]> Sergey Matveev's repositories - stargrave-blog.git/commit
Локальный unbound для особых DNS зон
authorSergey Matveev <stargrave@stargrave.org>
Wed, 28 Oct 2020 16:39:09 +0000 (19:39 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Wed, 28 Oct 2020 16:39:09 +0000 (19:39 +0300)
commitdd463814436c695e36e400755c7622d4bd869f69
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parentdda787d4e7a04fba6bdeb501422652fd4d8c4847
Локальный unbound для особых DNS зон

На работе многое стало работать через DNS доступный только изнутри через
VPN. Использовать его для всех запросов я по понятным причинам не хочу.
То есть, для одних зон надо использовать один DNS resolver, а для
остальных -- свой локальный. Знаю что это можно сделать unbound-ом,
поэтому и заюзал его:

    $ cat unbound.conf
    server:
            verbosity: 1
            do-daemonize: no
            interface: ::1
            interface: 127.0.0.1

    forward-zone:
            name: "work.domain"
            forward-addr: WORK-DNS-ADDR

    forward-zone:
            name: "."
            forward-addr: 2001:470:20fb:1::1

Очень просто и незатейливо получается.