Bloquear facebook.com y otros con OpenBSD 6.x y Unbound

¿Que es Unbound?: 

Unbound es un producto de resolución DNS caché, recursivo y de validación de NLnet Labs. Se distribuye de forma gratuita en formato de código abierto bajo la licencia BSD.

Archivos de Configiración

/var/unbound/etc/unbound.conf


## Simple recursive caching DNS, UDP port 53
## unbound.conf -- https://calomel.org
#
server:
   access-control: 10.0.0.0/8 allow
   access-control: 127.0.0.0/8 allow
   access-control: 192.168.0.0/16 allow
   cache-max-ttl: 14400
   cache-min-ttl: 900
   hide-identity: yes
   hide-version: yes
   interface: 0.0.0.0
   minimal-responses: yes
   prefetch: yes
   qname-minimisation: yes
   rrset-roundrobin: yes
   use-caps-for-id: yes
   verbosity: 1


local-zone: "facebook.com" redirect
local-data: "facebook.com A 127.0.0.1" 

local-zone: "youtube.com" redirect
local-data: "youtube.com A 127.0.0.1" 

local-zone: "minijuegos.com" redirect
local-data: "minijuegos.com A 127.0.0.1"
 


forward-zone:
      name: "."
      forward-addr: 199.85.126.30        # Norton ConnectSafe Bloquea porno y malware
      forward-addr: 199.85.127.30        # Norton ConnectSafe Bloquea porno y malware


Para agregar Unbound los servicios al arranque en el archivo  rc.conf.local usar el comando

# rcctl enable unbound