41 lines
814 B
Plaintext
41 lines
814 B
Plaintext
|
# {{ ansible_managed }}
|
||
|
|
||
|
# Ne pas transmettre les requêtes avec un nom court (pas FQDN)
|
||
|
domain-needed
|
||
|
|
||
|
# Ne pas envoyer les requête sur les IP privées
|
||
|
bogus-priv
|
||
|
|
||
|
# Spécifié le domaine pour qualifié les noms courts
|
||
|
domain={{ dnsmasq_conf_domain }}
|
||
|
local=/{{ dnsmasq_conf_domain }}/
|
||
|
|
||
|
# Ajoute le nom de domaine au noms simples
|
||
|
expand-hosts
|
||
|
|
||
|
# Ne pas mettre en cache les requêtes n'aboutissant pas
|
||
|
no-negcache
|
||
|
|
||
|
# Ne pas utiliser /etc/resolv.conf
|
||
|
no-resolv
|
||
|
|
||
|
# Ne pas utiliser /etc/hosts
|
||
|
no-hosts
|
||
|
|
||
|
# Utiliser dnscrypt-proxy
|
||
|
{% for server in dnsmasq_conf_servers %}
|
||
|
server={{ server }}
|
||
|
{% endfor %}
|
||
|
|
||
|
# Bloquer le rebond DNS
|
||
|
stop-dns-rebind
|
||
|
|
||
|
# Autoriser le rebond sur localhost
|
||
|
rebind-localhost-ok
|
||
|
|
||
|
# Taille du cache DNS
|
||
|
cache-size=1024
|
||
|
|
||
|
# Définir le fichier des entrées personnalisées
|
||
|
addn-hosts=/srv/dnsmasq
|