Настройки по умолчанию Unbound DNS являются оптимальными в большинстве случаев, но при необходимости, вы можете внести изменения в настройки.

Для этого перейдите в закладку Дополнительно и внесите необходимые изменения:

Скройте Идентификационные данные Если включено, запросы id.server и hostname.bind отклоняются.
Версия скрытия Если включено, запросы version.serve и version.bind отклоняются.
Поддержка предварительной выборки Элементы кэшей сообщений выбраны заранее до того, как они истекут, чтобы помочь держать кэш актуальным. Когда настройка включена, она может вызвать увеличение трафика DNS примерно на 10% и увеличить нагрузку сервера, но часто запрошенные элементы в кэше не истекают.
Поддержка Ключа DNS предварительной выборки DNSKEY выбираются на упреждение в процессе проверки, когда встречается Подписчик делегирования. Это помогает уменьшить очередь запросов, но немного больше использует ЦП.
Данные только DNSSEC Данных DNSSEC требуют основанные на доверии зоны. Если такие данные отсутствуют, зона становится ложной. Если это отключено и никакие данные DNSSEC не получены, зона делается небезопасной.
Обслуживание просроченных ответов Выдавать просроченные ответы из кэша с TTL 0 без ожидания когда произойдёт реальное разрешение.
Размер кэша сообщений Размер кэша сообщений. Кэш сообщений хранит DNS rcodes и статусы проверки. Кэш RRSet будет автоматически настроен на двойную величину. Кэш RRSet содержит фактические данные RR. Настройки по умолчанию – 4 мегабайта.
Буфера исходящего TCP Количество буферов исходящего TCP для распределения потока согласно условиям. Значение по умолчанию – 10. Если выбрано 0, то TCP-запросы к полномочным серверам производятся.
Входящие буферы TCP Количество буферов входящего TCP для распределения потока согласно условиям. Значение по умолчанию – 10. Если выбрано 0, то TCP-запросы от клиентов принимаются.
Количество запросов на поток Количество запросов, которые каждый поток обслужит одновременно. Если придет больше запросов, которые нужно обслужить, и нет запросов, которые можно объединить, то эти запросы сбрасываются.
Тайм-аут компрессии Этот тайм-аут используется, когда сервер очень занят. Защищает от отказа в обслуживания с помощью медленных запросов или запросов с высоким рейтингом. Значение по умолчанию 200 миллисекунд.
Максимальный ТТЛ для RRsets и сообщений Сконфигурируйте максимальный Время жизни для RRsets и сообщений в кэше. По умолчанию – 86400 секунд (1 день). Когда внутренний TTL истекает, элемент кэша тоже истекает. Настройка может использоваться, чтобы заставить разрешатель запрашивать данные чаще и не доверять (очень большим) значениям TTL.
Минимальный ТТЛ для RRsets и сообщения Сконфигурируйте минимальный Время жизни для RRsets и сообщений в кэше. По умолчанию – 0 секунд. Если включается минимальное значение, данные кэшируются на дольше, чем планирует владелец домена, и, таким образом, совершается меньше запросов для поиска данных. Значение 0 гарантирует, что в кэше имеются данные, запланированные владельцем домена. Высокие значения могут привести к проблемам, поскольку данные в кэше могут больше не соответствовать фактическим данным.
TTL для записей кэша хоста Время жизни для записей в кэше хоста. Кэш хоста содержит двустороннее время прохождения пакета и информацию о поддержке EDNS. Значение по умолчанию составляет 15 минут.
Количество кэшируемых хостов Количество хостов, для которых информация кэширована. Значение по умолчанию — 10000.
Пороговое значение нежелательных ответов Если включен, общее количество нежелательных ответов продолжают отслеживаться в каждом потоке. Когда оно доходит до порога, принимаются защитные меры, и в журнал заносится предупреждение. Это защитное поведение служит для очистки RRSet и кэшей сообщений. По умолчанию отключён, но если включен, предлагается значение в 10 миллионов.
Уровень детализации журнала Выберите уровень подробности журнала. Уровень 0 означает отсутствие подробности, только ошибки. Уровень 1 дает оперативную информацию. Уровень 2 дает подробную оперативную информацию. Уровень 3 дает информацию об уровне запроса, ответ на запрос. Уровень 4 дает информацию об уровне алгоритма. Уровень 5 регистрирует идентификацию клиента для пропусков кэша. По умолчанию уровень 1.

После внесения необходимых изменений нажмите кнопку Сохранить.

Для того, чтоб изменения вступили в силу, нажмите Применить изменения

Работает на BetterDocs

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Оформление заказа

NPS AV

Заказ звонка

NPS AV

Sinovga buyurtma berish

NPS AV

Qo'ng'iroq buyurtma qilish

NPS AV

Заказать тестирование

NPS AV