Публичные DNS-серверы вроде 8.8.8.8 или 1.1.1.1 удобны, но каждый ваш запрос при этом виден третьей стороне, а ответ можно подделать на пути, если резолвер не проверяет DNSSEC-подписи. Unbound закрывает обе проблемы: он сам ходит к корневым серверам и авторитативным DNS доменов, кэширует ответы локально и проверяет их криптографическую подлинность. Ниже — рабочая установка на чистом VPS с Ubuntu 24.04, без магии и с объяснением, зачем нужен каждый параметр.
Подробнее →