如何使 Unbound 阻止已解析域中的私有 IP(DNS 重新绑定)

com*_*eak 3 domain-name-system private-ip unbound

我在本地网络中设置 Unbound 作为本地 DNS 解析器。我注意到它不会过滤已解析域中的任何私有 IP 地址,也不会转发域解析到的任何 IP 地址。

为了防止 DNS 重新绑定,我想让 Unbound 不将公共域中的任何私有 IP 地址返回给客户端,但是我没有从官方文档中找到任何相关信息。显然 dnsmasq 默认执行此保护。

Aar*_*ron 6

这就是private-address:《无界》中所说的。请参阅此文档并查找“私人地址:”