Stubby DNS-over-TLS image fully configurable via environment variables.
1.4K
Stubby is a local DNS resolver based on getdns that supports DNS-over-TLS and forwards queries to configured upstream servers.
Basic options (all optional, defaults are used when unset):
STUBBY__LOG_LEVEL (default: GETDNS_LOG_ERR)STUBBY__IDLE_TIMEOUT (default: 10000)STUBBY__EDNS_CLIENT_SUBNET_PRIVATE (default: 1)STUBBY__ROUND_ROBIN_UPSTREAMS (default: 0)STUBBY__TLS_AUTHENTICATION (default: GETDNS_AUTHENTICATION_REQUIRED)STUBBY__TLS_QUERY_PADDING_BLOCKSIZE (default: 256)STUBBY__TLS_MIN_VERSION (default: GETDNS_TLS1_2)STUBBY__TLS_MAX_VERSION (default: GETDNS_TLS1_3)STUBBY__DNSSEC (default: GETDNS_EXTENSION_TRUE)STUBBY__DNSSEC_RETURN_STATUS (default: GETDNS_EXTENSION_TRUE)List options (indexes 0..99, all optional):
STUBBY__DNS_TRANSPORT_LIST__<index> (default at 0: GETDNS_TRANSPORT_TLS)STUBBY__LISTEN_ADDRESSES__<index> (default at 0: 0.0.0.0@8053)
>=1024 (e.g. 8053)STUBBY__DNSSEC_TRUST_ANCHORS__<index> (no default, optional)
dnssec_trust_anchors list items, e.g. /etc/unbound/getdns-root.keySTUBBY__UPSTREAM_RECURSIVE_SERVERS__<index>__ADDRESS_DATA
0: 194.242.2.2>0 if you want to add that serverSTUBBY__UPSTREAM_RECURSIVE_SERVERS__<index>__TLS_PORT
0: 853STUBBY__UPSTREAM_RECURSIVE_SERVERS__<index>__TLS_AUTH_NAME
0: dns.mullvad.netContent type
Image
Digest
sha256:a93b845ed…
Size
1.2 MB
Last updated
5 months ago
docker pull watchdg/stubby