<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ja">
	<id>https://wiki.archlinux.jp/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=%E5%90%91%E6%97%A5%E3%82%A2%E3%82%AA%E3%82%A4</id>
	<title>ArchWiki - 利用者の投稿記録 [ja]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.archlinux.jp/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=%E5%90%91%E6%97%A5%E3%82%A2%E3%82%AA%E3%82%A4"/>
	<link rel="alternate" type="text/html" href="https://wiki.archlinux.jp/index.php/%E7%89%B9%E5%88%A5:%E6%8A%95%E7%A8%BF%E8%A8%98%E9%8C%B2/%E5%90%91%E6%97%A5%E3%82%A2%E3%82%AA%E3%82%A4"/>
	<updated>2026-05-25T21:36:48Z</updated>
	<subtitle>利用者の投稿記録</subtitle>
	<generator>MediaWiki 1.44.3</generator>
	<entry>
		<id>https://wiki.archlinux.jp/index.php?title=Unbound&amp;diff=25393</id>
		<title>Unbound</title>
		<link rel="alternate" type="text/html" href="https://wiki.archlinux.jp/index.php?title=Unbound&amp;diff=25393"/>
		<updated>2022-05-11T05:54:05Z</updated>

		<summary type="html">&lt;p&gt;向日アオイ: Ubound &amp;gt; Unbound 修正&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Domain Name System]]&lt;br /&gt;
[[en:Unbound]]&lt;br /&gt;
[[zh-hans:Unbound]]&lt;br /&gt;
{{Related articles start}}&lt;br /&gt;
{{Related|ドメイン名前解決}}&lt;br /&gt;
{{Related articles end}}&lt;br /&gt;
[https://unbound.net/ Unbound] は検証をおこなったり再帰・キャッシュをする DNS リゾルバです。[[Wikipedia:Unbound (DNS Server)|Wikipedia]] によると&lt;br /&gt;
&lt;br /&gt;
:Unboundは、いくつかのオープンソースプロジェクトにおいて、Berkeley Internet Name Domain ([[BIND]]) をデフォルトのベースシステムのネームサーバーとして置き換えており、ほとんどのアプリケーションにおいて、より小さく、よりモダンで、より安全であると認識されています。&lt;br /&gt;
&lt;br /&gt;
== インストール ==&lt;br /&gt;
&lt;br /&gt;
[[公式リポジトリ]]から {{Pkg|unbound}} パッケージをインストールしてください。&lt;br /&gt;
&lt;br /&gt;
さらに、[[DNSSEC]] 検証をするには {{Pkg|expat}} パッケージが必要です。&lt;br /&gt;
&lt;br /&gt;
== 設定 ==&lt;br /&gt;
&lt;br /&gt;
デフォルト設定は {{ic|/etc/unbound/unbound.conf}} に含まれています。さらに、他のオプションが使われているサンプル設定ファイルが {{ic|/etc/unbound/unbound.conf.example}} に存在します。以下のセクションでは様々な設定を説明します。詳しい設定は {{ic|man unbound.conf}} を見てください。&lt;br /&gt;
&lt;br /&gt;
特に指定しない場合、以下のセクションで説明しているオプションは設定ファイルの {{ic|server}} セクションの下に記述してください:&lt;br /&gt;
&lt;br /&gt;
{{hc|/etc/unbound/unbound.conf|&lt;br /&gt;
server:&lt;br /&gt;
  ...&lt;br /&gt;
  &#039;&#039;setting&#039;&#039;: &#039;&#039;value&#039;&#039;&lt;br /&gt;
  ...&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
=== ローカル DNS サーバー ===&lt;br /&gt;
&lt;br /&gt;
ローカル DNS サーバーとして &#039;&#039;unbound&#039;&#039; を使いたい場合、[[resolv.conf]] でネームサーバーを {{ic|::1}} と {{ic|127.0.0.1}} に設定してください。&lt;br /&gt;
&lt;br /&gt;
{{hc|/etc/resolv.conf|&lt;br /&gt;
nameserver ::1&lt;br /&gt;
nameserver 127.0.0.1&lt;br /&gt;
options trust-ad&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
ネームサーバーの設定が[[Resolv.conf#DNS 設定の保護|変更されないように設定]]する必要があります。&lt;br /&gt;
&lt;br /&gt;
{{Tip|1={{pkg|openresolv}} パッケージをインストールして {{ic|/etc/resolvconf.conf}} の {{ic|1=name_servers=127.0.0.1}} 行をアンコメントして {{ic|resolvconf -u}} を実行することで {{ic|/etc/resolv.conf}} を生成できます。}}&lt;br /&gt;
&lt;br /&gt;
設定のテスト方法については [[Resolv.conf#Linux における DNS]] を読んでください。&lt;br /&gt;
&lt;br /&gt;
[[resolv.conf]] に変更を加えた後に {{ic|127.0.0.1}} が使用されていることを確認してください。&lt;br /&gt;
&lt;br /&gt;
=== ルートヒント ===&lt;br /&gt;
&lt;br /&gt;
アドレスがキャッシュされていないホストを問い合わせられた場合、リゾルバはサーバーツリーの一番上からルートサーバーに問い合わせて、アドレスを問い合わせることができるトップレベルドメインの場所を知る必要があります。Unbound にはデフォルトで hints が付属していますが、古くなっている可能性があるのでルートヒントファイルを使用することを推奨します。したがって、パッケージが定期的に更新されている場合、手動での介入は必要ありません。そうでない場合は、組み込みのヒントが古くなる可能性があるので、ルートヒントファイルを使用するのが良い方法です。&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;unbound&#039;&#039; に {{ic|root.hints}} ファイルを指定:&lt;br /&gt;
&lt;br /&gt;
 root-hints: root.hints&lt;br /&gt;
&lt;br /&gt;
それからルートヒントファイルを &#039;&#039;unbound&#039;&#039; の設定ディレクトリに配置してください。以下のコマンドを実行するだけで配置できます:&lt;br /&gt;
&lt;br /&gt;
{{bc|&amp;lt;nowiki&amp;gt;# curl -o /etc/unbound/root.hints https://www.internic.net/domain/named.cache&amp;lt;/nowiki&amp;gt;}}&lt;br /&gt;
&lt;br /&gt;
ルートサーバーのリストを最新に保つために {{ic|root.hints}} は6ヶ月ごとに更新すると良いでしょう。手動で実行してもよいですし、[[Systemd/タイマー]]を使う方法もあります。タイマーを使う場合は[[#ルートヒント systemd タイマー]]を参照。&lt;br /&gt;
&lt;br /&gt;
=== DNSSEC 検証 ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;unbound&#039;&#039; は自動的にルートサーバーの信頼鍵アンカーファイルを {{ic|/etc/trusted-key.key}} から {{ic|/etc/unbound/trusted-key.key}} にコピーします。DNSSEC 検証を使用するには以下の文字列を追加して &#039;&#039;unbound&#039;&#039; にファイルを指定してください:&lt;br /&gt;
 trust-anchor-file: trusted-key.key&lt;br /&gt;
&lt;br /&gt;
DNS サーバーへの[[#クエリの転送|転送]]を設定した場合、上記をコメントアウトしてください。そうしないと、DNS クエリが失敗するようになります。DNS サーバーが対応している場合にのみ DNSSEC 検証が行われるようになります。&lt;br /&gt;
&lt;br /&gt;
{{Note|DNSSEC のチェックを有効にすると最初のルックアップ時の DNS 問い合わせ時間が長くなります。アドレスがローカルにキャッシュされたら、瞬時に解決されます。}}&lt;br /&gt;
&lt;br /&gt;
==== 検証のテスト ====&lt;br /&gt;
&lt;br /&gt;
DNSSEC が機能しているかどうかをテストするには、{{ic|unbound.service}} を[[起動]]後に次の手順を実行します。&lt;br /&gt;
&lt;br /&gt;
 $ unbound-host -C /etc/unbound/unbound.conf -v sigok.verteiltesysteme.net&lt;br /&gt;
&lt;br /&gt;
応答は、IP アドレスの横に {{ic|(secure)}} という文字があるはずです。&lt;br /&gt;
&lt;br /&gt;
 $ unbound-host -C /etc/unbound/unbound.conf -v sigfail.verteiltesysteme.net&lt;br /&gt;
&lt;br /&gt;
ここでは、{{ic|(BOGUS (security failure))}} を含む応答が必要です。&lt;br /&gt;
&lt;br /&gt;
さらに、次のように &#039;&#039;drill&#039;&#039; を使ってリゾルバのテストをすることができます。&lt;br /&gt;
&lt;br /&gt;
 $ drill sigfail.verteiltesysteme.net&lt;br /&gt;
 $ drill sigok.verteiltesysteme.net&lt;br /&gt;
&lt;br /&gt;
最初のコマンドの {{ic|rcode}} が {{ic|SERVFAIL}} に、2番目のコマンドの {{ic|rcode}} が {{ic|NOERROR}} になっていれば問題ありません。&lt;br /&gt;
&lt;br /&gt;
=== クエリの転送 ===&lt;br /&gt;
&lt;br /&gt;
{{Tip|転送を設定することで Unbound から [[DNSCrypt]] を使うことができます。[[DNSCrypt#Unbound]] を参照。}}&lt;br /&gt;
&lt;br /&gt;
DNS クエリを送りたいローカルネットワークに DNS サーバーが存在しクエリを転送したい場合、以下の行を記述してください:&lt;br /&gt;
&lt;br /&gt;
 private-address: &#039;&#039;local_subnet/subnet_mask&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
例:&lt;br /&gt;
&lt;br /&gt;
 private-address: 10.0.0.0/24&lt;br /&gt;
&lt;br /&gt;
{{Note|プライベートアドレスを使うことで DNS Rebind 攻撃から身を守ることができます。RFC1918 ネットワーク (10.0.0.0/8 172.16.0.0/12 192.168.0.0/16 169.254.0.0/16 fd00::/8 fe80::/10) を有効にすることができます。Unbound はデフォルトでは機能を有効にしません。}} &lt;br /&gt;
&lt;br /&gt;
ローカルアドレスの正引き・逆引きの両方でローカル DNS サーバーを使うには、正引きと逆引きのそれぞれで以下のような行を設定する必要があります (下の例で使用している 10.0.0.1 は DNS 機能を提供するサーバーの IP アドレスに置き換えてください):&lt;br /&gt;
&lt;br /&gt;
 local-zone: &amp;quot;10.in-addr.arpa.&amp;quot; transparent&lt;br /&gt;
&lt;br /&gt;
上記の行は逆引きを正しく動作させるために必要です。&lt;br /&gt;
&lt;br /&gt;
 forward-zone:&lt;br /&gt;
 name: &amp;quot;mynetwork.com.&amp;quot;&lt;br /&gt;
 forward-addr: 10.0.0.1&lt;br /&gt;
&lt;br /&gt;
 forward-zone:&lt;br /&gt;
 name: &amp;quot;10.in-addr.arpa.&amp;quot;&lt;br /&gt;
 forward-addr: 10.0.0.1&lt;br /&gt;
&lt;br /&gt;
{{Note| フォワードゾーンとスタブゾーンには違いがあります。スタブゾーンは、権限のある DNS サーバーに直接接続されている場合にのみ機能します。これは、信頼できる DNS を提供している BIND DNS サーバーからの検索では機能しますが、内部検索が別の DNS サーバーに転送される非結合サーバーへのクエリを参照している場合、ここで参照をマシンのスタブゾーンとして定義しても機能しません。この場合、フォワードゾーンを上記のように定義する必要があります。フォワードゾーンは他の DNS サーバに向けてデイジーチェーン検索を行うことができるからです。つまり、フォワードゾーンは再帰的に DNS サーバへの問い合わせを参照することができます。スタブゾーンを不適切に使用すると、問題を示すエラーメッセージが表示されないため、この区別は重要です。}}&lt;br /&gt;
&lt;br /&gt;
以下のようにすることでローカルホストの正引き・逆引きを設定できます:&lt;br /&gt;
&lt;br /&gt;
 local-zone: &amp;quot;localhost.&amp;quot; static&lt;br /&gt;
 local-data: &amp;quot;localhost. 10800 IN NS localhost.&amp;quot;&lt;br /&gt;
 local-data: &amp;quot;localhost. 10800 IN SOA localhost. nobody.invalid. 1 3600 1200 604800 10800&amp;quot;&lt;br /&gt;
 local-data: &amp;quot;localhost. 10800 IN A 127.0.0.1&amp;quot;&lt;br /&gt;
 local-zone: &amp;quot;127.in-addr.arpa.&amp;quot; static&lt;br /&gt;
 local-data: &amp;quot;127.in-addr.arpa. 10800 IN NS localhost.&amp;quot;&lt;br /&gt;
 local-data: &amp;quot;127.in-addr.arpa. 10800 IN SOA localhost. nobody.invalid. 2 3600 1200 604800 10800&amp;quot;&lt;br /&gt;
 local-data: &amp;quot;1.0.0.127.in-addr.arpa. 10800 IN PTR localhost.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
デフォルトの正引きゾーンで、ローカルマシンやローカルネットワークの外側のサーバーを使用するには、設定ファイルに以下を追加 (例として Google と OpenDNS の DNS サーバーを指定しています):&lt;br /&gt;
&lt;br /&gt;
 forward-zone:&lt;br /&gt;
   name: &amp;quot;.&amp;quot;&lt;br /&gt;
   forward-addr: 8.8.8.8&lt;br /&gt;
   forward-addr: 8.8.4.4&lt;br /&gt;
   forward-addr: 208.67.222.222&lt;br /&gt;
   forward-addr: 208.67.220.220&lt;br /&gt;
&lt;br /&gt;
上記の設定で &#039;&#039;unbound&#039;&#039; は外部ルックアップの正引きゾーンで Google と OpenDNS サーバーを使用します。&lt;br /&gt;
&lt;br /&gt;
{{Note|OpenDNS はレスポンスから DNSSEC レコードを省略するため、[[#DNSSEC 検証|DNSSEC 検証]]を有効にする場合は上記の設定は使わないでください。}}&lt;br /&gt;
&lt;br /&gt;
=== アクセス制御 ===&lt;br /&gt;
&lt;br /&gt;
IP アドレスによってクエリに応答するインターフェイスを指定できます。&#039;&#039;localhost&#039;&#039; で listen するには、以下を使用:&lt;br /&gt;
&lt;br /&gt;
 interface: 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
全てのインターフェイスで listen するには、以下を使用:&lt;br /&gt;
&lt;br /&gt;
 interface: 0.0.0.0&lt;br /&gt;
&lt;br /&gt;
{{ic|access-control}} オプションを使うことでさらに細かくアクセスを設定できます:&lt;br /&gt;
&lt;br /&gt;
 access-control: &#039;&#039;subnet&#039;&#039; &#039;&#039;action&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
例:&lt;br /&gt;
&lt;br /&gt;
 access-control: 192.168.1.0/24 allow&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;action&#039;&#039; に指定できるのは {{ic|deny}} (メッセージを破棄), {{ic|refuse}} (エラー応答), {{ic|allow}} (再帰を許可), {{ic|allow_snoop}} (再帰と非再帰を許可) です。デフォルトでは、ローカルホスト以外の全てが拒否されます。&lt;br /&gt;
&lt;br /&gt;
== 使用方法 ==&lt;br /&gt;
&lt;br /&gt;
=== Unbound の起動 ===&lt;br /&gt;
&lt;br /&gt;
{{ic|unbound.service}} を[[起動]]・[[有効化]]してください。&lt;br /&gt;
&lt;br /&gt;
=== Unbound の遠隔操作 ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;unbound&#039;&#039; には {{ic|unbound-control}} ユーティリティが付いており、リモートの unbound サーバーを管理することができます。{{Pkg|pdnsd}} の [[Pdnsd#pdnsd-ctl|pdnsd-ctl]] コマンドに似ています。&lt;br /&gt;
&lt;br /&gt;
==== unbound-control の設定 ====&lt;br /&gt;
&lt;br /&gt;
使用する前に、以下の設定が必要です:&lt;br /&gt;
&lt;br /&gt;
1) まず、以下のコマンドを実行してください:&lt;br /&gt;
&lt;br /&gt;
 # unbound-control-setup&lt;br /&gt;
&lt;br /&gt;
自己署名証明書とサーバーとクライアントの秘密鍵が生成されます。これらのファイルは {{ic|/etc/unbound}} ディレクトリに保存されます。&lt;br /&gt;
&lt;br /&gt;
2) その後、{{ic|/etc/unbound/unbound.conf}} を編集して以下の内容を記述してください。{{ic|control-enable: yes}} オプションは必須ですが、他のオプションは必要に応じて変更できます。&lt;br /&gt;
&lt;br /&gt;
 remote-control:&lt;br /&gt;
     # Enable remote control with unbound-control(8) here.&lt;br /&gt;
     # set up the keys and certificates with unbound-control-setup.&lt;br /&gt;
     control-enable: yes&lt;br /&gt;
    &lt;br /&gt;
     # what interfaces are listened to for remote control.&lt;br /&gt;
     # give 0.0.0.0 and ::0 to listen to all interfaces.&lt;br /&gt;
     control-interface: 127.0.0.1&lt;br /&gt;
    &lt;br /&gt;
     # port number for remote control operations.&lt;br /&gt;
     control-port: 8953&lt;br /&gt;
    &lt;br /&gt;
     # unbound server key file.&lt;br /&gt;
     server-key-file: &amp;quot;/etc/unbound/unbound_server.key&amp;quot;&lt;br /&gt;
    &lt;br /&gt;
     # unbound server certificate file.&lt;br /&gt;
     server-cert-file: &amp;quot;/etc/unbound/unbound_server.pem&amp;quot;&lt;br /&gt;
    &lt;br /&gt;
     # unbound-control key file.&lt;br /&gt;
     control-key-file: &amp;quot;/etc/unbound/unbound_control.key&amp;quot;&lt;br /&gt;
    &lt;br /&gt;
     # unbound-control certificate file.&lt;br /&gt;
     control-cert-file: &amp;quot;/etc/unbound/unbound_control.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
==== unbound-control を使う ====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;unbound-control&#039;&#039; で使用できるコマンドの例:&lt;br /&gt;
&lt;br /&gt;
* 再設定しないで統計を出力&lt;br /&gt;
 # unbound-control stats_noreset&lt;br /&gt;
&lt;br /&gt;
* キャッシュを標準出力にダンプ&lt;br /&gt;
 # unbound-control dump_cache&lt;br /&gt;
&lt;br /&gt;
* キャッシュを消去して設定をリロード&lt;br /&gt;
 # unbound-control reload&lt;br /&gt;
&lt;br /&gt;
詳しくは {{ic|man 8 unbound-control}} を参照してください。&lt;br /&gt;
&lt;br /&gt;
== ヒントとテクニック ==&lt;br /&gt;
&lt;br /&gt;
=== ブロック通知 ===&lt;br /&gt;
[https://pgl.yoyo.org/adservers/serverlist.php?hostformat=unbound&amp;amp;showintro=0&amp;amp;startdate%5Bday%5D=&amp;amp;startdate%5Bmonth%5D=&amp;amp;startdate%5Byear%5D=&amp;amp;mimetype=plaintext adservers] ファイルを作成して以下の設定を Unbound に追加してください:&lt;br /&gt;
{{hc|/etc/unbound/unbound.conf|&lt;br /&gt;
...&lt;br /&gt;
include: /etc/unbound/adservers&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Note|これらのホストでいくつかの OK ステータスを返すために、あなたがコントロールするサーバへの 127.0.0.1 リダイレクションを変更して、そのサーバに空の 204 応答させることができます。 [http://www.shadowandy.net/2014/04/adblocking-nginx-serving-1-pixel-gif-204-content.htm このページ] を参照してください。}}&lt;br /&gt;
&lt;br /&gt;
=== 権威 DNS サーバーの追加 ===&lt;br /&gt;
&lt;br /&gt;
検証・再帰・キャッシュ DNS サーバーと権威 DNS サーバーを同じマシンで動作させたい場合、[[NSD]] のページを参照してください。全ての機能を提供する DNS サーバーを動作させるより、権威サーバーとキャッシュサーバーを分けることでセキュリティを向上させることができます。[[NSD]] のページには BIND から移行する際に役立つ情報を載せています。&lt;br /&gt;
&lt;br /&gt;
=== WAN と DNS ===&lt;br /&gt;
&lt;br /&gt;
listen しているサーバーの設定ファイルやインターフェイスを変更することで、ローカルネットワーク外のマシンからのクエリから LAN 内の特定のマシンにアクセスできるように設定できます。どこからでもアクセスできるようにするウェブサーバーやメールサーバーなどで有用です。&lt;br /&gt;
&lt;br /&gt;
=== ルートヒント systemd タイマー ===&lt;br /&gt;
&lt;br /&gt;
以下は[[#ルートヒント]]に書かれている方法で {{ic|root.hints}} を1ヶ月ごとに更新する systemd サービスとタイマーの例です:&lt;br /&gt;
&lt;br /&gt;
{{hc|1=/etc/systemd/system/roothints.service|2=&lt;br /&gt;
[Unit]&lt;br /&gt;
Description=Update root hints for unbound&lt;br /&gt;
After=network.target&lt;br /&gt;
&lt;br /&gt;
[Service]&lt;br /&gt;
ExecStart=/usr/bin/curl -o /etc/unbound/root.hints &amp;lt;nowiki&amp;gt;https://www.internic.net/domain/named.cache&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{hc|1=/etc/systemd/system/roothints.timer|2=&lt;br /&gt;
[Unit]&lt;br /&gt;
Description=Run root.hints monthly&lt;br /&gt;
&lt;br /&gt;
[Timer]&lt;br /&gt;
OnCalendar=monthly&lt;br /&gt;
Persistent=true     &lt;br /&gt;
 &lt;br /&gt;
[Install]&lt;br /&gt;
WantedBy=timers.target}}&lt;br /&gt;
&lt;br /&gt;
{{ic|roothints.timer}} systemd タイマーを[[起動]]・[[有効化]]してください。&lt;br /&gt;
&lt;br /&gt;
== トラブルシューティング ==&lt;br /&gt;
&lt;br /&gt;
=== num-threads の問題 ===&lt;br /&gt;
&lt;br /&gt;
{{ic|unbound.conf}} の man ページより:&lt;br /&gt;
&lt;br /&gt;
 outgoing-range: &amp;lt;number&amp;gt;&lt;br /&gt;
         Number of ports to open. This number of file  descriptors  can  be  opened  per thread.&lt;br /&gt;
&lt;br /&gt;
一部のウェブサイトでは {{ic|num-threads}} は CPU コアの数に設定するように推奨しています。{{ic|unbound.conf.example}} サンプルファイルの記述:&lt;br /&gt;
&lt;br /&gt;
 # number of threads to create. 1 disables threading.&lt;br /&gt;
 # num-threads: 1&lt;br /&gt;
&lt;br /&gt;
ただし {{ic|num-threads}} を {{ic|1}} より大きな値に設定すると &#039;&#039;unbound&#039;&#039; を起動したときにログにファイル記述子の数が多すぎるという警告が吐かれます。小規模なネットワークで Unbound を使っている場合、{{ic|num-threads}} を {{ic|1}} より大きな値に設定して性能をあげようとしても無駄です。設定したい場合は [http://www.unbound.net/documentation/howto_optimise.html 公式ドキュメント] を参照してください。&lt;br /&gt;
&lt;br /&gt;
{{ic|outgoing-range}} はできるだけ大きな値に設定してください。上記で参照しているウェブページのセクションには {{ic|1024}} の制限を越える方法が書かれています。複数のクライアントを同時にさばくことが可能です。シングルコアなら {{ic|950}} を、デュアルコアなら {{ic|450}} を、クアッドコアなら {{ic|200}} を試して下さい。{{ic|num-queries-per-thread}} は {{ic|outgoing-range}} の数字の半分に設定するのが最適です。&lt;br /&gt;
&lt;br /&gt;
{{ic|outgoing-range}} の制限により {{ic|num-queries-per-thread}} も制限されるため、 {{ic|outgoing-range}} に {{{ic|1024}} 制限がないように、 {{Pkg|libevent}} でコンパイルすることをお薦めします。負荷の高い DNS サーバ用にこの方法でコンパイルする必要がある場合は、 {{Pkg|unbound}} パッケージを使用する代わりに、ソースからプログラムをコンパイルする必要があります。&lt;br /&gt;
&lt;br /&gt;
== 参照 ==&lt;br /&gt;
&lt;br /&gt;
* [https://fedoraproject.org/wiki/Changes/Default_Local_DNS_Resolver Fedora change to Unbound]&lt;br /&gt;
* [https://github.com/jodrell/unbound-block-hosts/ Block hosts that contain advertisements]&lt;/div&gt;</summary>
		<author><name>向日アオイ</name></author>
	</entry>
</feed>