Software-update: Unbound 1.24.2

Unbound logo (79 pix) Als je een DNS-lookup uitvoert, begint een recursor in eerste instantie met het stellen van de lookupvraag aan een DNS-rootserver. Deze kan dan doorverwijzen naar andere servers, vanaf waar weer doorverwezen kan worden naar andere servers enzovoort, totdat uiteindelijk een server is bereikt die het antwoord weet, of weet dat de lookup niet mogelijk is. Van dit laatste kan sprake zijn als de naam niet bestaat of de servers niet reageren. Het proces van het langslopen van verschillende authoritative servers heet recursie. Unbound is een DNS-recursor met ondersteuning voor moderne standaarden, zoals Query Name Minimisation, Aggressive Use of Dnssec-Validated Cache en authority zones. Versie 1.24.2 is uitgebracht en hierin is het volgende beveiligingsprobleem verholpen:

Bug Fixes

  • Additional fix for CVE-2025-11411 (possible domain hijacking attack), to include YXDOMAIN and non-referral nodata answers in the mitigation as well

Unbound

Versienummer 1.24.2
Releasestatus Final
Besturingssystemen Linux, BSD, macOS, Solaris, Windows 10, Windows Server 2016, Windows Server 2019, Windows 11, Windows Server 2022, Windows Server 2025
Website Stichting NLnet Labs
Download https://nlnetlabs.nl/projects/unbound/download/
Licentietype Voorwaarden (GNU/BSD/etc.)

Door Bart van Klaveren

Downloads en Best Buy Guide

27-11-2025 • 07:30

9

Bron: Stichting NLnet Labs

Update-historie

Reacties (9)

Sorteer op:

Weergave:

Waarom wel Unbound maar bijvoorbeeld geen Knot Resolver updates? Was gisteren op zoek naar een goede niet-Bind DNS server en kwam daarbij op Knot DNS (en PowerDNS, alsook coreDNS). Er zijn nooit updates voor deze DNS servers verschenen op Tweakers maar wel voor Knot Resolver. Die updates stopten blijkbaar abrupt in 2022, terwijl er nog steeds KR updates zijn.

Is dit omdat Unbound een Nederlands produkt is, of is het gewoon de betere van de twee?
Waarom wel Unbound maar bijvoorbeeld geen Knot Resolver updates? Was gisteren op zoek naar een goede niet-Bind DNS server en kwam daarbij op Knot DNS (en PowerDNS, alsook coreDNS). Er zijn nooit updates voor deze DNS servers verschenen op Tweakers maar wel voor Knot Resolver.
Wellicht omdat CVE-2025-11411 alleen betrekking heeft op Unbound, en niet op andere DNS-servers.

M.b.t. PowerDNS: https://tweakers.net/zoeken/?keyword=PowerDNS

Knot DNS: download: Knot Resolver 5.4.4

CoreDNS: op Tweakers niet veel gevonden.
Dit was dus mijn punt: er waren Knot Resolver updates tot in 2022 (link). Daarna waren er 22 releases (de meest recente is 6.0.16 van 30 oktober 2025) maar de Knot Resolver updates op Tweakers stopten bij versie 5.4.4. De stable is momenteel 5.7.6 (6.0.16 is een early access release). Waarom stopten de updates en is de post-5.4.4 release historiek verloren?

Het lijkt me logisch dat de notificaties van nieuwe releases op Tweakers geheel geautomatiseerd is. Anders zou de redactie er een hele kluif aan hebben. Indien deze veronderstelling correct is, waarom werd Knot Resolver in 2022 dan van de lijst van gevolgde software verwijderd? Of is een verandering in de knot-resolver.cz website ervoor verantwoordelijk dat de automatisering updates na 5.4.4 niet meer kon oppikken?
Die vraag moet je aan de redactie stellen, en wellicht ook aan de developers van Knot Resolver.

En wat heeft je ervan weerhouden om zelf via google op zoek te gaan naar info over updates van Knot Resolver?
De reactie van NLWildcard in 'Unbound 1.24.2' was als reactie op jouw vraag bedoeld. :) Je kunt zelf ook suggesties via Tip de redactie op de homepage aanleveren. (y)
De "tip de redactie" heeft op mijn tips tot nu toe weinig (niets) opgeleverd, en als ik het zo af en toe hoor hebben vele hetzelfde resultaat.
Volgens mij wordt deze lijst gevoed met de links die de community zelf meld, en worden de websites zelf niet door Tweakers bijgehouden op nieuwe versies....
Klopt: https://tweakers.net/downloads/, dan bovenaan de pagina rechtsboven "tip de redactie".

Ik tip de redactie zo nu en dan ook, voornamelijk voor OpenWRT. Het komt inderdaad vooral vanuit de community. Ik heb de redactie zojuist getipt over https://www.knot-resolver.cz/2025-07-17-knot-resolver-5.7.6.html @Frank Bohan, dus dan komt het vast goed.

5.x.x omdat het de stable variant is, de 6.x.x variant heeft een early-access status.

[Reactie gewijzigd door xirixiz op 28 november 2025 08:58]

En ondertussen is ook daar niets mee gebeurd....

Zoals ik hierboven ook al zei:
De "tip de redactie" heeft op mijn tips tot nu toe weinig (niets) opgeleverd, en als ik het zo af en toe hoor hebben vele hetzelfde resultaat.

Om te kunnen reageren moet je ingelogd zijn