如何配置 Unbound 以使用 DNSSEC?

如何配置 Unbound 以使用 DNSSEC?

我有一个本地缓存 DNS 服务器:未绑定:

[root@localhost /etc/unbound] cat unbound.conf
server:
    interface: 127.0.0.1
    access-control: 127.0.0.1 allow 
    verbosity: 1
    harden-referral-path: yes  
    use-caps-for-id: yes
    prefetch: yes  
    prefetch-key: yes
[root@localhost /etc/unbound] 

重新启动笔记本,清理浏览器,然后转到:

http://dnssec.vs.uni-due.de/

它说:

不,您的 DNS 解析器不会验证 DNSSEC 签名。

..我错过了什么?

更新: http://dnssectest.sidn.nl/- 也这么说..根据“挖掘”我正在使用 127.0.0.1 作为 DNS 服务器..

我尝试了 service iptables stop.. 没有成功。

顺便说一句,为什么 stackexchange 看起来像这样(https://i.stack.imgur.com/o9DP0.png)当我使用本地 DNS 缓存时?

相关内容