The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск DNS-сервера BIND 9.18.0 с поддержкой DNS-over-TLS и DNS-over-HTTPS, opennews (??), 27-Янв-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "Выпуск DNS-сервера BIND 9.18.0 с поддержкой DNS-over-TLS и D..."  +/
Сообщение от Онаним (?), 27-Янв-22, 14:54 
Ну накотец-то. А то клиенты задолбали DoH/DoT просить.
Ответить | Правка | Наверх | Cообщить модератору

18. "Выпуск DNS-сервера BIND 9.18.0 с поддержкой DNS-over-TLS и D..."  –3 +/
Сообщение от john_erohin (?), 27-Янв-22, 15:53 
когда у меня клиенты начали "просить" (на самом деле гадить в) 853/tcp,
я завернул их stunnel-ем на bind 53/tcp. есть ли такая же нашлепка для DoH ?

ps: есть вот такая штука https://dankaminsky.com/phreebird/ но по-моему оно не для этого.

Ответить | Правка | Наверх | Cообщить модератору

41. "Выпуск DNS-сервера BIND 9.18.0 с поддержкой DNS-over-TLS и D..."  +/
Сообщение от john_erohin (?), 28-Янв-22, 08:39 
ну и какие альтернативно одаренные пациенты минусуют ?  не нраятся грязные хаки ?
так опишите свой идеологически правильный подход к вопросу.
Ответить | Правка | Наверх | Cообщить модератору

43. "Выпуск DNS-сервера BIND 9.18.0 с поддержкой DNS-over-TLS и D..."  +/
Сообщение от Онаним (?), 28-Янв-22, 09:12 
Ну я думал тоже завернуть, но как-то не особо радует на боевые DNS-серверы навешивать лишнее.
Идеологически правильный подход - вот он, в новости :D
Ответить | Правка | Наверх | Cообщить модератору

52. "Выпуск DNS-сервера BIND 9.18.0 с поддержкой DNS-over-TLS и D..."  +/
Сообщение от john_erohin (?), 28-Янв-22, 11:08 
> Ну я думал тоже завернуть, но как-то не особо радует на боевые
> DNS-серверы навешивать лишнее.

там нагрузка мизер. A/B тесты в помощь.

> Идеологически правильный подход - вот он, в новости :D

т.е. я должен был терпеть и ждать этой новости. спасибо, но нет.

Ответить | Правка | Наверх | Cообщить модератору

71. "Выпуск DNS-сервера BIND 9.18.0 с поддержкой DNS-over-TLS и D..."  +/
Сообщение от Онаним (?), 28-Янв-22, 22:27 
Ну я думаю что доха там реально дох не будет, да, но у меня и так DNS-трафика за 20 мегабит на каждый из шести резолверов ныне, ну его нафиг.
Ответить | Правка | Наверх | Cообщить модератору

55. "Выпуск DNS-сервера BIND 9.18.0 с поддержкой DNS-over-TLS и D..."  +/
Сообщение от Аноним (54), 28-Янв-22, 12:03 
> Идеологически правильный подход - вот он, в новости :D

А я думал - выбросить недосервер, написанный индусами из ISC за плошку риса (там другие национальности и другие формы оплаты не котируются), и взять DNS-сервер, написанный программистами.

Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

81. "Выпуск DNS-сервера BIND 9.18.0 с поддержкой DNS-over-TLS и D..."  +/
Сообщение от nvidiaamd (?), 29-Янв-22, 01:57 
Типа ms dns?
Ответить | Правка | Наверх | Cообщить модератору

94. "Выпуск DNS-сервера BIND 9.18.0 с поддержкой DNS-over-TLS и D..."  +/
Сообщение от Аноним (54), 29-Янв-22, 18:50 
С каких пор майкрософт стал нанимать программистов?
Ответить | Правка | Наверх | Cообщить модератору

24. "Выпуск DNS-сервера BIND 9.18.0 с поддержкой DNS-over-TLS и D..."  –1 +/
Сообщение от OpenEcho (?), 27-Янв-22, 17:10 
nginx <-> [dns-over-https][1] <-> unbound

и весь компот  

[1]: https://github.com/m13253/dns-over-https

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

44. "Выпуск DNS-сервера BIND 9.18.0 с поддержкой DNS-over-TLS и D..."  +/
Сообщение от Онаним (?), 28-Янв-22, 09:13 
Когда один проект и полторы зоны - нормально.
А когда сотни тысяч хомячков - уже не очень.
Ответить | Правка | Наверх | Cообщить модератору

63. "Выпуск DNS-сервера BIND 9.18.0 с поддержкой DNS-over-TLS и D..."  +/
Сообщение от OpenEcho (?), 28-Янв-22, 15:30 
> Когда один проект и полторы зоны - нормально.

Ну да, для одного бренча более чем достаточно

>А когда сотни тысяч хомячков - уже не очень.

На сколько я понял, то вопрос был именно о применении где НЕ тысячи.

Ответить | Правка | Наверх | Cообщить модератору

46. "Выпуск DNS-сервера BIND 9.18.0 с поддержкой DNS-over-TLS и D..."  +/
Сообщение от Онаним (?), 28-Янв-22, 09:18 
Плять, оно ещё и на го. Не, спасибо, сами ешьте.
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

64. "Выпуск DNS-сервера BIND 9.18.0 с поддержкой DNS-over-TLS и D..."  +1 +/
Сообщение от OpenEcho (?), 28-Янв-22, 15:32 
> Плять, оно ещё и на го. Не, спасибо, сами ешьте.

В свежих версиях unbound есть опция --enable-dnscrypt и можно вообще обойтись без прослойки если охота каждый раз перекомипилровать на апдейтах.

А чем так Го раздражает то?

Ответить | Правка | Наверх | Cообщить модератору

68. "Выпуск DNS-сервера BIND 9.18.0 с поддержкой DNS-over-TLS и D..."  +/
Сообщение от Аноним (54), 28-Янв-22, 22:02 
> А чем так Го раздражает то?

Слишком просто и легко собирается. Не unix way.

Ответить | Правка | Наверх | Cообщить модератору

72. "Выпуск DNS-сервера BIND 9.18.0 с поддержкой DNS-over-TLS и D..."  +/
Сообщение от Онаним (?), 28-Янв-22, 22:34 
Ца в полтора землекопа.
Т.е. боевых юзкейсов в масштабе хотя бы ISP там около 0, и чего в нём при моей нагрузке вылезет - меня стремает даже проверять.
Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

73. "Выпуск DNS-сервера BIND 9.18.0 с поддержкой DNS-over-TLS и D..."  –1 +/
Сообщение от Онаним (?), 28-Янв-22, 22:35 
(не говоря уже о том, что эталонный сишный код, который был, есть и будет есть - я разобрать и пофиксить могу без проблем при надобности, а вот каждый год учить новую моднявку - напрягает)
Ответить | Правка | Наверх | Cообщить модератору

82. "Выпуск DNS-сервера BIND 9.18.0 с поддержкой DNS-over-TLS и D..."  +/
Сообщение от nvidiaamd (?), 29-Янв-22, 02:00 
Интересно, а где этот эталонный сишный?
Ответить | Правка | Наверх | Cообщить модератору

93. "Выпуск DNS-сервера BIND 9.18.0 с поддержкой DNS-over-TLS и D..."  +/
Сообщение от Аноним (54), 29-Янв-22, 18:48 
>  (не говоря уже о том, что эталонный сишный код, который был, есть и будет есть - я разобрать и пофиксить могу без проблем при надобности, а вот каждый год учить новую моднявку - напрягает)

Ну, если вы даже предельно простой язык типа гошки освоить не можете, то на сях ваш код будет эталоном разве что для демонстрации различных уязвимостей.

Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

97. "Выпуск DNS-сервера BIND 9.18.0 с поддержкой DNS-over-TLS и D..."  +/
Сообщение от Онаним (?), 29-Янв-22, 19:48 
То есть теперь чтобы на сях писать, надо гошу осваивать?
Чуден мир у хипстеров.
Ответить | Правка | Наверх | Cообщить модератору

102. "Выпуск DNS-сервера BIND 9.18.0 с поддержкой DNS-over-TLS и D..."  +/
Сообщение от DNS (??), 30-Янв-22, 11:07 
True C way: https://www.knot-dns.cz/
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

103. "Выпуск DNS-сервера BIND 9.18.0 с поддержкой DNS-over-TLS и D..."  +/
Сообщение от Онаним (?), 30-Янв-22, 11:32 
Да. Уже выше отметились. Но в рекурсию он не умеет, и к хипстерским язычкам тоже не относится.
К слову, именно то, что лежит во вторичном стеке, на случай падения бинды.
В качестве рекурсоров на тот же случай может быть кратковременно задействована винда.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру