unboundを構築する理由について
unboundを利用する理由はいくつかありますが、もっとも大きな理由はセキュリティ性能の高さです。
unboundはNLnetによってDNSキャッシュ汚染に強いことを目標に作られたDNSキャッシュサーバです。
DNSキャッシュ汚染はDNSコンテンツサーバなどを偽って運用できること、DNSデータをそのまま受け入れてしまうことから発生します。
unboundを構築することでDNSの各データを受け入れるまえにデジタル証明をしっかり確認する機構がついています。
DNSSECとも呼ばれるこの方法を取り入れることで安全性の高いデータのみを利用します。
また、BINDとの接続性を高めているのも特徴です。
C言語で書かれていることで速度面でも有利を誇っています。