![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуск кэшируюшего DNS-сервера PowerDNS Recursor 4.6.0" | +/– | ![]() |
Сообщение от opennews (??), 20-Дек-21, 12:52 | ||
Доступен релиз кэшируюшего DNS-сервера PowerDNS Recursor 4.6, отвечающего за рекурсивное преобразование имён. PowerDNS Recursor построен на одной кодовой базе с PowerDNS Authoritative Server, но рекурсивный и авторитетный DNS-серверы PowerDNS развиваются в рамках разных циклов разработки и выпускаются в форме отдельных продуктов. Код проекта распространяется под лицензией GPLv2... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 20-Дек-21, 12:52 | +/– | ![]() |
> авторитетный DNS-сервер | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2, #3 |
2. Сообщение от УГловник (?), 20-Дек-21, 13:11 | +/– | ![]() |
> А в какой DNS-зоне он имеет авторитет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
3. Сообщение от Анон_ли (?), 20-Дек-21, 13:12 | –3 +/– | ![]() |
Авторитет имеет во всех зонах, кроме авторитарных. Там его не уважают и даже боятся. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
5. Сообщение от Брат Анон (ok), 20-Дек-21, 15:44 | –3 +/– | ![]() |
Не, прекурсор гораздо интереснее!)) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #22 |
6. Сообщение от Гость (??), 20-Дек-21, 16:51 | +/– | ![]() |
Достали его частые "Failed to update . records, got an exception: Too much time waiting for .|NS", лучше взять dnsdist или dnsmask c нескольким публичными и/или провайдерским dns, гораздо надежней и быстрей! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #18 |
7. Сообщение от timur.davletshin (ok), 20-Дек-21, 16:51 | –1 +/– | ![]() |
В современном странном мире эффективность кэширования DNS очень сильно упала из-за безумно низких значений TTL в несколько секунд. Всё настолько плохо, что даже APNIC жалуется — https://blog.apnic.net/2019/11/12/stop-using-ridiculously-lo.../ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9, #28 |
8. Сообщение от Аноним (8), 20-Дек-21, 16:55 | –3 +/– | ![]() |
Российским сс (службам) труднее взламывать сервер если он кеширующий ? А то мне уже явно ломали. Я в москвабаде. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #15 |
9. Сообщение от Гость (??), 20-Дек-21, 17:19 | +/– | ![]() |
Несколько минут - час простоя это не плохо, зато эффективность кэширования будет хорошая? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #10 |
10. Сообщение от timur.davletshin (ok), 20-Дек-21, 17:26 | –1 +/– | ![]() |
Откуда час простоя? Простоя чего? Зачем вы постоянно перенастраиваете DNS? Для балансировки такой низкий TTL точно не нужен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #11, #36 |
11. Сообщение от Гость (??), 20-Дек-21, 17:33 | –1 +/– | ![]() |
Все просто: разные независимые каналы с разными ip, проверяем их каждую минуту, если проблемы, убираем отдачу записи, восстанавливается - возвращаем! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #12, #14 |
12. Сообщение от timur.davletshin (ok), 20-Дек-21, 17:44 | +/– | ![]() |
Вы простите, но я ничего не понял из вашего тезиса. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #19 |
13. Сообщение от Аноним (43), 20-Дек-21, 17:54 | +/– | ![]() |
Делать prefetch, как в Unbound, видимо, не собираются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16, #44 |
14. Сообщение от Аноним (43), 20-Дек-21, 17:56 | +/– | ![]() |
> Все просто: разные независимые каналы с разными ip, проверяем их каждую минуту, если проблемы, убираем отдачу записи, восстанавливается - возвращаем! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
15. Сообщение от Аноним (15), 20-Дек-21, 18:41 | –2 +/– | ![]() |
А мне в Беларуси уже и blitz.ahadns.com лукашистские СС заблокировали… | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
16. Сообщение от Аноним (16), 20-Дек-21, 18:53 | +1 +/– | ![]() |
Пидро-зум-евается, что эта херня будет стоять *перед* авторитативным сервером и заниматься кэшированием его ответов, а авторитативный сервер для всего, что ломится на 127.0.0.1 разрешает axfr. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #21, #26 |
18. Сообщение от Аноним (18), 20-Дек-21, 21:48 | +/– | ![]() |
Не встречал. dnsdist рук этих же ребят кстати. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #20 |
19. Сообщение от YetAnotherOnanym (ok), 20-Дек-21, 22:16 | +/– | ![]() |
Возможно, речь идёт о ЦОДе, подключённом к нескольким провайдерам. При падении линка приходится переключаться на другого провайдера, соответственно, надо менять DNS-записи на IP-адреса этого провайдера. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #24 |
20. Сообщение от Гость (??), 20-Дек-21, 22:27 | +1 +/– | ![]() |
dnsdist интересная поделка, только жрущий +30мб каждый newServer немного огорчает! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #30, #31 |
21. Сообщение от Гость (??), 21-Дек-21, 00:17 | +1 +/– | ![]() |
rec перед auth это просто вариант (не лучший и не всегда удобный) перехода когда auth перестал пропускать рекурсивные запросы, auth вполне самостоятелен и имеет свой кэш. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #25 |
22. Сообщение от Аноним (22), 21-Дек-21, 04:26 | –1 +/– | ![]() |
Угу, товарищу майору прекурсоры тоже больше нравятся. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #23 |
23. Сообщение от Брат Анон (ok), 21-Дек-21, 11:23 | –1 +/– | ![]() |
> Угу, товарищу майору прекурсоры тоже больше нравятся. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
24. Сообщение от Аноним (33), 21-Дек-21, 11:49 | +/– | ![]() |
Если уж есть свои серваки и деньги на аренду стоек, то арендовать автономку вообще не проблема (20 к/мес). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #27, #29 |
25. Сообщение от Аноним (33), 21-Дек-21, 11:55 | +/– | ![]() |
> rec перед auth это просто вариант (не лучший и не всегда удобный) перехода когда auth перестал пропускать рекурсивные запросы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #32 |
26. Сообщение от Аноним (33), 21-Дек-21, 12:01 | +/– | ![]() |
> Пидро-зум-евается, что эта херня будет стоять *перед* авторитативным сервером и заниматься кэшированием его ответов, а авторитативный сервер для всего, что ломится на 127.0.0.1 разрешает axfr. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
27. Сообщение от YetAnotherOnanym (ok), 21-Дек-21, 13:35 | +/– | ![]() |
Экий ты резвый чужими деньгами распоряжаться... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #34 |
28. Сообщение от Аноним (28), 21-Дек-21, 23:21 | +/– | ![]() |
Поддерживаю, с ttl в минуту записи в кэше долго не живут. Заметил что при обращение на прямую к корневому днс очень долго отвечает, а тот же гугл отдаёт быстро, у cf такая же проблема. Гугл кладёт на все эти TTL? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #37 |
29. Сообщение от _ (??), 21-Дек-21, 23:22 | +/– | ![]() |
>Возможно, речь идёт о ЦОДе, подключённом к нескольким провайдерам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
30. Сообщение от Sw00p aka Jerom (?), 21-Дек-21, 23:57 | +/– | ![]() |
на конфиг взлянуть можно? и желательно какая версия | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #39 |
31. Сообщение от Sw00p aka Jerom (?), 21-Дек-21, 23:59 | +/– | ![]() |
https://dnsdist.org/advanced/tuning.html#memory-usage | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #33 |
32. Сообщение от Sw00p aka Jerom (?), 22-Дек-21, 00:11 | +/– | ![]() |
>сделать балансировку через dnsdist. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #35, #49 |
33. Сообщение от Аноним (33), 22-Дек-21, 01:05 | +/– | ![]() |
Подтверждаю наблюдения пользователя Гость, жрет память оно как не в себя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #38 |
34. Сообщение от Аноним (33), 22-Дек-21, 01:14 | +/– | ![]() |
> А если это веб-сервер, почтовик и VPN для "road warriors" на одном хосте в админской каморке? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #42 |
35. Сообщение от Аноним (33), 22-Дек-21, 01:18 | +/– | ![]() |
Да можно и не через local-zone. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
36. Сообщение от mikhailnov (ok), 22-Дек-21, 01:18 | –1 +/– | ![]() |
Чтобы, если хост упадёт, в А или иной записи поменять IP-адрес быстро | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
37. Сообщение от Аноним (33), 22-Дек-21, 01:27 | +/– | ![]() |
Есть как минимум две фичи, позволяющие не тупить даже на малых TTL | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
38. Сообщение от Sw00p aka Jerom (?), 22-Дек-21, 08:28 | +/– | ![]() |
судя по ченджлогу в бета версии 1.7.0 куча фиксов с течкой памяти и расходами | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #40, #41 |
39. Сообщение от Гость (??), 22-Дек-21, 12:13 | +/– | ![]() |
Дело не в конфиге, а количестве бэкэндов (newServer) в нем, просто добавление каждого сразу занимает около 30 мегабайт, версия 1.6.1. Из-за этого на небольших vds, сильно не разгуляешься с балансировкой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #48 |
40. Сообщение от Аноним (33), 22-Дек-21, 12:18 | +/– | ![]() |
Протестировали мы 1.7.0. В определенных конфигурациях, если апстримный сервер был up, а потом стал down, то dnsdist прекращает healthcheck-и и считает этот сервер вечно down, даже если он поднялся. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #47 |
41. Сообщение от Гость (??), 22-Дек-21, 12:19 | +/– | ![]() |
1.6 не замечена значительными утечками, может связано с внедрением DoT и DoH на бэкенде | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #45 |
42. Сообщение от YetAnotherOnanym (ok), 22-Дек-21, 12:28 | +/– | ![]() |
Перепутал, да, SPF, конечно. Шклерож, чо... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #43 |
43. Сообщение от Аноним (43), 22-Дек-21, 14:54 | +/– | ![]() |
Совет дня: в SPF можно указывать несколько адресов! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #46 |
44. Сообщение от Аноним (43), 22-Дек-21, 14:57 | +/– | ![]() |
> Делать prefetch, как в Unbound, видимо, не собираются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
45. Сообщение от Sw00p aka Jerom (?), 22-Дек-21, 15:47 | +/– | ![]() |
> 1.6 не замечена значительными утечками, может связано с внедрением DoT и DoH | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
46. Сообщение от YetAnotherOnanym (ok), 22-Дек-21, 15:51 | +/– | ![]() |
Чтобы при заражении офисного компа спам валился с гейта с валидным SPF? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
47. Сообщение от Sw00p aka Jerom (?), 22-Дек-21, 15:53 | +/– | ![]() |
> если апстримный сервер был up, а потом стал down, то dnsdist прекращает healthcheck-и и считает этот сервер вечно down, даже если он поднялся. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
48. Сообщение от Sw00p aka Jerom (?), 22-Дек-21, 16:04 | +/– | ![]() |
> Дело не в конфиге, а количестве бэкэндов (newServer) в нем, просто добавление | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
49. Сообщение от Аноним (49), 23-Дек-21, 12:46 | +/– | ![]() |
local-zone под нагрузкой 300-400 запросов в секунду дают серьезную деградацию производительности. Споткнулись на 1.13.0. Применение stub-zone ситуацию выплавило, на чем и продолжаем жить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |