Unbound es un producto de resolución de DNS validado, recursivo y de almacenamiento en caché de NLnet Labs . Se distribuye de forma gratuita en forma de código abierto bajo la licencia BSD .
Desarrollador (es) | Laboratorios NLnet |
---|---|
Versión inicial | 19 de febrero de 2007 |
Lanzamiento estable | 1.13.1 / 9 de febrero de 2021 [1] |
Repositorio | |
Escrito en | C |
Sistema operativo | Tipo Unix , Windows |
Tipo | servidor DNS |
Licencia | Licencia BSD |
Sitio web |
Características
- Resolver en caché con búsqueda previa de elementos populares antes de que caduquen
- Reenvío y servidor de DNS sobre TLS , con validación de dominio [2]
- DNS sobre HTTPS [3] [4]
- Minimización del nombre de la consulta [5]
- Uso agresivo de la caché validada por DNSSEC [6]
- Zonas de autoridad, para una copia local de la zona raíz [7]
- DNS64
- DNSCrypt [8]
- Validación de DNSSEC
- Subred del cliente EDNS
Historia
Originalmente diseñado por Jakob Schlyter de Kirei y Roy Arends de Nominet en 2004, VeriSign y ep.net proporcionaron fondos para desarrollar un prototipo escrito en Java ( David Blacka y Matt Larson , VeriSign). En 2006, NLnet Labs reescribió el prototipo para un alto rendimiento en el lenguaje de programación C. [9]
Unbound está diseñado como un conjunto de componentes modulares que incorporan características modernas, como validación de seguridad mejorada ( DNSSEC ), Protocolo de Internet versión 6 (IPv6) y una biblioteca de interfaz de programación de aplicaciones de resolución de clientes como parte integral de la arquitectura. Originalmente escrito para un sistema operativo similar a Unix compatible con POSIX , se ejecuta en FreeBSD , OpenBSD , NetBSD , OS X y Linux , así como en Microsoft Windows .
Recepción
Unbound ha suplantado a Berkeley Internet Name Daemon ( BIND ) como el servidor de nombres del sistema base predeterminado en FreeBSD y OpenBSD , donde se percibe como más pequeño, más moderno y más seguro para la mayoría de las aplicaciones. [10] [11]
Ver también
- Comparación de software de servidor DNS
Referencias
- ^ Wijngaards, Wouter (9 de febrero de 2021). "Sin consolidar 1.13.1 publicado" . usuarios independientes (lista de correo) . Consultado el 13 de febrero de 2021 .
- ^ "DNS realmente seguro sobre TLS en Unbound" . Ctrl blog . 2018-06-07 . Consultado el 11 de junio de 2018 .
- ^ Wijngaards, Wouter. "Liberado 1.12.0 sin consolidar" . NLnet Labs . Consultado el 26 de octubre de 2020 .
- ^ Dolmans, Ralph. "DNS sobre HTTPS en Unbound" . El blog de NLnet Labs . Consultado el 26 de octubre de 2020 .
- ^ Wijngaards, Wouter. "Comunicado 1.5.7 sin consolidar" . usuarios independientes (lista de correo) . Consultado el 26 de octubre de 2020 .
- ^ Wijngaards, Wouter. "Versión 1.7.0 sin consolidar" . usuarios independientes (lista de correo) . Consultado el 26 de octubre de 2020 .
- ^ Wijngaards, Wouter. "Versión 1.7.0 sin consolidar" . usuarios independientes (lista de correo) . Consultado el 26 de octubre de 2020 .
- ^ "Agregar DNSCrypt a Unbound" . ProToxin . 2017-04-14 . Consultado el 11 de junio de 2018 .
- ^ Eric Brown. "El servidor DNS de código abierto adquiere BIND" . Consultado el 21 de marzo de 2020 .
- ^ "Aviso: BIND desactivado en la base" . Diario de OpenBSD . 23 de agosto de 2014 . Consultado el 10 de junio de 2015 .
- ^ Dag-Erling Smørgrav (24 de septiembre de 2014). "DNS en FreeBSD 10" . Blog de Dag-Erling Smørgrav . Consultado el 10 de junio de 2015 .
enlaces externos
- Página web oficial
- Ejecución de Unbound en un contenedor Docker
- Tutorial de DNS independiente con ejemplos y explicaciones