Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Выпуск кэшируюшего DNS-сервера PowerDNS Recursor 4.6.0" | +/– | |
| Сообщение от opennews (??), 20-Дек-21, 12:52 | ||
Доступен релиз кэшируюшего DNS-сервера PowerDNS Recursor 4.6, отвечающего за рекурсивное преобразование имён. PowerDNS Recursor построен на одной кодовой базе с PowerDNS Authoritative Server, но рекурсивный и авторитетный DNS-серверы PowerDNS развиваются в рамках разных циклов разработки и выпускаются в форме отдельных продуктов. Код проекта распространяется под лицензией GPLv2... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 20-Дек-21, 12:52 | +/– | |
> авторитетный DNS-сервер | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #2, #3 | ||
| 2. Сообщение от УГловник (?), 20-Дек-21, 13:11 | +/– | |
> А в какой DNS-зоне он имеет авторитет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 3. Сообщение от Анон_ли (?), 20-Дек-21, 13:12 | –3 +/– | |
Авторитет имеет во всех зонах, кроме авторитарных. Там его не уважают и даже боятся. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 5. Сообщение от Брат Анон (ok), 20-Дек-21, 15:44 | –3 +/– | |
Не, прекурсор гораздо интереснее!)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #22 | ||
| 6. Сообщение от Гость (??), 20-Дек-21, 16:51 | +/– | |
Достали его частые "Failed to update . records, got an exception: Too much time waiting for .|NS", лучше взять dnsdist или dnsmask c нескольким публичными и/или провайдерским dns, гораздо надежней и быстрей! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #18 | ||
| 7. Сообщение от timur.davletshin (ok), 20-Дек-21, 16:51 | –1 +/– | |
В современном странном мире эффективность кэширования DNS очень сильно упала из-за безумно низких значений TTL в несколько секунд. Всё настолько плохо, что даже APNIC жалуется — https://blog.apnic.net/2019/11/12/stop-using-ridiculously-lo.../ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #9, #28 | ||
| 8. Сообщение от Аноним (8), 20-Дек-21, 16:55 | –3 +/– | |
Российским сс (службам) труднее взламывать сервер если он кеширующий ? А то мне уже явно ломали. Я в москвабаде. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #15 | ||
| 9. Сообщение от Гость (??), 20-Дек-21, 17:19 | +/– | |
Несколько минут - час простоя это не плохо, зато эффективность кэширования будет хорошая? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #10 | ||
| 10. Сообщение от timur.davletshin (ok), 20-Дек-21, 17:26 | –1 +/– | |
Откуда час простоя? Простоя чего? Зачем вы постоянно перенастраиваете DNS? Для балансировки такой низкий TTL точно не нужен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #11, #36 | ||
| 11. Сообщение от Гость (??), 20-Дек-21, 17:33 | –1 +/– | |
Все просто: разные независимые каналы с разными ip, проверяем их каждую минуту, если проблемы, убираем отдачу записи, восстанавливается - возвращаем! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #12, #14 | ||
| 12. Сообщение от timur.davletshin (ok), 20-Дек-21, 17:44 | +/– | |
Вы простите, но я ничего не понял из вашего тезиса. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #19 | ||
| 13. Сообщение от Аноним (43), 20-Дек-21, 17:54 | +/– | |
Делать prefetch, как в Unbound, видимо, не собираются. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #16, #44 | ||
| 14. Сообщение от Аноним (43), 20-Дек-21, 17:56 | +/– | |
> Все просто: разные независимые каналы с разными ip, проверяем их каждую минуту, если проблемы, убираем отдачу записи, восстанавливается - возвращаем! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 15. Сообщение от Аноним (15), 20-Дек-21, 18:41 | –2 +/– | |
А мне в Беларуси уже и blitz.ahadns.com лукашистские СС заблокировали… | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 16. Сообщение от Аноним (16), 20-Дек-21, 18:53 | +1 +/– | |
Пидро-зум-евается, что эта херня будет стоять *перед* авторитативным сервером и заниматься кэшированием его ответов, а авторитативный сервер для всего, что ломится на 127.0.0.1 разрешает axfr. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #21, #26 | ||
| 18. Сообщение от Аноним (18), 20-Дек-21, 21:48 | +/– | |
Не встречал. dnsdist рук этих же ребят кстати. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #20 | ||
| 19. Сообщение от YetAnotherOnanym (ok), 20-Дек-21, 22:16 | +/– | |
Возможно, речь идёт о ЦОДе, подключённом к нескольким провайдерам. При падении линка приходится переключаться на другого провайдера, соответственно, надо менять DNS-записи на IP-адреса этого провайдера. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #24 | ||
| 20. Сообщение от Гость (??), 20-Дек-21, 22:27 | +1 +/– | |
dnsdist интересная поделка, только жрущий +30мб каждый newServer немного огорчает! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #30, #31 | ||
| 21. Сообщение от Гость (??), 21-Дек-21, 00:17 | +1 +/– | |
rec перед auth это просто вариант (не лучший и не всегда удобный) перехода когда auth перестал пропускать рекурсивные запросы, auth вполне самостоятелен и имеет свой кэш. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #25 | ||
| 22. Сообщение от Аноним (22), 21-Дек-21, 04:26 | –1 +/– | |
Угу, товарищу майору прекурсоры тоже больше нравятся. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #23 | ||
| 23. Сообщение от Брат Анон (ok), 21-Дек-21, 11:23 | –1 +/– | |
> Угу, товарищу майору прекурсоры тоже больше нравятся. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 24. Сообщение от Аноним (33), 21-Дек-21, 11:49 | +/– | |
Если уж есть свои серваки и деньги на аренду стоек, то арендовать автономку вообще не проблема (20 к/мес). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #27, #29 | ||
| 25. Сообщение от Аноним (33), 21-Дек-21, 11:55 | +/– | |
> rec перед auth это просто вариант (не лучший и не всегда удобный) перехода когда auth перестал пропускать рекурсивные запросы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #32 | ||
| 26. Сообщение от Аноним (33), 21-Дек-21, 12:01 | +/– | |
> Пидро-зум-евается, что эта херня будет стоять *перед* авторитативным сервером и заниматься кэшированием его ответов, а авторитативный сервер для всего, что ломится на 127.0.0.1 разрешает axfr. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 27. Сообщение от YetAnotherOnanym (ok), 21-Дек-21, 13:35 | +/– | |
Экий ты резвый чужими деньгами распоряжаться... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 Ответы: #34 | ||
| 28. Сообщение от Аноним (28), 21-Дек-21, 23:21 | +/– | |
Поддерживаю, с ttl в минуту записи в кэше долго не живут. Заметил что при обращение на прямую к корневому днс очень долго отвечает, а тот же гугл отдаёт быстро, у cf такая же проблема. Гугл кладёт на все эти TTL? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #37 | ||
| 29. Сообщение от _ (??), 21-Дек-21, 23:22 | +/– | |
>Возможно, речь идёт о ЦОДе, подключённом к нескольким провайдерам. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 30. Сообщение от Sw00p aka Jerom (?), 21-Дек-21, 23:57 | +/– | |
на конфиг взлянуть можно? и желательно какая версия | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #39 | ||
| 31. Сообщение от Sw00p aka Jerom (?), 21-Дек-21, 23:59 | +/– | |
https://dnsdist.org/advanced/tuning.html#memory-usage | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #33 | ||
| 32. Сообщение от Sw00p aka Jerom (?), 22-Дек-21, 00:11 | +/– | |
>сделать балансировку через dnsdist. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #35, #49 | ||
| 33. Сообщение от Аноним (33), 22-Дек-21, 01:05 | +/– | |
Подтверждаю наблюдения пользователя Гость, жрет память оно как не в себя. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #38 | ||
| 34. Сообщение от Аноним (33), 22-Дек-21, 01:14 | +/– | |
> А если это веб-сервер, почтовик и VPN для "road warriors" на одном хосте в админской каморке? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #42 | ||
| 35. Сообщение от Аноним (33), 22-Дек-21, 01:18 | +/– | |
Да можно и не через local-zone. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 36. Сообщение от mikhailnov (ok), 22-Дек-21, 01:18 | –1 +/– | |
Чтобы, если хост упадёт, в А или иной записи поменять IP-адрес быстро | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 37. Сообщение от Аноним (33), 22-Дек-21, 01:27 | +/– | |
Есть как минимум две фичи, позволяющие не тупить даже на малых TTL | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 38. Сообщение от Sw00p aka Jerom (?), 22-Дек-21, 08:28 | +/– | |
судя по ченджлогу в бета версии 1.7.0 куча фиксов с течкой памяти и расходами | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #40, #41 | ||
| 39. Сообщение от Гость (??), 22-Дек-21, 12:13 | +/– | |
Дело не в конфиге, а количестве бэкэндов (newServer) в нем, просто добавление каждого сразу занимает около 30 мегабайт, версия 1.6.1. Из-за этого на небольших vds, сильно не разгуляешься с балансировкой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #48 | ||
| 40. Сообщение от Аноним (33), 22-Дек-21, 12:18 | +/– | |
Протестировали мы 1.7.0. В определенных конфигурациях, если апстримный сервер был up, а потом стал down, то dnsdist прекращает healthcheck-и и считает этот сервер вечно down, даже если он поднялся. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #47 | ||
| 41. Сообщение от Гость (??), 22-Дек-21, 12:19 | +/– | |
1.6 не замечена значительными утечками, может связано с внедрением DoT и DoH на бэкенде | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #45 | ||
| 42. Сообщение от YetAnotherOnanym (ok), 22-Дек-21, 12:28 | +/– | |
Перепутал, да, SPF, конечно. Шклерож, чо... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #43 | ||
| 43. Сообщение от Аноним (43), 22-Дек-21, 14:54 | +/– | |
Совет дня: в SPF можно указывать несколько адресов! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #46 | ||
| 44. Сообщение от Аноним (43), 22-Дек-21, 14:57 | +/– | |
> Делать prefetch, как в Unbound, видимо, не собираются. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 45. Сообщение от Sw00p aka Jerom (?), 22-Дек-21, 15:47 | +/– | |
> 1.6 не замечена значительными утечками, может связано с внедрением DoT и DoH | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 | ||
| 46. Сообщение от YetAnotherOnanym (ok), 22-Дек-21, 15:51 | +/– | |
Чтобы при заражении офисного компа спам валился с гейта с валидным SPF? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 47. Сообщение от Sw00p aka Jerom (?), 22-Дек-21, 15:53 | +/– | |
> если апстримный сервер был up, а потом стал down, то dnsdist прекращает healthcheck-и и считает этот сервер вечно down, даже если он поднялся. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 | ||
| 48. Сообщение от Sw00p aka Jerom (?), 22-Дек-21, 16:04 | +/– | |
> Дело не в конфиге, а количестве бэкэндов (newServer) в нем, просто добавление | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 | ||
| 49. Сообщение от Аноним (49), 23-Дек-21, 12:46 | +/– | |
local-zone под нагрузкой 300-400 запросов в секунду дают серьезную деградацию производительности. Споткнулись на 1.13.0. Применение stub-zone ситуацию выплавило, на чем и продолжаем жить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |