Hallo
@plang.pl,
mir erschließt sich der Sinn und Zweck von AdGuard & Unbound noch nicht so ganz. Wenn ich es richtig verstanden habe, werden dann nur noch die root- und für einen Namen zuständigen DNS-Server angefragt und die Last nicht mehr verteilt. Wenn das jeder machen würde, bräche m.E. das DNS-System, das ursprünglich mal als verteiltes System konzipiert wurde, irgendwann mal zusammen. Das Ziel, nicht nur mehr einen einzigen DNS-Server anzufragen, und damit die Privacy zu erhöhen, ist mir schon klar, aber der Weg dahin ist m.E. der falsche.
Es gibt ja Millionen von DNS-Servern und jeder kann jeden Namen auflösen, wenn nicht selbst, dann halt durch Nachfragen bei den zuständigen DNS-Servern. Dabei cached er alle Ergebnisse und gibt sie während der Laufzeit der ursprünglich mitgeteilten TTL bei weiteren Anfragen halt als "Non-authoritative answer" aus seinem Cache weiter, ohne das Gesamtsystem weiter zu belasten. Auch jeder DNS-Client macht das so. So verteilt sich die Last wunderbar, wenn zusätzlich jeder Provider so viele DNS-Server bereitstellt, wie es für seinen Kundenstamm braucht.
Meines Erachtens wäre es besser, die Anfragen auf viele öffentliche DNS-Server zu verteilen. Das hätte den gleichen Effekt bez. Privacy ohne nur die root- und SOA-Server zu belasten.