1. Installation du paquet

Les commandes suivantes installent unbound, sauvegardent votre configuration DNS et indiquent au système d’utiliser le résolveur local :

# dnf install unbound
# cp /etc/resolv.conf /etc/resolv.conf.backup
# echo nameserver 127.0.0.1 > /etc/resolv.conf

Si vous utilisez une ancienne version de CentOS/RHEL, yum peut convenir davantage que dnf.

2. Verrouiller les modifications

Pour éviter des changements de configuration non désirés (par exemple par le client DHCP) :

# chattr +i /etc/resolv.conf

3. Minimisation QNAME

Les dernières versions d’unbound ont qname-minimisation activé par défaut. Il est toutefois conseillé de vérifier ce paramètre, car les anciennes versions ne l’activaient pas automatiquement.

Pour le vérifier et le configurer, ouvrez le fichier de configuration d’unbound, situé dans /etc/unbound/unbound.conf, cherchez l’entrée suivante et modifiez-la si nécessaire :

server:
    ...
    qname-minimisation: yes
    ...

Si le paramètre est absent, il devrait quand même être activé par défaut. Le résolveur Unbound que vous venez d’installer effectue également la validation DNSSEC.

4. Démarrer le service

Pour activer et démarrer le service unbound, exécutez :

# systemctl enable --now unbound

Si vous exécutez systemd-resolved avec son écouteur stub, vous devrez peut-être faire un peu plus que cela. Veuillez vous référer à la page de manuel de resolved.conf.