<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск DNS-сервера KnotDNS 3.3.0 с поддержкой DNS поверх QUIC</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131362.html</link>
    <description>Опубликован релиз KnotDNS 3.3.0, высокопроизводительного авторитативного DNS сервера (рекурсор выполнен в виде отдельного приложения), поддерживающего все современные возможности DNS. Проект разрабатывается чешским реестром имен CZ.NIC, написан на языке Си и распространяется под лицензией GPLv3...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59676&lt;br&gt;</description>

<item>
    <title>Выпуск DNS-сервера KnotDNS 3.3.0 с поддержкой DNS поверх QUI... (suffix)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131362.html#23</link>
    <pubDate>Fri, 01 Sep 2023 12:48:12 GMT</pubDate>
    <description>Вы крупный dns-хостер уровня cloudns или dnsmadeeasy ?&lt;br&gt;&lt;br&gt;Если нет, то вопрос что лучше бессмысленный. Чем лучше владеете/нравится/привычнее то и ставьте. Любой вариант полностью закроет ваши потребности в собственнном ламповом dns-сервере.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск DNS-сервера KnotDNS 3.3.0 с поддержкой DNS поверх QUI... (rvs2016)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131362.html#22</link>
    <pubDate>Thu, 31 Aug 2023 11:18:46 GMT</pubDate>
    <description>&amp;gt; Примерно все лучше bind. Bind это же isc &lt;br&gt;&lt;br&gt;Ну да. ISC. Написано так, как будто ISC - это плохо. Это так и есть? А почему?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск DNS-сервера KnotDNS 3.3.0 с поддержкой DNS поверх QUI... (Гашпшпщм)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131362.html#21</link>
    <pubDate>Wed, 30 Aug 2023 23:10:30 GMT</pubDate>
    <description>Примерно все лучше bind. Bind это же isc&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск DNS-сервера KnotDNS 3.3.0 с поддержкой DNS поверх QUI... (Менеджер Антона Алексеевича)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131362.html#20</link>
    <pubDate>Wed, 30 Aug 2023 19:18:11 GMT</pubDate>
    <description>&amp;gt; Мне кажется, что отписавшиеся плохо понимают, чем QUIC отличается от простого DNS &lt;br&gt;&amp;gt; over UDP. Уважаемые, его придумывали для замены TCP, теперь спроецируйте на &lt;br&gt;&amp;gt; то, что вы заявили. А протоколов, предотвращающих подмену ответов уже придумано &lt;br&gt;&amp;gt; столько, что хоть попой кушай.&lt;br&gt;&lt;br&gt;Что не так с TCP для DNS в масштабах планеты ты не хуже моего знаешь. Что не так с UDP &amp;#8212; тоже. QUIC можно считать заменой, призванной починить оба подхода. Если бы дело ограничивалось только подменой, то DNSSEC хватило бы всем. В целом же, не вижу проблемы: софт такое дело, можно написать, переписать, откатить изменения, а потом и вовсе выбросить, если окажется больше не нужен. Игнорировать это качество программного обеспечения &amp;#8212; признак скудоумия и ригидности мышления.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск DNS-сервера KnotDNS 3.3.0 с поддержкой DNS поверх QUI... (rvs2016)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131362.html#19</link>
    <pubDate>Wed, 30 Aug 2023 08:02:33 GMT</pubDate>
    <description>А чем DNS-сервер сабж лучше DNS-сервера BIND?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск DNS-сервера KnotDNS 3.3.0 с поддержкой DNS поверх QUI... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131362.html#18</link>
    <pubDate>Tue, 29 Aug 2023 19:47:19 GMT</pubDate>
    <description>&amp;gt; А откуда вы уверены, что DoH провайдер не подменил запись?&lt;br&gt;&lt;br&gt;Потому что локальный резолвер проверяет DNSSEC подписи доменов, если они вообще подписаны. &lt;br&gt;&lt;br&gt;И тут я бы хотел сделать маленькое замечание, такое же маленькое как число подписанных доменов: если домен не подписал - то DNSSEC не поможет от его подмены вне зависимости от того DoH там, или DoT, или DoQ, или DNS сервер любимого провайдера.&lt;br&gt;&lt;br&gt;Поэтому я и написал, что DNSSEC и Do* про разное.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск DNS-сервера KnotDNS 3.3.0 с поддержкой DNS поверх QUI... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131362.html#17</link>
    <pubDate>Tue, 29 Aug 2023 17:24:27 GMT</pubDate>
    <description>тем не менее он остается udp с tls. Что может оказаться лучшим выбором чем совсем уж ушлепский DoH но при этом не требует ничего программировать (у современных с этим...сложно все), поскольку внутри все равно DoH - но udp&apos;шный.&lt;br&gt;&lt;br&gt;Скорее всего, конечно, как всегда, получится дерьмо. Но они старались.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск DNS-сервера KnotDNS 3.3.0 с поддержкой DNS поверх QUI... (timur.davletshin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131362.html#16</link>
    <pubDate>Tue, 29 Aug 2023 15:53:48 GMT</pubDate>
    <description>&amp;gt; DNSSEC вроде про другое, про подпись.&lt;br&gt;&lt;br&gt;А откуда вы уверены, что DoH провайдер не подменил запись? Только DNSSEC и может помочь решить эту проблему. А то многие почему-то решили, раз уж они зашифровались от интернет провайдера, то DoH-провайдер не может почему-то эту же процедуру подмены осуществить.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск DNS-сервера KnotDNS 3.3.0 с поддержкой DNS поверх QUI... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131362.html#15</link>
    <pubDate>Tue, 29 Aug 2023 15:48:17 GMT</pubDate>
    <description>&amp;gt; Вы действительно предполагаете, что DNS-over-QUIC поможет, если провайдер-м...дак? Чего &lt;br&gt;&amp;gt; вам не хватает в DoH, DoT, DNSCrypt и DNSSEC?&lt;br&gt;&lt;br&gt;Поможет на уровне DoH, DoT, DNSCrypt. DNSSEC вроде про другое, про подпись.&lt;br&gt;&lt;br&gt;Не хватает возможности использовать другой транспорт отличный от первых трех.&lt;br&gt;&lt;br&gt;Если он мертворожденный, то отомрет сам, как мне кажется.&lt;br&gt;</description>
</item>

</channel>
</rss>
