1. Installation du paquet
FreeBSD fournit unbound dans le système de base, mais celui des ports suit généralement de plus près la version amont. Installez le paquet unbound, sauvegardez votre configuration DNS et indiquez au système d’utiliser le résolveur local :
# pkg install unbound
# cp /etc/resolv.conf /etc/resolv.conf.backup
# echo nameserver 127.0.0.1 > /etc/resolv.conf
2. Verrouiller les modifications
Pour éviter des changements de configuration non désirés (par exemple par le client DHCP) :
# chflags schg /etc/resolv.conf
3. Minimisation QNAME
Les dernières versions d’unbound ont qname-minimisation activé par défaut. Il est toutefois conseillé de vérifier ce paramètre, car les anciennes versions ne l’activaient pas automatiquement.
Pour le vérifier et le configurer, ouvrez le fichier de configuration d’unbound, situé dans /usr/local/etc/unbound/unbound.conf, cherchez l’entrée suivante et modifiez-la si nécessaire :
server:
...
qname-minimisation: yes
...
Si le paramètre est absent, il devrait quand même être activé par défaut.
Le résolveur Unbound que vous venez d’installer effectue également la validation DNSSEC.
4. Démarrer le service
Pour activer et démarrer le service unbound, exécutez :
# sysrc unbound_enable=YES
# service unbound start