<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз PowerDNS Recursor 4.2 и инициатива DNS flag day 2020</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/117930.html</link>
    <description>После полутора лет разработки представлен (https://blog.powerdns.com/2019/07/15/powerdns-recursor-4-2-0-released/) релиз кэшируюшего DNS-сервера PowerDNS Recursor 4.2 (https://www.powerdns.com/recursor.html), отвечающего за рекурсивное преобразование имён. PowerDNS Recursor построен на одной кодовой базе с PowerDNS Authoritative Server, но рекурсивный и авторитетный DNS-серверы  PowerDNS развиваются  в рамках разных циклов разработки и выпускаются в форме отдельных продуктов. Код проекта распространяется (https://github.com/PowerDNS/pdns) под лицензией GPLv2. &lt;br&gt;&lt;br&gt;&lt;br&gt;В новой версии устранены все замечания, связанные с обработкой DNS-пакетов с флагами EDNS. В старых версиях PowerDNS Recursor до 2016 года практиковалось игнорирование пакетов с не поддерживаемыми флагами EDNS, без отправки ответа в старом формате, отбрасывая флаги EDNS, как того требует спецификация. Ранее подобное нестандартное поведение поддерживалось в BIND в форме обходного манёвра, но в рамках проведённой (https://www.opennet.ru/opennews/art.s</description>

<item>
    <title>Релиз PowerDNS Recursor 4.2 и инициатива DNS flag day 2020 (Kuromi)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/117930.html#12</link>
    <pubDate>Fri, 19 Jul 2019 19:31:36 GMT</pubDate>
    <description>&amp;gt; Не всегда обновление &quot;софта&quot; - к лучшему.&lt;br&gt;&amp;gt; В случае сетевых программ это ещё может иметь смысл, т.к. старые версии &lt;br&gt;&amp;gt; программ перестают поддерживаться, в них обнаруживаются уязвимости, которые не будут исправлены &lt;br&gt;&amp;gt; никогда. Т.к. любой компьютер в сети может представлять опасность для других &lt;br&gt;&amp;gt; компьютеров, то использование старых версий программ уже не является только личным &lt;br&gt;&amp;gt; делом владельца компьютера.&lt;br&gt;&amp;gt; В остальных случаях бывает так, что новые версии программ зачастую не содержат &lt;br&gt;&amp;gt; ничего критически нужного, но ресурсов потребляют больше. А бывает, что перестаёт &lt;br&gt;&amp;gt; работать то, что уже работало и нужно ещё и денег за &lt;br&gt;&amp;gt; новую версию куда-нибудь занести.&lt;br&gt;&lt;br&gt;Ну, самое хорошее что акция заставила обновить софт многие российские банки. А вы сами представляете себе что таоке банк и как быстро они там реагируют.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз PowerDNS Recursor 4.2 и инициатива DNS flag day 2020 (www2)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/117930.html#11</link>
    <pubDate>Fri, 19 Jul 2019 18:26:29 GMT</pubDate>
    <description>Не всегда обновление &quot;софта&quot; - к лучшему.&lt;br&gt;&lt;br&gt;В случае сетевых программ это ещё может иметь смысл, т.к. старые версии программ перестают поддерживаться, в них обнаруживаются уязвимости, которые не будут исправлены никогда. Т.к. любой компьютер в сети может представлять опасность для других компьютеров, то использование старых версий программ уже не является только личным делом владельца компьютера.&lt;br&gt;&lt;br&gt;В остальных случаях бывает так, что новые версии программ зачастую не содержат ничего критически нужного, но ресурсов потребляют больше. А бывает, что перестаёт работать то, что уже работало и нужно ещё и денег за новую версию куда-нибудь занести.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз PowerDNS Recursor 4.2 и инициатива DNS flag day 2020 (пох.)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/117930.html#10</link>
    <pubDate>Wed, 17 Jul 2019 10:09:05 GMT</pubDate>
    <description>&amp;gt; * Что до резолвера pdns, я пока не вижу его нишу.&lt;br&gt;&lt;br&gt;ну если у тебя уже стоит их authoritative и ты заложился на его апи в ста местах - перелезать на knot может показаться грустно, а поставить еще и рекурсор от того же разработчика - вполне осмысленным ходом.&lt;br&gt;&lt;br&gt;сам по себе этот рекурсор, понятно, мало кому нужен.&lt;br&gt;&lt;br&gt;P.S. а bind9, думаю, в любом случае недолго осталось&lt;br&gt;</description>
</item>

<item>
    <title>Релиз PowerDNS Recursor 4.2 и инициатива DNS flag day 2020 (PnDx)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/117930.html#9</link>
    <pubDate>Wed, 17 Jul 2019 09:55:19 GMT</pubDate>
    <description>Внутри любого рекурсора прописан алгоритм, так или иначе балансирующий между потреблением ресурсов и вероятностью получить таки ответ. Например, в unbound в коде даже не поленились оставить ссылку на соотв. страницу из Кнута (все бы так делали).&lt;br&gt;В хидерах, соответственно (если писала не совсем бестолочь, что не факт для pdns. Лазал как-то в код их интерфейса к ldap), несколько констант для подкрутки.&lt;br&gt;Почему их не вытаскивают в конфиг? Видимо, считают своё видение мира единственно верным. Пришлось самому покрутить для лагающих каналов (которые иногда &amp;#8212; данность).&lt;br&gt;Альтернативно можно продолжать использовать bind9 с кучей алгоритмических подпорок. Но там столько вариантов cache poisoning, что я например умаялся его поддерживать. Дешевле получилось открутить дурной hardening из unbound и исправить ляп в коде с &quot;перевёрнутым&quot; insecure.&lt;br&gt;&lt;br&gt;* Что до резолвера pdns, я пока не вижу его нишу. Для common case есть unbound. Для модно-микросервисного есть knot resolver. А этот куда?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз PowerDNS Recursor 4.2 и инициатива DNS flag day 2020 (Kuromi)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/117930.html#8</link>
    <pubDate>Wed, 17 Jul 2019 02:54:30 GMT</pubDate>
    <description>Тем не менее проведенный уже в 2019 DNS day заставил изрядное количество организаций наконец обновить софт. Так что все к лучшему.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз PowerDNS Recursor 4.2 и инициатива DNS flag day 2020 (Ivan_83)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/117930.html#7</link>
    <pubDate>Tue, 16 Jul 2019 22:45:44 GMT</pubDate>
    <description>То самое чувство когда тебя насаживают на прогресс :)&lt;br&gt;</description>
</item>

<item>
    <title>Релиз PowerDNS Recursor 4.2 и инициатива DNS flag day 2020 (пох.)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/117930.html#5</link>
    <pubDate>Tue, 16 Jul 2019 13:47:54 GMT</pubDate>
    <description>так на поведение того конца никак повлиять и не удастся - там хз что древнее стоит, к чему может и подойти-то уже нельзя (иначе б давно и так работало). Дропало и будет дропать.&lt;br&gt;&lt;br&gt;Отправляющая сторона в любом случае делает несколько повторных попыток (мало ли, почему мог потеряться пакет), просто раньше она последнюю делала с убранными лишними флагами.&lt;br&gt;&lt;br&gt;то есть никакого технического смысла в этом улучшизме - нет. Соответственно, описание - явная попытка обмануть публику. Вот и спрашивается - а чего это они так активизировались, причем, в лучших традициях, не предоставив выбора пользователю (что, блжад, опять мешало воспользоваться условной компиляцией или добавить настройку?)&lt;br&gt;&lt;br&gt;полагаю, ни для чего хорошего.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз PowerDNS Recursor 4.2 и инициатива DNS flag day 2020 (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/117930.html#4</link>
    <pubDate>Tue, 16 Jul 2019 11:41:14 GMT</pubDate>
    <description>Ну это всё же более прозрачное поведение, чем просто дропать пакеты, а отправляющей стороне рестрансмитить наугад.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз PowerDNS Recursor 4.2 и инициатива DNS flag day 2020 (Вы забыли заполнить поле Name.)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/117930.html#3</link>
    <pubDate>Tue, 16 Jul 2019 10:45:03 GMT</pubDate>
    <description>В этом мире я уже ничему не удивляюсь.&lt;br&gt;</description>
</item>

</channel>
</rss>
