3.7. 网络
将 unbound
配置为在没有 SELinux 的系统在 chroot
中运行
对于启用了 SELinux 且处于 enforcing 模式的系统,SELinux 提供了极大的保护,限制 unbound
服务可以访问什么。如果您无法以 enforcing 模式配置 SELinux,并且您想提高 unbound
域名服务器的保护,请使用 chroot
实用程序将 unbound
存放在有限的 chroot
环境中。请注意,与 SELinux 强制模式相比,chroot
的保护会较低。
要将 unbound
配置为在 chroot
中运行,请准备您的环境,如在 chroot 中运行 unbound 的以下 文章所述。