Software-update: Unbound 1.24.1

Unbound logo (79 pix) Als je een DNS-lookup uitvoert, begint een recursor in eerste instantie met het stellen van de lookupvraag aan een DNS-rootserver. Deze kan dan doorverwijzen naar andere servers, vanaf waar weer doorverwezen kan worden naar andere servers enzovoort, totdat uiteindelijk een server is bereikt die het antwoord weet, of weet dat de lookup niet mogelijk is. Van dit laatste kan sprake zijn als de naam niet bestaat of de servers niet reageren. Het proces van het langslopen van verschillende authoritative servers heet recursie. Unbound is een DNS-recursor met ondersteuning voor moderne standaarden, zoals Query Name Minimisation, Aggressive Use of Dnssec-Validated Cache en authority zones. Versie 1.24.1 is uitgebracht en hierin is het volgende beveiligingsprobleem verholpen:

Bug Fixes

  • Fix CVE-2025-11411 (possible domain hijacking attack), reported by Yuxiao Wu, Yunyi Zhang, Baojun Liu and Haixin Duan from Tsinghua University.

Unbound

Versienummer 1.24.1
Releasestatus Final
Besturingssystemen Linux, BSD, macOS, Solaris, Windows 10, Windows Server 2016, Windows Server 2019, Windows 11, Windows Server 2022, Windows Server 2025
Website Unbound
Download https://nlnetlabs.nl/projects/unbound/download/
Licentietype Voorwaarden (GNU/BSD/etc.)

Door Bart van Klaveren

Downloads en Best Buy Guide

23-10-2025 • 07:30

5

Submitter: Toet3r

Bron: Unbound

Update-historie

Reacties (5)

Sorteer op:

Weergave:

De klutchell docker image is zoals eigenlijk altijd ook al weer snel ge-update
Misschien een gekke vraag, maar wat heb je hier aan? Wat kun je er mee?
je draait je eigen DNS server die requests afvangt en doorstuurt naar de root-servers in plaats van naar je internetprovider. Dat geeft een stukje anonimiteit.
Zie ook hun website: https://nlnetlabs.nl/projects/unbound/about/
Zelf een DNS server draaien (in docker op een NAS of pi-hole in Raspberry pi) zodat je niet meer naar de DNS servers van een externe partij moet.
  1. Unbound vraagt zelf direct de root-, TLD- en domeinnaamservers uit. Je DNS-verkeer gaat dus niet via externe partijen zoals Google (8.8.8.8) of Cloudflare (1.1.1.1).
  2. Doordat Unbound zelf resultaten cachet, worden herhaalde DNS-queries razendsnel beantwoord. De eerste lookup is iets trager (want hij doet alle stappen zelf). Daarna is het bliksemsnel, direct uit de lokale cache.
  3. Geen afhankelijkheid meer van een externe DNS-dienst. Als Google of Cloudflare DNS hikt dan heb je daar geen last van. Je bent dus minder kwetsbaar voor storingen of censuur.
  4. Unbound ondersteunt DNSSEC: dat controleert cryptografisch of een DNS-record echt authentiek is. Zo voorkom je dat je ongemerkt naar nep-IP-adressen gestuurd wordt (DNS spoofing).
Unbound werkt perfect samen met Pi-hole of AdGuard Home. Dan heb je een volledig self-contained DNS-systeem:
  • Pi-hole filtert advertenties en trackers
  • Unbound doet de resolutie naar de echte DNS-servers
  • Geen datalekken naar buiten


Om te kunnen reageren moet je ingelogd zijn