Prendre rendez-vous
  1. Accueil
  2. /
  3. Blog
  4. /
  5. Mettre en place un serveur DNS avec Unbound

Réseau
Infrastructure

Mettre en place un serveur DNS avec Unbound

28 juin 2025

2 min de lecture

Sommaire
Prérequis
Installation d'Unbound
Configuration de base
Démarrer le service
Tester votre serveur DNS
Ajouter DNS-over-TLS ou DNS-over-HTTPS (optionnel)
Sécurisation avancée
Alternatives et compléments
Conclusion

Un serveur DNS local améliore la rapidité des résolutions et protège votre vie privée en évitant de dépendre des DNS publics. Ce guide vous explique comment mettre en place Unbound, un serveur DNS récursif, léger et sécurisé.

Prérequis

  • Un serveur Debian, Ubuntu, Rocky ou AlmaLinux
  • Accès root ou sudo

Installation d'Unbound

Debian/Ubuntu
sudo apt update
sudo apt install unbound -y
RHEL/AlmaLinux/Rocky
sudo dnf install epel-release -y
sudo dnf install unbound -y

Configuration de base

Fichier de configuration : /etc/unbound/unbound.conf

Exemple minimal :

server:
    verbosity: 1
    interface: 0.0.0.0
    access-control: 192.168.0.0/16 allow
    access-control: 127.0.0.0/8 allow
    do-ip6: no
    hide-identity: yes
    hide-version: yes
    qname-minimisation: yes
    prefetch: yes

forward-zone:
    name: "."
    forward-tls-upstream: yes
    forward-addr: 1.1.1.1@853
    forward-addr: 9.9.9.9@853

Démarrer le service

sudo systemctl enable --now unbound
sudo systemctl status unbound

Tester votre serveur DNS

dig @127.0.0.1 www.google.com

Ajouter DNS-over-TLS ou DNS-over-HTTPS (optionnel)

Unbound supporte DNS-over-TLS natif, pour DNS-over-HTTPS vous pouvez ajouter un proxy comme cloudflared ou dnscrypt-proxy.

Sécurisation avancée

  • Firewall : autoriser UDP/TCP port 53 pour le LAN uniquement.
  • Journaux réduits pour la confidentialité.
  • Vérification DNSSEC (activé par défaut sur Unbound).

Alternatives et compléments

  • Découvrez DNS avec Bind9 pour une solution plus complète
  • Explorez Pi-hole pour ajouter du filtrage des publicités
  • Pour une meilleure compréhension du réseau Linux, consultez réseau Linux

Conclusion

Avec Unbound, vous obtenez un DNS rapide, résilient et respectueux de votre vie privée. Parfait pour un usage personnel, un datacenter ou une PME.

Besoin d'aide sur ce sujet ?

Notre équipe d'experts est là pour vous accompagner dans vos projets d'infrastructure et d'infogérance.

Contactez-nous

Articles similaires

OPNsense vs pfSense en 2026 : choisir son firewall open source
Réseau
Sécurité
Infrastructure

OPNsense vs pfSense en 2026 : choisir son firewall open source

Comparatif technique OPNsense et pfSense (CE et Plus). Licence, UI, sécurité, WireGuard, API, cadence de releases, recommandations selon le profil ops.

22 mai 2026

Lire plus

Headscale : reprendre la main sur le control plane Tailscale
Réseau
Sécurité
Infrastructure

Headscale : reprendre la main sur le control plane Tailscale

Headscale est une réimplémentation open source du serveur de coordination Tailscale, compatible avec tous les clients officiels. Architecture, déploiement, fonctionnalités, limites par rapport à la version SaaS.

8 mai 2026

Lire plus

Déployer IPv6 en production en 2026 : guide complet pour administrateurs
Réseau
Infrastructure
Administration

Déployer IPv6 en production en 2026 : guide complet pour administrateurs

IPv6 dépasse 45% d'adoption mondiale. Guide pratique pour déployer IPv6 en production : dual-stack, configuration Linux, sécurité et pièges courants.

2 mars 2026

Lire plus


SHPV, votre partenaire de confiance en infrastructure et infogérance informatique en France.

SHPV
Prendre rendez-vousNous contacter
Expertise
InfrastructureDatacenterInfogéranceCloudHébergementTransit IP
Légales
Conditions Générales de VenteCPS - Contrat de ServicesCPS - Hébergement CloudCPS - Microsoft 365Accord sous-traitance RGPDTarifs interventions

SHPV © 2026 - Tous droits réservés

Mentions légalesPolitiques de confidentialité
SHPV FRANCE - SAS au capital de 16 000 € - 52 Rue Romain Rolland, 71230 Saint-Vallier - SIRET n°80886287400035 - R.C.S. Chalon-sur-Saône. Par téléphone 09 72 310 818 - Email: support@shpv.fr