diff --git a/HowtoUnbound.md b/HowtoUnbound.md index 00743c3d..f9ef40c8 100644 --- a/HowtoUnbound.md +++ b/HowtoUnbound.md @@ -87,6 +87,34 @@ On active Unbound dans `rc.conf.local` et on démarre le daemon : # rcctl start unbound ~~~ +## Monitoring + +### Avoir des statistiques + +On peut accéder à des statistiques avec [unbound-control(8)](https://man.openbsd.org/unbound-control). + +Sous Debian : + +~~~ +# unbound-control stats +~~~ + +Sous OpenBSD : + +~~~ +$ doas -u _unbound unbound-control stats +~~~ + +Si l'on veut avoir des statistiques plus détaillées, avec notamment le type de requêtes, on peut ajouter à la configuration : + +~~~ +extended-statistics: yes +~~~ + +### dnstop + +Voir [HowtoBind#dnstop]() + ## FAQ ### Utiliser un serveur DNS particulier pour un nom de domaine @@ -141,28 +169,6 @@ C'est certainement parce que le client a une autorisation insuffisante pour ce type de requête particulière. Il faut donc remplacer dans la directive `access-control:` le mot-clé `allow` par `allow_snoop`. -### Avoir des statistiques - -On peut facilement accéder à des statistiques avec [unbound-control(8)](https://man.openbsd.org/unbound-control). - -Sous Debian : - -~~~ -# unbound-control stats -~~~ - -Sous OpenBSD : - -~~~ -$ doas -u _unbound unbound-control stats -~~~ - -Si l'on veut avoir des statistiques plus détaillées, avec notamment le type de requêtes, on peut ajouter à la configuration : - -~~~ -extended-statistics: yes -~~~ - ### Mentir sur le TTL On peut vouloir mettre un TTL minimum pour ne pas respecter le TTL quand il est mis à des valeurs anormalement basses. Pour mettre le TTL minimum à 600 :