The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Релиз DNS-сервера Unbound 1.4.17

25.05.2012 11:08

Компания NLnet Labs представила новую версию кеширующего DNS сервера Unbound, ориентированный на использование в промышленной инфраструктуре интернет сервис-провайдеров. Unbound распространяется под лицензией BSD, имеет модульную структуру и поддерживает работу резолвера в рекурсивном и кэширующем режиме, также имеется возможность проверки валидности DNSSEC сигнатур, асинхронных запросов и библиотеки для интеграции кода резолвера в пользовательские приложения (stub-resolvers).

Наиболее интересные новшества релиза:

  • Для unbound-control появились директивы forward_add, forward_remove, stub_add, stub_remove, позволяющие налету менять настройки по пересылке запросов (удобно применять при смене сетевого подключения);
  • Новая директива rrset-roundrobin для возможности возвращать из кеша множественные данные для записей в случайном порядке;
  • Директивы forward-first и stub-first, указывающие повторить попытку выполнить запрос в обычном режиме в случае неудачи его пересылки.
  • Исправление около 20 ошибок.


  1. Главная ссылка к новости (http://www.unbound.net/piperma...)
  2. OpenNews: Релиз DNS сервера Unbound 1.4.0
  3. OpenNews: Релиз DNS сервера Unbound 1.3.
  4. OpenNews: Релиз DNS сервера Unbound 1.2.0
  5. OpenNews: Первая стабильная версия нового высокопроизводительного DNS сервера Unbound
Автор новости: Unbound
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/33935-unbound
Ключевые слова: unbound, dns
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (20) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Акваланг (?), 22:10, 25/05/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Быстрый, хороший, но неполноценный DNS-сервер
     
  • 1.2, KOL (ok), 00:44, 26/05/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >Новая директива rrset-roundrobin для возможности возвращать из кеша множественные данные для записей в случайном порядке;

    Вот это отлично.

     
  • 1.3, Аноним (-), 12:15, 27/05/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    На резолверах перешел на него где-то в 2008-ом. сейчас самый загруженный обрабатывает до 110 млн. запросов в сутки при это кушая 15-20% от:
    # sysctl hw.model
    hw.model: Intel(R) Xeon(TM) CPU 3.00GHz
     
  • 1.4, Аноним (-), 09:27, 28/05/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > ориентированный на использование в промышленной инфраструктуре интернет сервис-провайдеров.
    > появились директивы ... позволяющие налету менять настройки по пересылке запросов (удобно применять при смене сетевого подключения);

    /0

     
     
  • 2.7, Анонимз (?), 10:43, 28/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Openswan in Fedora also uses this to reconfigure your
    unbound on the fly for the DNS servers obtained via XAUTH / IPsec. It's
    been great because I have been able to logon and logoff of my VPN
    connection without worries about reconfiguring DNS to reach VPN-only
    resources while still being able to use dnssec-trigger to get DNSSEC
    whereever I go.

    http://www.unbound.net/pipermail/unbound-users/2012-May/002387.html

     
     
  • 3.8, onigurumimo (?), 20:37, 28/05/2012 [^] [^^] [^^^] [ответить]  
  • –5 +/
    при чем тут "промышленная инфраструктура интернет-провайдера" и какие-то впны?
    Очередная поттеринг-стайл поделка, написанная по одной-единственной причине: NIH.
     
     
  • 4.11, terminus (ok), 21:55, 28/05/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Server:             Queries/sec (10 clients):
    Unbound             8 276
    MaraDNS             3 068
    BIND                3 003
    dnscache            2 928
    PowerDNS Recursor   2 074

    www.unbound.net/documentation/book_news.html

    Ы?

     
     
  • 5.12, Аноним (-), 22:03, 28/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Всякий настоящий борец с "поттеринг-стайл поделками"© знает, что скорость не имеет никакого значения.
     
  • 5.14, onigurumimo (?), 22:48, 28/05/2012 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Набор цифр. Где описание методики тестирования, спецификации железа, конфигурационые файлы?

    И изначальный посыл был вовсе не о скорости.

     
     
  • 6.15, terminus (ok), 00:06, 29/05/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Так все таки "поттеринг поделка" или таки нет?

    jpmens.net/2010/10/29/alternative-dns-servers-the-book-as-pdf/
    Вот книга из которой взяты цифры. Там же описание тестового стенда и методики.

     
     
  • 7.19, Аноним (-), 12:50, 29/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Методика описана, ок, но вот несколько моментов
    1. "Wherever possible we used the latest versions of the name servers, and we compiled
    them ourselves from their respective source distributions." - как они их компилили, с какими опциями, неизвестно.
    2. Судя по всему, тесты для каждого сервера были запущены один раз, не показатель.
    3. Корневой и кеширующий сервера, а также и 10 клиентов были запущены на одной машине.
    4. Конфигов не приведено.

    IMHO, нельзя считать эти бенчмарки репрезентативными.

     
     
  • 8.20, Анонимз (?), 15:07, 29/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    three times, and took the average result, which we label 8220 Queries sec 82... текст свёрнут, показать
     
  • 6.16, Аноним (-), 02:34, 29/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > И изначальный посыл был вовсе не о скорости.

    Разумеется, скорость не главное. И потребление ресурсов тоже. И архитектура.
    Для любых задач DNS нужно использовать BIND, потому что он юниксвейный и совершенно не блоатварный, а всякие комбайны-поттероподелки с разделением функциональности не нужны.

     
     
  • 7.18, Аноним (-), 02:39, 29/05/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Для любых задач DNS нужно использовать BIND, потому что он юниксвейный и
    > совершенно не блоатварный, а всякие комбайны-поттероподелки с разделением функциональности
    > не нужны.

    Вот выйдет BIND 10, целиком написанный на питоне, требующий 2 минимум гига оперативки и обслуживающий 5 запросов в минуту - тут-то и наступит счастье всем борцам с поттероподелками. Ведь питон - это скрипты, и их можно редактировать без перекомпиляции!

     
  • 3.9, onigurumimo (?), 20:42, 28/05/2012 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Еше и views не умеет, наколеночная поделка.
     
     
  • 4.10, terminus (ok), 21:53, 28/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Это не авторитарный сервер, а кеш. Зачем ему split horizon?
    Он умеет local-zone, stub-zone и forward-zone.
     
     
  • 5.13, Аноним (-), 22:05, 28/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Это не авторитарный сервер, а кеш.

    Разоблачители "наколеночных поделок"™ не видят разницы между авторитетным сервером и кеширующим резолвером.

     

  • 1.5, Аноним (-), 09:28, 28/05/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    round robin это вовсе не случайный порядок.
     
     
  • 2.6, Andrey Mitrofanov (?), 09:47, 28/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > round robin это вовсе не случайный порядок.

    Ну,знач, квадратный робин со случайным порядком сделали. Не напрягайтесь.

     
     
  • 3.17, Аноним (-), 02:37, 29/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Ну,знач, квадратный робин со случайным порядком сделали. Не напрягайтесь.

    Наши переводчики еще и не такое могут!

     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру