Vous en avez marre des pubs répétitives sur le forum ? Enregistrez-vous pour les stopper !




Pour s'inscrire



Unbound help please.

Discussions sur les réseaux

Modérateur : alloja

Répondre
Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 18011
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 768 fois
A été remercié : 812 fois

Unbound help please.

Message par Mackguil »

J'ai configuré une liste anti pub sur un serveur unbound et elle fait le job depuis de longues années.

Mais je dois exclure un domaine de cette liste, j'ai donc utilisé une forward-zone en me disant qu'Unbound allait rediriger vers un autre serveur dns, mais (bis) après la résolution le domaine passe via la liste anti pub (logique) et le résultat est le même pas accès au contenu.

Donc la solution bien dégueulasse qui fonctionne mais que j'aimerais changer, est de rediriger le domaine vers une adresse inexistante pour que la dns secondaire soit utilisée à la place de la primaire.

code : Tout sélectionner

forward-zone:
    name: "mondomaine.com"
    forward-addr: 192.168.100.100 # adresse ip (qui n'existe pas) du serveur dns 
Une idée pour remettre tout ça au propre ?
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Avatar du membre
Unix-Linux
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 8405
Enregistré le : 10 nov. 2017, 21:50
Localisation : Ou la caravane sait se garer.
A remercié : 210 fois
A été remercié : 431 fois

Re: Unbound help please.

Message par Unix-Linux »

code : Tout sélectionner

forward-zone:
 name: "."
 forward-addr: 192.168.100.100   #inconnu
 forward-addr: 192.168.100.254  #DNS interne
 forward-addr: 8.8.8.8                #serveur DNS de google
 forward-addr: 8.8.4.4               #serveur DNS de google
 

Un truc du genre ? :hein:
Voo duo + CI, parabole Triax Multifeed 4 LNB + OVH VoIP + DAB+ RTL2832U R820T2
Raspberry Pi 4 + NAS / DietPi v9.1
Main O.S : Debian Bookworm / FreeBSD 15 aarch64
Anciennement : EDPnet VDSL XL - Scarlet - Brutele - RealRoot
vî trigu : sacwè ki n' sieve pus.
Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 18011
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 768 fois
A été remercié : 812 fois

Re: Unbound help please.

Message par Mackguil »

Unix-Linux a écrit : 10 août 2019, 11:51

code : Tout sélectionner

forward-zone:
 name: "."
 forward-addr: 208.67.222.222   #serveur DNS OpenDNS
 forward-addr: 208.67.220.220  #serveur DNS OpenDNS
 forward-addr: 8.8.8.8                #serveur DNS de google
 forward-addr: 8.8.4.4               #serveur DNS de google
 
Un truc du genre ? :hein:






[/code]
Le problème c'est que si l'adresse du résolveur existe comme dans le cas que tu indiques, le domaine est traité par la liste antipub et le site ne s'ouvre pas.

Le fait de mettre une mauvaise adresse , unbound ne résoud pas le domaine et le pc utilise la dns secondaire ce qui contourne le problème.

En fait j'aimerais exclure le domaine du traitement de la liste antipub.
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Avatar du membre
Unix-Linux
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 8405
Enregistré le : 10 nov. 2017, 21:50
Localisation : Ou la caravane sait se garer.
A remercié : 210 fois
A été remercié : 431 fois

Re: Unbound help please.

Message par Unix-Linux »

Dans ce cas :

code : Tout sélectionner

forward-zone:
 name: "."
forward-addr: 192.168.100.100   #inconnu
 forward-addr: 8.8.8.8                #serveur DNS de google
 forward-addr: 8.8.4.4               #serveur DNS de google
 
Ainsi que de le mettre dans cette liste :

code : Tout sélectionner

local-zone: "mondomaine.com" redirect
local-zone: "doubleclick.net" redirect
local-data: "doubleclick.net A 127.0.0.1"
local-zone: "googlesyndication.com" redirect
local-data: "googlesyndication.com A 127.0.0.1"
local-zone: "googleadservices.com" redirect
local-data: "googleadservices.com A 127.0.0.1"
local-zone: "google-analytics.com" redirect
local-data: "google-analytics.com A 127.0.0.1"
local-zone: "ads.youtube.com" redirect
local-data: "ads.youtube.com A 127.0.0.1"
local-zone: "adserver.yahoo.com" redirect
local-data: "adserver.yahoo.com A 127.0.0.1"
Voo duo + CI, parabole Triax Multifeed 4 LNB + OVH VoIP + DAB+ RTL2832U R820T2
Raspberry Pi 4 + NAS / DietPi v9.1
Main O.S : Debian Bookworm / FreeBSD 15 aarch64
Anciennement : EDPnet VDSL XL - Scarlet - Brutele - RealRoot
vî trigu : sacwè ki n' sieve pus.
Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 18011
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 768 fois
A été remercié : 812 fois

Re: Unbound help please.

Message par Mackguil »

Unix-Linux a écrit : 10 août 2019, 12:23 Dans ce cas :

code : Tout sélectionner

forward-zone:
 name: "."
forward-addr: 192.168.100.100   #inconnu
 forward-addr: 8.8.8.8                #serveur DNS de google
 forward-addr: 8.8.4.4               #serveur DNS de google
 
C'est ce qu'y est fait pour l'instant mais sans les deux dns google et je voudrais changer pour rendre la chose plus propre.

Ainsi que de le mettre dans cette liste :

code : Tout sélectionner

local-zone: "mondomaine.com" redirect
local-zone: "doubleclick.net" redirect
local-data: "doubleclick.net A 127.0.0.1"
local-zone: "googlesyndication.com" redirect
local-data: "googlesyndication.com A 127.0.0.1"
local-zone: "googleadservices.com" redirect
local-data: "googleadservices.com A 127.0.0.1"
local-zone: "google-analytics.com" redirect
local-data: "google-analytics.com A 127.0.0.1"
local-zone: "ads.youtube.com" redirect
local-data: "ads.youtube.com A 127.0.0.1"
local-zone: "adserver.yahoo.com" redirect
local-data: "adserver.yahoo.com A 127.0.0.1"
C'est exactement ce que je veux éviter puisque le site sera bloqué de cette manière.
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Avatar du membre
Unix-Linux
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 8405
Enregistré le : 10 nov. 2017, 21:50
Localisation : Ou la caravane sait se garer.
A remercié : 210 fois
A été remercié : 431 fois

Re: Unbound help please.

Message par Unix-Linux »

Euh, tu veux que ton damine ne soit plus bloqué par anti pub , juste ?

E bien, dans ce cas, comme dit plus haut :

code : Tout sélectionner

local-zone: "mondomaine.com" redirect
Avec, ensuite, un A et une ip valid derrière

Et dans ton domaine, tu mets simplement les dns de google et pas le tien.

code : Tout sélectionner

forward-zone:
 name: "mondomaine.ext"
 forward-addr: 8.8.8.8                #serveur DNS de google
 forward-addr: 8.8.4.4               #serveur DNS de google
 
Voo duo + CI, parabole Triax Multifeed 4 LNB + OVH VoIP + DAB+ RTL2832U R820T2
Raspberry Pi 4 + NAS / DietPi v9.1
Main O.S : Debian Bookworm / FreeBSD 15 aarch64
Anciennement : EDPnet VDSL XL - Scarlet - Brutele - RealRoot
vî trigu : sacwè ki n' sieve pus.
Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 18011
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 768 fois
A été remercié : 812 fois

Re: Unbound help please.

Message par Mackguil »

Unix-Linux a écrit : 10 août 2019, 13:03 Euh, tu veux que ton damine ne soit plus bloqué par anti pub , juste ?

E bien, dans ce cas, comme dit plus haut :

code : Tout sélectionner

local-zone: "mondomaine.com" redirect
Avec, ensuite, un A et une ip valid derrière

Et dans ton domaine, tu mets simplement les dns de google et pas le tien.

code : Tout sélectionner

forward-zone:
 name: "mondomaine.ext"
 forward-addr: 8.8.8.8                #serveur DNS de google
 forward-addr: 8.8.4.4               #serveur DNS de google
 
Le problème est que les ads sur la liste sont bloquées (même si le site est bien redirigé vers son ip, ce n'est pas à ce niveau que ce situe le problème) et le site ne s'affiche pas, ce que je veux faire c'est que le domaine ne soit pas pris en compte par la liste antipub et ce site only.

PS: Quand j'utilise le terme de DNS secondaire, je parle bien de la seconde adresse configurée via la carte réseau, pas au niveau de Unbound.
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Avatar du membre
Unix-Linux
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 8405
Enregistré le : 10 nov. 2017, 21:50
Localisation : Ou la caravane sait se garer.
A remercié : 210 fois
A été remercié : 431 fois

Re: Unbound help please.

Message par Unix-Linux »

Et bien : (je te cite):
PS: Quand j'utilise le terme de DNS secondaire, je parle bien de la seconde adresse configurée via la carte réseau, pas au niveau de Unbound.
En faisant un ifconfig, tu la veras et copie colle

code : Tout sélectionner

forward-zone:
 name: "mondomaine.ext"
 forward-addr: X.Y.Z.Z                #2eme adresse DNS de eth0
Voo duo + CI, parabole Triax Multifeed 4 LNB + OVH VoIP + DAB+ RTL2832U R820T2
Raspberry Pi 4 + NAS / DietPi v9.1
Main O.S : Debian Bookworm / FreeBSD 15 aarch64
Anciennement : EDPnet VDSL XL - Scarlet - Brutele - RealRoot
vî trigu : sacwè ki n' sieve pus.
Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 18011
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 768 fois
A été remercié : 812 fois

Re: Unbound help please.

Message par Mackguil »

Unix-Linux a écrit : 10 août 2019, 17:54 Et bien : (je te cite):
PS: Quand j'utilise le terme de DNS secondaire, je parle bien de la seconde adresse configurée via la carte réseau, pas au niveau de Unbound.
En faisant un ifconfig, tu la veras et copie colle

code : Tout sélectionner

forward-zone:
 name: "mondomaine.ext"
 forward-addr: X.Y.Z.Z                #2eme adresse DNS de eth0
Si je résous le domaine de cette manière, le résultat passe via unbound et la liste anti pub (redirect 0.0.0.0 sur les pubs de la page ) et c'est à ce niveau que se situe mon problème, le forward ne sort pas la requête d'unbound mais sert à la résolution et l'ip obtenue est bien traitée par unbound. :doute:
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Avatar du membre
Unix-Linux
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 8405
Enregistré le : 10 nov. 2017, 21:50
Localisation : Ou la caravane sait se garer.
A remercié : 210 fois
A été remercié : 431 fois

Re: Unbound help please.

Message par Unix-Linux »

Mackguil a écrit : 11 août 2019, 07:31
Unix-Linux a écrit : 10 août 2019, 17:54 Et bien : (je te cite):
PS: Quand j'utilise le terme de DNS secondaire, je parle bien de la seconde adresse configurée via la carte réseau, pas au niveau de Unbound.
En faisant un ifconfig, tu la veras et copie colle

code : Tout sélectionner

forward-zone:
 name: "mondomaine.ext"
 forward-addr: X.Y.Z.Z                #2eme adresse DNS de eth0
Si je résous le domaine de cette manière, le résultat passe via unbound et la liste anti pub (redirect 0.0.0.0 sur les pubs de la page ) et c'est à ce niveau que se situe mon problème, le forward ne sort pas la requête d'unbound mais sert à la résolution et l'ip obtenue est bien traitée par unbound. :doute:
Bon, dans ce cas, si en mettant une ip externe de DNS resolver (8.8.8.8 par ex) à ton forward-addr dans ton forward-zone ne fonctionne pas,
je ne sais t'aider, mais peut-être que lui peut ;-)
Voo duo + CI, parabole Triax Multifeed 4 LNB + OVH VoIP + DAB+ RTL2832U R820T2
Raspberry Pi 4 + NAS / DietPi v9.1
Main O.S : Debian Bookworm / FreeBSD 15 aarch64
Anciennement : EDPnet VDSL XL - Scarlet - Brutele - RealRoot
vî trigu : sacwè ki n' sieve pus.
Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 18011
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 768 fois
A été remercié : 812 fois

Re: Unbound help please.

Message par Mackguil »

Unix-Linux a écrit : 11 août 2019, 09:31
Bon, dans ce cas, si en mettant une ip externe de DNS resolver (8.8.8.8 par ex) à ton forward-addr dans ton forward-zone ne fonctionne pas,
je ne sais t'aider, mais peut-être que lui peut ;-)
Clair que le man n'est pas très documenté sur la forward-addr mais à ce que je constate dans mon cas précis, cette fonction sert à utiliser un autre résolveur en lieu et place des certificats racines et de retourner le résultat via unbound et donc de prendre la voie des ads blacklistées.

Il me semblait pourtant en lisant le man que cette fonction déroutait la demande vers une autre adresse et basta, bref pas très clair.
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Avatar du membre
Unix-Linux
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 8405
Enregistré le : 10 nov. 2017, 21:50
Localisation : Ou la caravane sait se garer.
A remercié : 210 fois
A été remercié : 431 fois

Re: Unbound help please.

Message par Unix-Linux »

Je pense aussi que cette fonction déroute...

code : Tout sélectionner

## Stub zones are like forward zones (see below) but must only contain authority server (no recursive servers)
#stub-zone: 
#        name: "my.test.com"
#		 stub-addr: 172.16.1.1
#		 stub-addr: 172.16.1.2
## Note for forward zones, the destination servers must be able to handle recursion to other DNS server
## Forward all *.example.com queries to the server at 192.168.1.1
#forward-zone:
#        name: "example.com"
#        forward-addr: 192.168.1.1
## Forward all other queries to the Verizon DNS servers
forward-zone:      
        name: "."
## Level3 Verizon
        forward-addr: 4.2.2.1
        forward-addr: 4.2.2.4
        
Voo duo + CI, parabole Triax Multifeed 4 LNB + OVH VoIP + DAB+ RTL2832U R820T2
Raspberry Pi 4 + NAS / DietPi v9.1
Main O.S : Debian Bookworm / FreeBSD 15 aarch64
Anciennement : EDPnet VDSL XL - Scarlet - Brutele - RealRoot
vî trigu : sacwè ki n' sieve pus.
Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 18011
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 768 fois
A été remercié : 812 fois

Re: Unbound help please.

Message par Mackguil »

Unix-Linux a écrit : 11 août 2019, 09:55 Je pense aussi que cette fonction déroute...

code : Tout sélectionner

## Stub zones are like forward zones (see below) but must only contain authority server (no recursive servers)
#stub-zone: 
#        name: "my.test.com"
#		 stub-addr: 172.16.1.1
#		 stub-addr: 172.16.1.2
## Note for forward zones, the destination servers must be able to handle recursion to other DNS server
## Forward all *.example.com queries to the server at 192.168.1.1
#forward-zone:
#        name: "example.com"
#        forward-addr: 192.168.1.1
## Forward all other queries to the Verizon DNS servers
forward-zone:      
        name: "."
## Level3 Verizon
        forward-addr: 4.2.2.1
        forward-addr: 4.2.2.4
        
C'est cette fonction que j'ai essayé en premier et même sentence.
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Avatar du membre
Unix-Linux
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 8405
Enregistré le : 10 nov. 2017, 21:50
Localisation : Ou la caravane sait se garer.
A remercié : 210 fois
A été remercié : 431 fois

Re: Unbound help please.

Message par Unix-Linux »

H.S : question à cinq balles : pourquoi ce choix de Unbound plutot que Bind ?
Voo duo + CI, parabole Triax Multifeed 4 LNB + OVH VoIP + DAB+ RTL2832U R820T2
Raspberry Pi 4 + NAS / DietPi v9.1
Main O.S : Debian Bookworm / FreeBSD 15 aarch64
Anciennement : EDPnet VDSL XL - Scarlet - Brutele - RealRoot
vî trigu : sacwè ki n' sieve pus.
Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 18011
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 768 fois
A été remercié : 812 fois

Re: Unbound help please.

Message par Mackguil »

Unix-Linux a écrit : 11 août 2019, 15:57 H.S : question à cinq balles : pourquoi ce choix de Unbound plutot que Bind ?
Il y a très longtemps, l'utilisation en voip à travers un vpn avec Bind ( qui n'en faisait qu'à sa tête) me posait problème tandis qu'avec Unbound ça fonctionnait, après l'habitude à fait le reste.
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Répondre

Créer un compte ou se connecter pour rejoindre la discussion

Vous devez être membre pour pouvoir répondre

Créer un compte

Vous n‘êtes pas membre ? Inscrivez-vous pour rejoindre notre communauté
Les membres peuvent créer leurs propres sujets et s‘abonner à des sujets
C‘est gratuit et cela ne prend qu‘une minute

S’enregistrer

Se connecter