Software-update: Unbound 1.16.2

Unbound logo (79 pix) Als je een dns-look-up uitvoert, begint een recursor in eerste instantie met het stellen van de look-upvraag aan een dns-rootserver. Deze kan dan doorverwijzen naar andere servers, vanaf waar weer doorverwezen kan worden naar andere servers enzovoort, totdat uiteindelijk een server is bereikt die het antwoord weet of weet dat de look-up niet mogelijk is. Van dit laatste kan sprake zijn als de naam niet bestaat of de servers niet reageren. Het proces van het langslopen van verschillende authoritative servers heet recursie. Unbound is een dns-recursor met ondersteuning voor moderne standaarden, zoals Query Name Minimisation, Aggressive Use of Dnssec-Validated Cache en authority zones. De ontwikkelaars hebben versie 1.16.2 uitgebracht en daarin zijn de volgende veranderingen en verbeteringen aangebracht:

Features
  • Merge #718: Introduce infra-cache-max-rtt option to config max retransmit timeout.
Bug Fixes
  • Fix the novel ghost domain issues CVE-2022-30698 and CVE-2022-30699.
  • Fix bug introduced in 'improve val_sigcrypt.c::algo_needs_missing for one loop pass'.
  • Merge PR #668 from Cristian Rodríguez: Set IP_BIND_ADDRESS_NO_PORT on outbound tcp sockets.
  • Fix verbose EDE error printout.
  • Fix dname count in sldns parse type descriptor for SVCB and HTTPS.
  • For windows crosscompile, fix setting the IPV6_MTU socket option equivalent (IPV6_USER_MTU); allows cross compiling with latest cross-compiler versions.
  • Merge PR 714: Avoid treat normal hosts as unresponsive servers. And fixup the lock code.
  • iana portlist update.
  • Update documentation for 'outbound-msg-retry:'.
  • Tests for ghost domain fixes.

Unbound

Versienummer 1.16.2
Releasestatus Final
Besturingssystemen Windows 7, Linux, BSD, macOS, Solaris, Windows Server 2008, Windows Server 2012, Windows 8, Windows 10, Windows Server 2016, Windows Server 2019, Windows 11
Website Unbound
Download https://nlnetlabs.nl/projects/unbound/download/
Licentietype Voorwaarden (GNU/BSD/etc.)

Door Bart van Klaveren

Downloads en Best Buy Guide

02-08-2022 • 10:07

11

Submitter: jpgview

Bron: Unbound

Update-historie

Reacties (11)

11
11
11
0
0
0
Wijzig sortering
Ik moet mijn Pi eens bijwerken, alleen is de build die in de Repositiry zit extreem verouderd. 1.9.0-2+deb10u2 ( 5 February, 2019 )
Tijd vinden om te migreren van repository build naar handmatige installatie... is moeilijk gebleken.

Edit: mijn Pi blijkt verder achter te lopen dan gedacht. Draai nog op Buster.

[Reactie gewijzigd door Sir Guinhill op 24 juli 2024 00:56]

Je draait dan ook nog Debian 10 (Buster) zo te zien, terwijl Debian 11 (Bullseye) al uit is. Hierin zit een meer up-to-date versie van unbound, 1.13.1. Ook zou je kunnen switchen naar de laatste Ubuntu LTS (22.04), daarin zit ook versie 1.13.1 maar er is waarschijnlijk wel een PPA te vinden met de meest recente versie.

edit: of inderdaad zoals @Joao zegt, ga Docker gebruiken. Op die manier abstraheer je de software versie die je tot je beschikking hebt weg van het OS en de package manager.

[Reactie gewijzigd door rbr320 op 24 juli 2024 00:56]

Krijg nou, je hebt gelijk.
Upgrade naar Bulsseye , Dat kan ik idd wel snel regelen, ty

[Reactie gewijzigd door Sir Guinhill op 24 juli 2024 00:56]

Kwam ik inderdaad ook achter dankzij de opmerking van @rbr320 en heb dus de upgrade naar Bullseye gisteren gedaan. Duurde even (ook omdat er van alles tussendoor kwam), maar ging wel vlekkeloos :)
Bij mij ook vlekkeloos verlopen.

Ik zie dat alle LTS packages sources, zowel Debian als Ubuntu ( duh! ) , op 1.13.1 zitten.
Op Ubuntu kinetic na, die zit op 1.16.0

Aangezien ik stabiliteit en betroubaarheid tegenwoordig prefereer houd ik het voor de Pi hier bij.

Maar Ik heb besloten de Pi uit te faseren, aangezien ik mijn inmiddels Proxmox draai op mijn main server, waar ik een LXC container ga maken waar ik Unifi, Pi-hole en Unbound in kan draaien. Weet nog niet welke Distro...

Dan kan die Pi 3B+ die zo al een hele tijd mee gaat, opgezet met Stretch, waarvan de SD ook niet het eeuwige leven heeft , voor andere dingen gebruikt gaan worden.
Wellicht in Docker draaien? Scheelt echt een hoop gezeur!
Klopt, behalve dat ipv6 blijkbaar niet eenvoudig is om in orde te krijgen als je Docker gebruikt?
Ik ben een paar maand terug overgestapt naar Docker (omwille van redenen die weinig met Unbound zelf te maken hebben, dus dat laat ik even achterwege), en ik heb het hele ipv6 gebeuren nog niet werkend gekregen. Tips zijn welkom :)

Zelf compileren kan, maar is minder evident dan een 'apt install unbound'. Het zorgt er wel voor dat je steeds de laatste versie hebt draaien.

Als je toch een Docker image wil gebruiken, die van klutchell (https://github.com/klutchell/unbound-docker) is een van de weinige die je toelaat om Unbound als recursive resolver te gebruiken (dus rechtstreeks queries opnemen met de authoritative DNS servers, in tegenstelling tot de meeste Docker images zoals die van mvance die unbound configureren als forwarding resolver, waarbij je dus gebruik maakt van Google, Cloudflare of ... als bron van 'info').

[Reactie gewijzigd door Church of Noise op 24 juli 2024 00:56]

Met de nieuwere Debian Bullseye zijn de nieuwere Unbound repository's standaard. Alleen het upgraden/herinstalleren vanaf Buster is een aardige PITA.
Waar komt die schermafbeelding vandaan in de post? Dat is toch geen onderdeel van Unbound zelf?
Is grafana, zie deze post van @Stetsed.

Op dit item kan niet meer gereageerd worden.