Quels serveurs DNS utilisez-vous?

  • Auteur du sujet Auteur du sujet EVO
  • Date de début Date de début

Quels serveurs DNS utilisez-vous?

  • Cloudflare

    Votes: 14 48.3%
  • DNS0

    Votes: 3 10.3%
  • FDN

    Votes: 1 3.4%
  • Quad9

    Votes: 9 31.0%
  • Google

    Votes: 3 10.3%
  • AdGuard DNS

    Votes: 4 13.8%
  • UltraDNS

    Votes: 0 0.0%
  • NextDNS

    Votes: 1 3.4%
  • DNS.WATCH

    Votes: 1 3.4%
  • Ceux de mon FAI

    Votes: 3 10.3%
  • Unbound

    Votes: 1 3.4%

  • Total des votants
    29
Je connais de nom uniquement, unbound est un serveur DNS comme pihole, .. mais unbound va chercher ou les "resulats" des requetes ? unbound propose son propre DNS ? ou il faut configurer un tier comme pour pihole, ... ?
Alors pas comme pi-hole qui pour ce dernier est un ensemble reposant sur diverses briques telles que dnsmasq, sqlite3, lighttpd, curl, php, etc.

unbound est un "resolver", un serveur DNS récursif à la manière de bind à la différence près est qu'il ne gère pas la partie autoritaire de DNS (le serveur faisant autorité pour un domaine).

Il résoud les requêtes DNS comme tu le souhaites : directement (en contactant les serveurs racines DNS (aka Root Servers)) ou indirectement en se servant de resolvers externes (d'autres serveurs DNS récursifs).

L'ennui avec les différentes solutions rapides telles que pi-hole, adguard, et autres serveurs DNS en libre accès comme Quad9, Cloudflare et toute la ribambelle d'autres, tu restes assujetti à ce qu'ils veulent bien servir comme réponses, là où avec un serveur géré par toi tu es sûr de la réponse (si les requêtes sont résolues directement par les serveurs racines).
 
Merci :cool:

Petite précision que j'aurai pu apporter étant que chez Synology le paquet DNS permet de faire tourner un bind9 et donc de disposer d'un serveur DNS récursif de la même manière qu'un unbound avec la possibilité d'ajouter des listes de domaines à ne pas résoudre (blocage de poublicités, site de phishing/fesse/etc.).
 
  • J'aime
Réactions: EVO