<div dir="ltr">How about pointing unbound to a local dnsmasq instance, configured to use parallel upstreams?<div><br></div><div><a href="https://serverfault.com/questions/732920/how-to-do-parallel-queries-to-the-upstream-dns-using-unbound">https://serverfault.com/questions/732920/how-to-do-parallel-queries-to-the-upstream-dns-using-unbound</a><br></div><div><br></div><div>If you don't need some specific feature of unbound, you could just use dnsmasq by itself.</div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Mon, Jun 3, 2024 at 2:02 PM Scott Q. <<a href="mailto:qmail@top-consulting.net">qmail@top-consulting.net</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div class="msg-5297495972723356408">



<div><span style="color:rgb(0,0,0)">Some apps have even longer and don't even try a backup resolver</span><br><br>On Monday, 03/06/2024 at 15:57 Frank Cusack wrote:<br><blockquote style="border-width:0px 0px 0px 2px;border-top-style:initial;border-right-style:initial;border-bottom-style:initial;border-top-color:initial;border-right-color:initial;border-bottom-color:initial;border-left-style:solid;border-left-color:rgb(34,67,127);padding:0px 0px 0px 5px;margin:0px 0px 0px 5px"><div><div dir="ltr">Sorry that this isn't actually an answer, but does it matter? What client has a 5s timeout before the client moves on to its own next resolver?</div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Mon, Jun 3, 2024 at 8:28 AM Scott Q. via Unbound-users <<a href="mailto:unbound-users@lists.nlnetlabs.nl" target="_blank">unbound-users@lists.nlnetlabs.nl</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div>

<div>
Is there a way to configure within Unbound a backup resolver for all queries that take over 5 seconds for example ?<div><br></div><div>Aka, I'd like to forward to 8.8.8.8 all queries that I can't resolve for whatever reason: network issues, firewalls, etc.</div><div><br></div><div>For example: dig +trace 77.184.100.61.in-addr.arpa</div><div><br></div><div>This sometimes takes 10 seconds to resolve, other times it times out completely but 8.8.8.8 can return an answer within 1 second.</div><div><br></div><div>I also don't want to implement a per-host/network/domain solution, I just want to forward all queries that take longer than 5 seconds.</div><div><br></div><div>Is it possible or is there an alternative ?<br><br>Thank you</div></div>
</div></blockquote></div></div></blockquote></div>
</div></blockquote></div>