Servidor DNS de almacenamiento en caché solo recursivo que puede realizar la validación de resultados DNSSEC [Extensiones de seguridad DNS]. Implementa solo una cantidad mínima de servicio autorizado para evitar fugas a los servidores de nombres raíz: búsquedas directas para localhost, inversas para 127.0.0.1 y ::1, y NXDOMAIN [que no se pueda resolver el nombre del dominio] para zonas atendidas por AS112 [grupo de operadores de servidores de nombres de voluntarios que se unieron en un sistema autónomo].
$ unbound-checkconf
$ unbound