URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 120331
[ Назад ]
Исходное сообщение
"В Fedora 33 планируют перейти на использование systemd-resolved"
Отправлено opennews , 15-Апр-20 09:49
Для реализации в Fedora 33 намечено изменение, переводящее дистрибутив на использование по умолчанию systemd-resolved для резолвинга DNS-запросов. Glibc будет переведён на nss-resolve от проекта systemd вместо встроенного NSS-модуля nss-dns...Подробнее: https://www.opennet.dev/opennews/art.shtml?num=52738
Содержание
- В Fedora 33 планируют перейти на использование systemd-resol...,Аноним, 09:49 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Я, 02:00 , 16-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Аноним, 12:22 , 16-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Аноним, 09:50 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Шарп, 10:30 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Аноним, 12:15 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Аноним, 10:57 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Аноним, 12:41 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,timur.davletshin, 09:54 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Michael Shigorin, 10:10 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,timur.davletshin, 10:42 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,marios, 01:11 , 16-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Михрютка, 20:30 , 16-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,iPony129412, 10:03 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Ю.Т., 10:04 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,n1rdeks, 10:04 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,GnomeOS, 10:28 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Аноним, 11:22 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,GnomeOS, 11:46 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Аноним, 13:11 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,DrukV, 15:18 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,псевдонимус, 05:53 , 17-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Паразитолог, 15:31 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,zz, 05:43 , 17-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Аноним, 10:23 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Мимокрокодил, 10:41 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Аноним, 12:05 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Fracta1L, 15:04 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,marios, 01:16 , 16-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Аноним, 20:27 , 17-Авг-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Аноним, 13:12 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,КО, 11:56 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Crazy Alex, 11:58 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,leap42, 16:01 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,user, 13:39 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Аноним, 15:06 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Аноним, 15:48 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Аноним, 15:16 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Аноним, 15:52 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Аноним, 19:08 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Аноним84701, 20:44 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Аноним, 03:56 , 16-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Аноним, 22:19 , 15-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Михрютка, 00:24 , 16-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,marios, 01:19 , 16-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Михрютка, 20:25 , 16-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Аноним, 03:30 , 16-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Антонидас, 05:58 , 16-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,leap42, 08:20 , 16-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Аноним, 09:46 , 16-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,Аноним, 09:47 , 16-Апр-20
- В Fedora 33 планируют перейти на использование systemd-resol...,pXeL, 05:03 , 07-Фев-21
Сообщения в этом обсуждении
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 09:49
Слава космонавтам!
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Я , 16-Апр-20 02:00
Слава Пионерам!
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 16-Апр-20 12:22
Ура первопроходцам!
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 09:50
Наконец-то консистентность и респект к системным настройкам вместо каких-то ссобственных велосипедов.
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Шарп , 15-Апр-20 10:30
Да! Все утилиты, созданные до 2010 года, должны быть переписаны Лёней.
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 12:15
гига-NIH синдром
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 10:57
Но ведь системда и есть лисапед.
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 12:41
Лёнисапед
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено timur.davletshin , 15-Апр-20 09:54
Я на Debian Stable давно его использую даже. Кешировать и плюшки умеет - why not?
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Michael Shigorin , 15-Апр-20 10:10
Кэшировать умеет и резолвер в составе glibc сто лет в обед, если что. А вот systemd-resolved вполне способен достаточно долго тупить перед сбросом полученных настроек в /etc/resolv.conf.
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено timur.davletshin , 15-Апр-20 10:42
> Кэшировать умеет и резолвер в составе glibc сто лет в обед, если
> что. А вот systemd-resolved вполне способен достаточно долго тупить перед
> сбросом полученных настроек в /etc/resolv.conf.DNSSEC тоже умеет, а DNS over TLS? Он настройки туда и не сбрасывает. Они в /lib/systemd/resolv.conf хранятся, а означенный файл надо только симлинком сделать. Затупов не заметил - только что перепроверил. Багрепорт есть?
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено marios , 16-Апр-20 01:11
И то, и другое пока что глючит в systemd-resolved — иногда возникают странные задержки, а с включённым DNSSEC какая-то беда на доменах алиэкспресса
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Михрютка , 16-Апр-20 20:30
> DNSSEC тоже умеетколлега, имейте в виду, если какое-то непонятное для вас слово кончается на -сек, это не всегда означает что-то хорошее. в случае с днссек особенно.
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено iPony129412 , 15-Апр-20 10:03
Надеюсь, там не этот самый восемь-восемь?
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Ю.Т. , 15-Апр-20 10:04
Культура заката.
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено n1rdeks , 15-Апр-20 10:04
SystemOS не за горами.
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено GnomeOS , 15-Апр-20 10:28
Все идёт к GnomeOS. Тем более предпосылки есть, достаточно почитать бложики разработчиков.
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 11:22
Предпосылки это в смысле "скоро их пошлют"?
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено GnomeOS , 15-Апр-20 11:46
Разработчики GnomeOS пошлют всех протестующих в пешее путешествие.
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 13:11
Да мы к ним в компанию и не набиваемся, нам с ними не по пути.
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено DrukV , 15-Апр-20 15:18
Вам бедным, не говори за всех.
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено псевдонимус , 17-Апр-20 05:53
А для чего нужна этагомноось? Гимном запускать?
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Паразитолог , 15-Апр-20 15:31
> SystemOS не за горамиSystemDOS
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено zz , 17-Апр-20 05:43
Это и есть Fedora Workstation, она же GnomeOS, она же SystemdOS.
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 10:23
Пусть сначала починят https://github.com/systemd/systemd/issues/6076After connected to VPN, systemd-resolve still use ISP's DNS server( which was polluted because of regulation )
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Мимокрокодил , 15-Апр-20 10:41
Ну так возьми и почини.
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 12:05
> Ну так возьми и почини.Ну, т.е. чуваки сами хотят протолкнуть свои велосипеды, довольно кривые, надо сказать, а сами пользователи, которым они хотят это скормить должны починять их гомнокод?!
Л-логика!
Хотя чойто я, этож опеннет и его авторитетные имеющие мнение специалисты.
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Fracta1L , 15-Апр-20 15:04
А до этого все проги лично ты разрабатывал?
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено marios , 16-Апр-20 01:16
Я подписан на этот баг. Это не баг :)
Всё можно настроить исходя из пожеланий.Например: локальные имена резволим через ISP, другие через Google Public DNS (можно с шифрованием), локальные имена по отношению к VPN — через DNS-сервера, которые спускаются от OpenVPN.
Какие проблемы-то? Там комментят неосиляторы одни.
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 17-Авг-20 20:27
Напишите в заметки пожалуйста как победить systemd-resolved, для неосиляторов.
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 13:12
Чего чинить-то? Not a bug.
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено КО , 15-Апр-20 11:56
Чую, суют всякую фигню в ядро/менеджер служб чтоб потом ботов делать.
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Crazy Alex , 15-Апр-20 11:58
А кто подскажет нормальный настраиваемый кэширующий DNS, кстати? Ну вот чтобы все плюшки были - от DoH/DoT до разных вариантов ресолва в зависимости от домена? Можно, конечно, на базе bind всё сделать, но это немного перебор
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено leap42 , 15-Апр-20 16:01
unbound наверное, его RH рекомендует
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено user , 15-Апр-20 13:39
Совместимость с shorewall?
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 15:06
> Glibc будет переведён на nss-resolve от проекта systemd вместо встроенного NSS-модуля nss-dns.В результате чего программы начнут делать резолв не через 53 порт UDP, а через DBUS, и их DNS-запросы будет невозможно перехватить фаерволом и изолировать в network namespace.
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 15:48
А как ты думал... Не положено юзверю что-то контролировать на (не) своей системе. Так ты ещё захочешь блокировать зонды, слив телеметрии, покатишься по наклонной...
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 15:16
Это очень значительное изменение, которое сломает часть установок корпоративных сервисов, которые делали не очень грамотные админы, опять же если всё не предусмотреть.Я сталкивался с развертываниями в которых балансировка нагрузки и отказоустойчивость внутреннего сервиса делалась по DNS Round Robin объявленным внутренних DNS-серверах. Это в корне не верно, потому что в стандартах не описано, как именно должен вести себя клиент.
Системный администратор (не очень грамотный) смотрел на DNS как на какую-то магию, серебряную пулю, которая поможет ему решить задачу HA/LB при том, что поведение клиента и наличие промежуточных кеширующих DNS не определено. И вот, строя инфраструктуру с внутренним DNS, такое админ полагался на отсутствие кеша на пути запросов и особенностях поведения glibc. Всё это вместо того чтобы работать по стандарту и понимать, что DNS Round Robin - это средство для LB, но не HA и только для многоплечных конфигураций (несколько подов/датацентров) в виду неопределенности поведения на клиенте.
Со стороны ОС переход на systemd-resolved это шаг вперёд. Тут тебе и нормальный кеш в ОС на клиенте и безопасность и функционал.
С прикладной стороны, некоторым нужно будет это выключить и использовать стандартное поведение glibc.
С религиозной стороны это systemd, это всё как в венде, бойкот и анафема.
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 15:52
> безопасность и функционалфункциАнал. Не благодари. А безопасность и ненужнод - несовместимы.
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 19:08
> Системный администратор (не очень грамотный) смотрел на DNS как на какую-то магиюА главный не очень грамотный это видимо google с его geo dns :-)
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним84701 , 15-Апр-20 20:44
> С религиозной стороны это systemd, это всё как в венде, бойкот и анафема.Хм, в венде по умолчанию уже cloudflare и гугл? Во дают!
https://github.com/systemd/systemd/issues/12499
> Don't fallback to Google NTP and DNS.
...
> poettering commented May 7, 2019
> we currently use cloudflare and google as upstream defaults.
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 16-Апр-20 03:56
> we currently use cloudflare and google as upstream defaults. Мрак...
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 15-Апр-20 22:19
Когда уже Linux станет модулем systemd? Хватит это терпеть!
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Михрютка , 16-Апр-20 00:24
то есть resolvconf и resolvconf.conf нам таки мало, отгрузите нам еще systemd-арамзамзам^Wresolvconfconfconf>>> Для тех кто не желает использовать systemd-resolved будет предусмотрена возможность его отключения (нужно деактивировать сервис systemd-resolved.service и перезапустить NetworkManager, который создаст традиционный /etc/resolv.conf)
>>>и перезапустить NetworkManager, который создаст традиционный /etc/resolv.conf
>>>и перезапустить NetworkManager, который создаст традиционный /etc/resolv.conf
я чужой на этом празднике жизни
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено marios , 16-Апр-20 01:19
resolv.conf и не нужен, его можно оставить для совместимости:
lrwxrwxrwx 1 root root 24 июл 18 2017 /etc/resolv.conf -> /lib/systemd/resolv.confresolvconf.conf тем более не нужен.
Нужны:
resolved.conf
*.network
На этом всё.
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Михрютка , 16-Апр-20 20:25
> resolv.conf и не нужен, его можно оставить для совместимости:
> lrwxrwxrwx 1 root root 24 июл 18 2017 /etc/resolv.conf -> /lib/systemd/resolv.conf
> resolvconf.conf тем более не нужен.systemd тем более не нужен. //быстрофикс
впихивать резолвер в сервис менеджер - это за гранью добра и зла. как я уже сказал, я чужой на этом празднике жизни. инджой ёр системдэ, не обляпайтесь.
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 16-Апр-20 03:30
Юзеры федоры, скажите что будет если снести NetworkManager? Есть ли более простая замена ему в вашем любимом дистре? Я у себя в дебиане удаляю это г-но изначально, остаётся простой ifupdown, а как у вас?
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Антонидас , 16-Апр-20 05:58
Есть еще wicked, он тоже ниче, но конфиги в xml...
https://www.suse.com/media/presentation/wicked.pdf
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено leap42 , 16-Апр-20 08:20
> Есть ли более простая замена ему в вашем любимом дистре?есть, networkd
он есть в любом современном дистрибутиве
man networkd.conf
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 16-Апр-20 09:46
No manual entry for networkd
Ни в дебиане, ни в федоре, по крайней мере в той, что в qubes.
Не тот-ли это systemd-networkd? Спасибо, не надо.
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено Аноним , 16-Апр-20 09:47
А, ну да - .conf забыл. Вобщем, оно мне не надо.
"В Fedora 33 планируют перейти на использование systemd-resol..."
Отправлено pXeL , 07-Фев-21 05:03
Таки врубили в 34ку systemd-resolved.service
эта гадина начала чекать локальный кеширующий бинд у которого локальная зона была прикручена, и не захотел на неё браузер пускать:
> gwServer: 192.168.1.253
Address: 192.168.1.253#53
Non-authoritative answer:
Name: gw
Address: 192.168.1.254
хотя пинги пошли.
systemctl stop systemd-resolved.service
systemctl disable systemd-resolved.service
systemctl restart NetworkManager
это то помогло, но все эти новые модные свисто-перделки есть просто зло