role_dnsmasq/templates/dnsmasq.conf.j2
2023-12-13 17:24:08 +01:00

41 lines
814 B
Django/Jinja

# {{ ansible_managed }}
# Ne pas transmettre les requêtes avec un nom court (pas FQDN)
domain-needed
# Ne pas envoyer les requête sur les IP privées
bogus-priv
# Spécifié le domaine pour qualifié les noms courts
domain={{ dnsmasq_conf_domain }}
local=/{{ dnsmasq_conf_domain }}/
# Ajoute le nom de domaine au noms simples
expand-hosts
# Ne pas mettre en cache les requêtes n'aboutissant pas
no-negcache
# Ne pas utiliser /etc/resolv.conf
no-resolv
# Ne pas utiliser /etc/hosts
no-hosts
# Utiliser dnscrypt-proxy
{% for server in dnsmasq_conf_servers %}
server={{ server }}
{% endfor %}
# Bloquer le rebond DNS
stop-dns-rebind
# Autoriser le rebond sur localhost
rebind-localhost-ok
# Taille du cache DNS
cache-size=1024
# Définir le fichier des entrées personnalisées
addn-hosts=/srv/dnsmasq