专属域名
文档搜索
轩辕助手
Run助手
邀请有礼
返回顶部
快速返回页面顶部
收起
收起工具栏
轩辕镜像 官方专业版
轩辕镜像 官方专业版轩辕镜像 官方专业版官方专业版
首页个人中心搜索镜像

交易
充值流量我的订单
工具
提交工单镜像收录一键安装
Npm 源Pip 源Homebrew 源
帮助
常见问题
其他
关于我们网站地图

官方QQ群: 1072982923

mvance/unbound Docker 镜像 - 轩辕镜像

unbound
mvance/unbound
自动构建
Unbound是一款验证型、递归式、缓存式DNS解析器。
129 收藏0 次下载
🚀 生产环境还在裸拉官方镜像?一次故障=一次通宵
中文简介版本下载
🚀 生产环境还在裸拉官方镜像?一次故障=一次通宵

Unbound DNS Server Docker镜像文档

镜像概述和主要用途

Unbound是一款验证性、递归式和缓存式DNS解析器。本Docker镜像封装了Unbound服务,提供便捷的DNS服务器部署方案,适用于需要本地DNS解析、缓存优化或自定义域名解析的场景。

支持的标签及对应Dockerfile链接

  • 1.12.0, latest (1.12.0/Dockerfile)
  • 1.11.0 (1.11.0/Dockerfile)
  • 1.10.1 (1.10.1/Dockerfile)

核心功能与特性

  • 验证性解析:支持DNSSEC验证,确保域名解析结果的完整性和真实性。
  • 递归解析:可直接向根域名服务器发起查询,无需依赖第三方DNS服务。
  • 缓存机制:缓存解析结果,减少重复查询,提升解析效率。
  • 自定义记录:支持本地网络自定义A记录和PTR记录,实现局域网内域名解析(如laptop.local)。
  • 灵活配置:支持挂载自定义配置文件或目录,满足个性化需求。
  • 安全优化:默认配置启用安全选项,遵循最佳实践。

使用场景与适用范围

  • 标准DNS服务器:作为本地网络或服务器的基础DNS解析服务。
  • 本地网络自定义解析:为局域网内设备配置自定义域名(如printer.local),简化访问。
  • DNS缓存优化:通过缓存减少外部DNS查询,提升解析速度并降低网络延迟。
  • 安全强化:利用DNSSEC验证功能,防范DNS污染和欺骗***。
  • 开发/测试环境:快速部署独立DNS服务,隔离测试环境与生产环境的DNS配置。

使用方法与配置说明

标准用法

通过以下命令启动基础DNS服务容器:

console
docker run --name my-unbound -d -p 53:53/udp -p 53:53/tcp \
--restart=always mvance/unbound:latest
关于--net=host的说明

对于存在大量短连接的DNS服务器,可考虑添加--net=host参数以提升性能,但需注意以下风险:

  • 部分容器托管服务可能禁止此参数。
  • --net=host会使容器直接使用主机网络,丧失网络隔离性,存在安全风险(如容器可能访问主机所有网络接口)。
  • 依据CIS Docker 1.6基准,不建议使用此模式,因其可能导致意外行为(如关闭主机,参考Docker Issue #6401)。
  • 安全最佳实践:避免在同一主机部署包含敏感数据的无关服务,此时--net=host的安全影响可降至最低。
本地网络自定义DNS记录

Unbound虽非完整的权威DNS服务器,但支持为小型私有局域网解析自定义记录(如your-computer.local)。需通过a-records.conf文件定义正向(A记录)和反向(PTR记录)解析规则。

a-records.conf文件格式
conf
# A记录(正向解析)
  #local-data: "somecomputer.local. A 192.168.1.1"  # 示例(已注释)
  local-data: "laptop.local. A 192.168.1.2"         # 笔记本的正向解析

# PTR记录(反向解析)
  #local-data-ptr: "192.168.1.1 somecomputer.local."  # 示例(已注释)
  local-data-ptr: "192.168.1.2 laptop.local."         # 笔记本的反向解析
启动容器(挂载自定义记录文件)

将本地a-records.conf文件挂载至容器:

console
docker run --name my-unbound -d -p 53:53/udp -v \
$(pwd)/a-records.conf:/opt/unbound/etc/unbound/a-records.conf:ro \
--restart=always mvance/unbound:latest
使用自定义Unbound配置

如需完全替换默认配置,可挂载自定义配置目录。假设本地配置目录为/my-directory/unbound(包含unbound.conf等文件),启动命令如下:

console
docker run --name=my-unbound \
--volume=/my-directory/unbound:/opt/unbound/etc/unbound/ \
--publish=53:53/tcp \
--publish=53:53/udp \
--restart=unless-stopped \
--detach=true \
mvance/unbound:latest
配置文件组织建议
  • 可在unbound.conf中直接定义配置,或通过include指令引入其他文件(如分离本地 zone 配置):
    conf
    include: /opt/unbound/etc/unbound/local-zone-unbound.conf  # 引入外部配置文件
    
  • 典型配置目录结构示例:
    /my-directory/unbound/
    ├── unbound.conf           # 主配置文件
    ├── local-zone-unbound.conf  # 本地 zone 配置
    ├── secret-zone.conf       # 敏感 zone 配置(如有)
    └── some-other.conf        # 其他自定义配置
    

注意:镜像默认配置已启用安全优化,建议以其为参考编写自定义配置。

用户反馈

文档
  • 本镜像文档存储于GitHub仓库README.md。
  • Unbound官方文档见项目网站。
问题反馈

如遇镜像相关问题或疑问,请通过GitHub Issue联系维护者。

贡献指南

欢迎贡献新功能、修复或更新(大小不限)。建议先通过GitHub Issue讨论计划,避免重复工作或方向偏差。贡献前请先熟悉仓库README.md。

致谢

本镜像代码受以下项目启发,感谢相关上游项目的支持:

  • Docker
  • DNSCrypt server Docker image
  • OpenSSL
  • Unbound
许可证
本镜像许可证

除非另有说明,所有代码均以MIT许可证发布,详见仓库LICENSE文件。

依赖组件许可证
  • Docker: Apache 2.0
  • DNSCrypt server Docker image: ISC License
  • LibreSSL: 多种许可证
  • OpenSSL: Apache-style license
  • Unbound: BSD License
查看更多 unbound 相关镜像 →
alpinelinux/unbound logo
alpinelinux/unbound
暂无描述
241M+ pulls
上次更新:未知
klutchell/unbound logo
klutchell/unbound
非官方多架构Unbound Docker镜像,提供验证、递归和缓存DNS解析器功能,基于distroless构建,仅包含应用及运行时依赖,安全轻量,适用于部署高效DNS服务。
8110M+ pulls
上次更新:未知
sapcc/unbound logo
sapcc/unbound
Unbound DNS递归解析器,用于高效、安全地解析DNS查询,支持DNSSEC验证,提升网络安全与解析性能。
55M+ pulls
上次更新:未知
unbound/pre-commit logo
unbound/pre-commit
暂无描述
10K+ pulls
上次更新:未知
unbound/pre-commit-node logo
unbound/pre-commit-node
暂无描述
10K+ pulls
上次更新:未知
mailcow/unbound logo
mailcow/unbound
https://mailcow.email
1410M+ pulls
上次更新:未知

轩辕镜像配置手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

登录仓库拉取

通过 Docker 登录认证访问私有仓库

Linux

在 Linux 系统配置镜像服务

Windows/Mac

在 Docker Desktop 配置镜像

Docker Compose

Docker Compose 项目配置

K8s Containerd

Kubernetes 集群配置 Containerd

K3s

K3s 轻量级 Kubernetes 镜像加速

Dev Containers

VS Code Dev Containers 配置

MacOS OrbStack

MacOS OrbStack 容器配置

宝塔面板

在宝塔面板一键配置镜像

群晖

Synology 群晖 NAS 配置

飞牛

飞牛 fnOS 系统配置镜像

极空间

极空间 NAS 系统配置服务

爱快路由

爱快 iKuai 路由系统配置

绿联

绿联 NAS 系统配置镜像

威联通

QNAP 威联通 NAS 配置

Podman

Podman 容器引擎配置

Singularity/Apptainer

HPC 科学计算容器配置

其他仓库配置

ghcr、Quay、nvcr 等镜像仓库

专属域名拉取

无需登录使用专属域名

需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

轩辕镜像免费版与专业版有什么区别?

免费版仅支持 Docker Hub 访问,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。

轩辕镜像支持哪些镜像仓库?

专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等;免费版仅支持 docker.io。

流量耗尽错误提示

当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。

410 错误问题

通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。

manifest unknown 错误

先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。

镜像拉取成功后,如何去掉轩辕镜像域名前缀?

使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

用户头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
镜像详情
...
mvance/unbound
官方博客Docker 镜像使用技巧与技术博客
热门镜像查看热门 Docker 镜像推荐
一键安装一键安装 Docker 并配置镜像源
提交工单
咨询镜像拉取问题请 提交工单,官方技术交流群:1072982923
轩辕镜像面向开发者与科研用户,提供开源镜像的搜索和访问支持。所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
咨询镜像拉取问题请提交工单,官方技术交流群:
轩辕镜像面向开发者与科研用户,提供开源镜像的搜索和访问支持。所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
官方邮箱:点击复制邮箱
©2024-2026 源码跳动
官方邮箱:点击复制邮箱Copyright © 2024-2026 杭州源码跳动科技有限公司. All rights reserved.