primary: 202.12.27.33 # 289ms
  176. #primary: 192.58.128.30 # 25ms
  177. #primary: 170.247.170.2 # 56ms
  178. #primary: 192.0.32.132 # 155ms
  179. #primary: 199.7.91.13 # 21ms
  180. #primary: 192.112.36.4 # TIMEOUT
  181. #primary: 192.36.148.17 # 293ms
  182. #primary: 193.0.14.129 # 35ms
  183. #primary: 199.7.83.42 # 45ms
  184. #primary: 192.0.47.132 # 94ms
  185.  
  186. #primary: 2001:503:ba3e::2:30 # 17ms
  187. #primary: 2801:1b8:10::b # 54ms
  188. #primary: 2001:500:2::c # 10ms
  189. #primary: 2001:500:2d::d # 20ms
  190. #primary: 2001:500:a8::e # 16ms
  191. #primary: 2001:500:2f::f # 16ms
  192. #primary: 2001:500:12::d0d # 71ms
  193. #primary: 2001:500:1::53 # 10ms
  194. #primary: 2001:7fe::53 # 121ms
  195. #primary: 2001:503:c27::2:30 # 24ms
  196. #primary: 2001:7fd::1 # 21ms
  197. #primary: 2001:500:9f::42 # 44ms
  198. #primary: 2001:dc3::35 # 289ms
  199. #primary: 2620:0:2d0:202::132 # 90ms
  200. #primary: 2620:0:2830:202::132 # 93ms
  201.  
  202. fallback-enabled: yes
  203. for-downstream: no
  204. for-upstream: yes
  205. zonemd-check: yes
  206. zonefile: "/var/lib/unbound/root.zone"
  207.  
  208.  
  209. cachedb:
  210. backend: "redis"
  211. redis-server-host: 127.0.0.1
  212. redis-server-port: 6379
  213. redis-logical-db: 0
  214. redis-timeout: 100
  215. redis-expire-records: yes
  216.  
  217.  
  218. remote-control:
  219. control-enable: yes
  220. control-interface: 127.0.0.1
  221. control-port: 8953
  222. server-key-file: "/etc/unbound/unbound_server.key"
  223. server-cert-file: "/etc/unbound/unbound_server.pem"
  224. control-key-file: "/etc/unbound/unbound_control.key"
  225. control-cert-file: "/etc/unbound/unbound_control.pem"
Advertisement
Add Comment
Please, Sign In to add comment