DNSSEC를 사용하도록 언바운드를 구성하려면 어떻게 해야 합니까?

DNSSEC를 사용하도록 언바운드를 구성하려면 어떻게 해야 합니까?

로컬 캐싱 DNS 서버가 있습니다: 바인딩 해제:

[root@localhost /etc/unbound] cat unbound.conf
server:
    interface: 127.0.0.1
    access-control: 127.0.0.1 allow 
    verbosity: 1
    harden-referral-path: yes  
    use-caps-for-id: yes
    prefetch: yes  
    prefetch-key: yes
[root@localhost /etc/unbound] 

노트북을 다시 시작하고 브라우저를 정리한 후 다음으로 이동하세요.

http://dnssec.vs.uni-due.de/

그것은 말한다:

아니요, DNS 확인자는 DNSSEC 서명을 확인하지 않습니다.

..내가 놓친 게 무엇입니까?

고쳐 쓰다: http://dnssectest.sidn.nl/- 또한 "dig"에 따르면 127.0.0.1을 DNS 서버로 사용하고 있다고 말했습니다..

서비스 iptables 중지를 시도했지만 성공하지 못했습니다.

그런데, 스택익스체인지는 왜 이렇게 생겼나요(https://i.stack.imgur.com/o9DP0.png) 로컬 DNS 캐시를 사용할 때 어떻게 되나요?

관련 정보