<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск PowerDNS Authoritative Server 4.6</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126604.html</link>
    <description>Увидел свет релиз авторитетного (authoritative) DNS-сервера  PowerDNS Authoritative Server 4.6, предназначенного для организации отдачи DNS-зон.  По данным разработчиков проекта, PowerDNS Authoritative Server обслуживает примерно 30&#037; из общего числа доменов в Европе (если рассматривать только домены с подписями DNSSEC, то 90&#037;). Код проекта распространяется под лицензией  GPLv2...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56601&lt;br&gt;</description>

<item>
    <title>Выпуск PowerDNS Authoritative Server 4.6 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126604.html#44</link>
    <pubDate>Tue, 01 Feb 2022 09:13:14 GMT</pubDate>
    <description>Риска два: регистратор что-нибудь начудит со своими ключами (единичные случаи класса clusterf*ck), и косяки на местах (битая подпись или устаревший trust anchor на резолвере/клиенте, вечные проблемы класса FUBAR).&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск PowerDNS Authoritative Server 4.6 (Sw00p aka Jerom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126604.html#43</link>
    <pubDate>Mon, 31 Jan 2022 21:56:06 GMT</pubDate>
    <description>&amp;gt; Так-то никто не запрещает подписывать нативные зоны внешним инструментов (presigned) даже в режиме native. &lt;br&gt;&lt;br&gt;можно&lt;br&gt;&lt;br&gt;&amp;gt; Но мы от dnssec отказались, неприемлемо высокие риски для надежности.&lt;br&gt;&lt;br&gt;как включения dnssec влияет на риск надежности? от кривых рук только зависит, и всю рутину с dnssec pdns берет на себя.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск PowerDNS Authoritative Server 4.6 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126604.html#42</link>
    <pubDate>Mon, 31 Jan 2022 21:31:54 GMT</pubDate>
    <description>Подпись зоны при отправке трансфера - это вообще побочка. Так-то никто не запрещает подписывать нативные зоны внешним инструментов (presigned) даже в режиме native.&lt;br&gt;Но мы от dnssec отказались, неприемлемо высокие риски для надежности.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск PowerDNS Authoritative Server 4.6 (Sw00p aka Jerom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126604.html#41</link>
    <pubDate>Mon, 31 Jan 2022 14:38:23 GMT</pubDate>
    <description>&amp;gt; Восемь серверов-реплик (четыре VIP, на каждом из которых висит dnsdist, балансирующий между &lt;br&gt;&amp;gt; двумя pdns), асинхронная репликация, изменения доставляются в пределах пяти секунд.&lt;br&gt;&lt;br&gt;ясно, ваши слейвы работают в нативном (NATIVE) режиме, когда шариться общая база (в режиме чтения), и каждый pdns независим. Тогда, при включении dnssec, каждый из этих pdns сам будет подписывать записи (online signing) и на каждом из них будут копии ключей (общая база). В моем случае хидден мастер подписывает и механизмом трансфера зон уже подписанные зоны (PRESIGNED) отправляет на слейвы, тем самым избавляя слейвы которые принимают запросы, от операций подписывания, что на мой взгляд более приемлемо с точки зрения использования вычислительных ресурсов. Плюс ключи, которые находятся в одном (надежном) месте.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск PowerDNS Authoritative Server 4.6 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126604.html#40</link>
    <pubDate>Mon, 31 Jan 2022 12:00:15 GMT</pubDate>
    <description>Восемь серверов-реплик (четыре VIP, на каждом из которых висит dnsdist, балансирующий между двумя pdns), асинхронная репликация, изменения доставляются в пределах пяти секунд.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск PowerDNS Authoritative Server 4.6 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126604.html#39</link>
    <pubDate>Mon, 31 Jan 2022 09:05:31 GMT</pubDate>
    <description>Глупо. Я бы BIND сделал основным DNS-сервером.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск PowerDNS Authoritative Server 4.6 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126604.html#38</link>
    <pubDate>Mon, 31 Jan 2022 08:45:31 GMT</pubDate>
    <description>бинд стоит обычно слэйвом к pdns и жопой к интернету&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск PowerDNS Authoritative Server 4.6 (Sw00p aka Jerom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126604.html#37</link>
    <pubDate>Sun, 30 Jan 2022 21:35:13 GMT</pubDate>
    <description>а репликация как я понял синхронная? и как это будет масштабироваться?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск PowerDNS Authoritative Server 4.6 (Sw00p aka Jerom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126604.html#36</link>
    <pubDate>Sun, 30 Jan 2022 18:26:55 GMT</pubDate>
    <description>&amp;gt; До появления autoprimary (см. новость) был гемор с новыми зонами.&lt;br&gt;&lt;br&gt;так autoprimary это и есть supermaster который был всегда, мастер после изменения зоны посылает notify на слейвы и слейв тянет обновления зон, в чем проблема, меньше минуты занимает любые изменения.&lt;br&gt;&lt;br&gt;&amp;gt; Да и скорость обновления все равно не та, тот же DNS01 будет &lt;br&gt;&amp;gt; очень долго отрабатывать.&lt;br&gt;&lt;br&gt;все та же будет, потому-что разницы в апдейте базы нет, реплицируются самой бд или средствами самого днс (трансфером зон). Мастер в любом случае отправит notify слейвам сразу как только увидит изменения зоны.&lt;br&gt;&lt;br&gt;пс: репликация средствами самого днс как по мне надежнее, чем репликация средствами бд.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
