URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 120331
[ Назад ]

Исходное сообщение
"В Fedora 33 планируют перейти на использование systemd-resolved"

Отправлено opennews , 15-Апр-20 09:49 
Для реализации в Fedora 33 намечено изменение, переводящее дистрибутив на использование по умолчанию systemd-resolved для резолвинга DNS-запросов. Glibc будет переведён на nss-resolve от проекта systemd вместо встроенного NSS-модуля nss-dns...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=52738


Содержание

Сообщения в этом обсуждении
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 09:49 
Слава космонавтам!

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Я , 16-Апр-20 02:00 
Слава Пионерам!

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 16-Апр-20 12:22 
Ура первопроходцам!

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 09:50 
Наконец-то консистентность и респект к системным настройкам вместо каких-то ссобственных велосипедов.

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Шарп , 15-Апр-20 10:30 
Да! Все утилиты, созданные до 2010 года, должны быть переписаны Лёней.

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 12:15 
гига-NIH синдром

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 10:57 
Но ведь системда и есть лисапед.

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 12:41 
Лёнисапед

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено timur.davletshin , 15-Апр-20 09:54 
Я на Debian Stable давно его использую даже. Кешировать и плюшки умеет - why not?

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Michael Shigorin , 15-Апр-20 10:10 
Кэшировать умеет и резолвер в составе glibc сто лет в обед, если что.  А вот systemd-resolved вполне способен достаточно долго тупить перед сбросом полученных настроек в /etc/resolv.conf.

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено timur.davletshin , 15-Апр-20 10:42 
> Кэшировать умеет и резолвер в составе glibc сто лет в обед, если
> что.  А вот systemd-resolved вполне способен достаточно долго тупить перед
> сбросом полученных настроек в /etc/resolv.conf.

DNSSEC тоже умеет, а DNS over TLS? Он настройки туда и не сбрасывает. Они в /lib/systemd/resolv.conf хранятся, а означенный файл надо только симлинком сделать. Затупов не заметил - только что перепроверил. Багрепорт есть?


"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено marios , 16-Апр-20 01:11 
И то, и другое пока что глючит в systemd-resolved — иногда возникают странные задержки, а с включённым DNSSEC какая-то беда на доменах алиэкспресса

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Михрютка , 16-Апр-20 20:30 
> DNSSEC тоже умеет

коллега, имейте в виду, если какое-то непонятное для вас слово кончается на -сек, это не всегда означает что-то хорошее. в случае с днссек особенно.



"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено iPony129412 , 15-Апр-20 10:03 
Надеюсь, там не этот самый восемь-восемь?

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Ю.Т. , 15-Апр-20 10:04 
Культура заката.

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено n1rdeks , 15-Апр-20 10:04 
SystemOS не за горами.

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено GnomeOS , 15-Апр-20 10:28 
Все идёт к GnomeOS. Тем более предпосылки есть, достаточно почитать бложики разработчиков.

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 11:22 
Предпосылки это в смысле "скоро их пошлют"?

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено GnomeOS , 15-Апр-20 11:46 
Разработчики GnomeOS пошлют всех протестующих в пешее путешествие.

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 13:11 
Да мы к ним в компанию и не набиваемся, нам с ними не по пути.

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено DrukV , 15-Апр-20 15:18 
Вам бедным, не говори за всех.

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено псевдонимус , 17-Апр-20 05:53 
А для чего нужна этагомноось? Гимном запускать?

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Паразитолог , 15-Апр-20 15:31 
> SystemOS не за горами

SystemDOS


"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено zz , 17-Апр-20 05:43 
Это и есть Fedora Workstation, она же GnomeOS, она же SystemdOS.

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 10:23 
Пусть сначала починят https://github.com/systemd/systemd/issues/6076

After connected to VPN, systemd-resolve still use ISP's DNS server( which was polluted because of regulation )


"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Мимокрокодил , 15-Апр-20 10:41 
Ну так возьми и почини.

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 12:05 
> Ну так возьми и почини.

Ну, т.е. чуваки сами хотят протолкнуть свои велосипеды, довольно кривые, надо сказать, а сами пользователи, которым они хотят это скормить должны починять их гомнокод?!
Л-логика!
Хотя чойто я, этож опеннет и его авторитетные имеющие мнение специалисты.



"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Fracta1L , 15-Апр-20 15:04 
А до этого все проги лично ты разрабатывал?

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено marios , 16-Апр-20 01:16 
Я подписан на этот баг. Это не баг :)
Всё можно настроить исходя из пожеланий.

Например: локальные имена резволим через ISP, другие через Google Public DNS (можно с шифрованием), локальные имена по отношению к VPN — через DNS-сервера, которые спускаются от OpenVPN.

Какие проблемы-то? Там комментят неосиляторы одни.


"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 17-Авг-20 20:27 
Напишите в заметки пожалуйста как победить systemd-resolved, для неосиляторов.

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 13:12 
Чего чинить-то? Not a bug.

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено КО , 15-Апр-20 11:56 
Чую, суют всякую фигню в ядро/менеджер служб чтоб потом ботов делать.

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Crazy Alex , 15-Апр-20 11:58 
А кто подскажет нормальный настраиваемый кэширующий DNS, кстати? Ну вот чтобы все плюшки были - от DoH/DoT до разных вариантов ресолва в зависимости от домена? Можно, конечно, на базе bind всё сделать, но это немного перебор

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено leap42 , 15-Апр-20 16:01 
unbound наверное, его RH рекомендует

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено user , 15-Апр-20 13:39 
Совместимость с shorewall?

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 15:06 
> Glibc будет переведён на nss-resolve от проекта systemd вместо встроенного NSS-модуля nss-dns.

В результате чего программы начнут делать резолв не через 53 порт UDP, а через DBUS, и их DNS-запросы будет невозможно перехватить фаерволом и изолировать в network namespace.


"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 15:48 
А как ты думал... Не положено юзверю что-то контролировать на (не) своей системе. Так ты ещё захочешь блокировать зонды, слив телеметрии, покатишься по наклонной...

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 15:16 
Это очень значительное изменение, которое сломает часть установок корпоративных сервисов, которые делали не очень грамотные админы, опять же если всё не предусмотреть.

Я сталкивался с развертываниями в которых балансировка нагрузки и отказоустойчивость внутреннего сервиса делалась по DNS Round Robin объявленным внутренних DNS-серверах. Это в корне не верно, потому что в стандартах не описано, как именно должен вести себя клиент.

Системный администратор (не очень грамотный) смотрел на DNS как на какую-то магию, серебряную пулю, которая поможет ему решить задачу HA/LB при том, что поведение клиента и наличие промежуточных кеширующих DNS не определено. И вот, строя инфраструктуру с внутренним DNS, такое админ полагался на отсутствие кеша на пути запросов и особенностях поведения glibc. Всё это вместо того чтобы работать по стандарту и понимать, что DNS Round Robin - это средство для LB, но не HA и только для многоплечных конфигураций (несколько подов/датацентров) в виду неопределенности поведения на клиенте.

Со стороны ОС переход на systemd-resolved это шаг вперёд. Тут тебе и нормальный кеш в ОС на клиенте и безопасность и функционал.
С прикладной стороны, некоторым нужно будет это выключить и использовать стандартное поведение glibc.
С религиозной стороны это systemd, это всё как в венде, бойкот и анафема.


"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 15:52 
> безопасность и функционал

функциАнал. Не благодари. А безопасность и ненужнод - несовместимы.


"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 19:08 
> Системный администратор (не очень грамотный) смотрел на DNS как на какую-то магию

А главный не очень грамотный это видимо google с его geo dns :-)


"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним84701 , 15-Апр-20 20:44 
> С религиозной стороны это systemd, это всё как в венде, бойкот и  анафема.

Хм, в венде по умолчанию уже cloudflare и гугл? Во дают!

https://github.com/systemd/systemd/issues/12499
> Don't fallback to Google NTP and DNS.

...
> poettering commented May 7, 2019
> we currently use cloudflare and google as upstream defaults.


"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 16-Апр-20 03:56 
> we currently use cloudflare and google as upstream defaults.

Мрак...


"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 22:19 
Когда уже Linux станет модулем systemd? Хватит это терпеть!

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Михрютка , 16-Апр-20 00:24 
то есть resolvconf и resolvconf.conf нам таки мало, отгрузите нам еще systemd-арамзамзам^Wresolvconfconfconf

>>> Для тех кто не желает использовать systemd-resolved будет предусмотрена возможность его отключения (нужно деактивировать сервис systemd-resolved.service и перезапустить NetworkManager, который создаст традиционный /etc/resolv.conf)
>>>и перезапустить NetworkManager, который создаст традиционный /etc/resolv.conf
>>>и перезапустить NetworkManager, который создаст традиционный /etc/resolv.conf

я чужой на этом празднике жизни


"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено marios , 16-Апр-20 01:19 
resolv.conf и не нужен, его можно оставить для совместимости:
lrwxrwxrwx 1 root root 24 июл 18  2017 /etc/resolv.conf -> /lib/systemd/resolv.conf

resolvconf.conf тем более не нужен.

Нужны:
resolved.conf
*.network

На этом всё.


"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Михрютка , 16-Апр-20 20:25 
> resolv.conf и не нужен, его можно оставить для совместимости:
> lrwxrwxrwx 1 root root 24 июл 18  2017 /etc/resolv.conf -> /lib/systemd/resolv.conf
> resolvconf.conf тем более не нужен.

systemd тем более не нужен. //быстрофикс

впихивать резолвер в сервис менеджер - это за гранью добра и зла. как я уже сказал, я чужой на этом празднике жизни. инджой ёр системдэ, не обляпайтесь.


"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 16-Апр-20 03:30 
Юзеры федоры, скажите что будет если снести NetworkManager? Есть ли более простая замена ему в вашем любимом дистре? Я у себя в дебиане удаляю это г-но изначально, остаётся простой ifupdown, а как у вас?

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Антонидас , 16-Апр-20 05:58 
Есть еще wicked, он тоже ниче, но конфиги в xml...
https://www.suse.com/media/presentation/wicked.pdf

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено leap42 , 16-Апр-20 08:20 
> Есть ли более простая замена ему в вашем любимом дистре?

есть, networkd
он есть в любом современном дистрибутиве

man networkd.conf


"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 16-Апр-20 09:46 
No manual entry for networkd
Ни в дебиане, ни в федоре, по крайней мере в той, что в qubes.
Не тот-ли это systemd-networkd? Спасибо, не надо.

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 16-Апр-20 09:47 
А, ну да - .conf забыл. Вобщем, оно мне не надо.

"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено pXeL , 07-Фев-21 05:03 
Таки врубили в 34ку systemd-resolved.service
эта гадина начала чекать локальный кеширующий бинд у которого локальная зона была прикручена, и не захотел на неё браузер пускать:
> gw

Server:         192.168.1.253
Address:        192.168.1.253#53

Non-authoritative answer:
Name:   gw
Address: 192.168.1.254

хотя пинги пошли.

systemctl stop systemd-resolved.service
systemctl disable systemd-resolved.service
systemctl restart NetworkManager

это то помогло, но все эти новые модные свисто-перделки есть просто зло