Pi-Hole + Unbound - DNSSEC?

Hi,
ich habe Pi-Hole und Unbound wie hier beschrieben installiert.

Der DNSSEC Resolver Test fällt aber negativ aus.

Wenn ich dies aber richtig interpretiere, läuft soweit alles korrekt.

pi@raspberrypi:~ $ dig sigfail.verteiltesysteme.net @127.0.0.1 -p 5353

; <<>> DiG 9.10.3-P4-Raspbian <<>> sigfail.verteiltesysteme.net @127.0.0.1 -p 5353
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 8586
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1472
;; QUESTION SECTION:
;sigfail.verteiltesysteme.net. IN A

;; Query time: 265 msec
;; SERVER: 127.0.0.1#5353(127.0.0.1)
;; WHEN: Sat Oct 06 14:54:19 UTC 2018
;; MSG SIZE rcvd: 57

pi@raspberrypi:~ $ dig sigok.verteiltesysteme.net @127.0.0.1 -p 5353

; <<>> DiG 9.10.3-P4-Raspbian <<>> sigok.verteiltesysteme.net @127.0.0.1 -p 5353
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 63592
;; flags: qr rd ra ad; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 5

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1472
;; QUESTION SECTION:
;sigok.verteiltesysteme.net. IN A

;; ANSWER SECTION:
sigok.verteiltesysteme.net. 3600 IN A 134.91.78.139

;; AUTHORITY SECTION:
verteiltesysteme.net. 3600 IN NS ns2.verteiltesysteme.net.
verteiltesysteme.net. 3600 IN NS ns1.verteiltesysteme.net.

;; ADDITIONAL SECTION:
ns1.verteiltesysteme.net. 1978 IN A 134.91.78.139
ns1.verteiltesysteme.net. 1978 IN AAAA 2001:638:501:8efc::139
ns2.verteiltesysteme.net. 1978 IN A 134.91.78.141
ns2.verteiltesysteme.net. 1978 IN AAAA 2001:638:501:8efc::141

;; Query time: 44 msec
;; SERVER: 127.0.0.1#5353(127.0.0.1)
;; WHEN: Sat Oct 06 14:54:27 UTC 2018
;; MSG SIZE rcvd: 195

Richtig?

Poorly translated by Google - Schlecht übersetzt von Google.

This is correct. The first test should return "fail" and the second test should return the IP - Das ist richtig. Der erste Test sollte "nicht bestanden" zurückgeben und der zweite Test sollte die IP zurückgeben.

Ok, dann kann ich also u. a. diesen DNSSEC Resolver Test ignorieren.

Hat anscheinend etwas mit DNSMasq zu tun, denn wenn ich dies im DD-WRT aktiviere, fallen die div. DNSSEC Tests im Internet positiv aus.

Kann bzw. soll ich DNSMasq im Pi diesbzgl. konfigurieren?

Danke für deine Hilfe!!!

The DNSSEC function is being performed by unbound - Die DNSSEC-Funktion wird von ungebunden ausgeführt.

Alles klar, dann kann ich es ja ignorieren und lasse DNSMasq auch im DD-WRT deaktiviert. DANKE nochmals für die Aufklärung!