URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 121772
[ Назад ]

Исходное сообщение
"Выпуск DNS-сервера KnotDNS 3.0.0"

Отправлено opennews , 09-Сен-20 21:43 
Опубликован релиз KnotDNS 3.0.0, высокопроизводительного авторитативного DNS сервера (рекурсор выполнен в виде отдельного приложения), поддерживающего все современные возможности DNS. Проект разрабатывается чешским реестром имен CZ.NIC, написан на языке Си и распространяется под лицензией GPLv3...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=53683


Содержание

Сообщения в этом обсуждении
"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Аноним , 09-Сен-20 21:43 
С его помощью можно развернуть локальный DNS с полной базой ip-домен?

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Аноним , 09-Сен-20 21:46 
В мире не существует DNS сервера с полной базой ip-домен. DNS работает не так.

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено aa , 10-Сен-20 08:49 
а кто мне помешает забить в базу 4 миллиарда айпишников и прописать каждому демен?

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено ryoken , 10-Сен-20 08:57 
Надеюсь, ваша лень. Ну и конечность челочеческой жизни, но тут не уверен :D.

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Онаним , 10-Сен-20 09:19 
Нет, я думаю, пару терабайт RAM в хороший сервачок набить реально, но смысл?

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Аноним , 10-Сен-20 11:33 
> кто мне помешае

Я тебе даже помогу.
#!/usr/bin/env sh
{
N1=0
while [ ${N1} -lt 256 ]
do
  N2=0
  while [ ${N2} -lt 256 ]
   do
    N3=0
    while [ ${N3} -lt 256 ]
     do
      N4=0
      while [ ${N4} -lt 256 ]
       do
        echo "${N1}.${N2}.${N3}.${N4} ${N4}.${N3}.${N2}.${N1}.in-addr.arpa"
        N4=$(( ${N4}+1 ))
       done
      N3=$(( ${N3}+1 ))
     done
    N2=$(( ${N2}+1 ))
   done
  N1=$(( ${N1}+1 ))
done
} > baza_demenov.txt
Можешь не благодарить.


"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено aa , 10-Сен-20 13:05 
а домены то хде?

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Аноним , 11-Сен-20 00:00 
Так в базе же!

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Аноним , 15-Сен-20 00:30 
Откуда только берут таких анонимов.

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Аноним , 09-Сен-20 21:49 
Можно на NSD такое провернуть. Остальные улагаются наверное искать среди огромного числа адресов.

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Аноним , 09-Сен-20 21:59 
Как этим пользоваться и зачем?¿

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Аноним , 09-Сен-20 22:09 
Сервер какой-то

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Oxyd76 , 09-Сен-20 23:12 
Берёшь и пользуешься!

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Pahanivo пробегал , 10-Сен-20 00:06 
День открытых дверей в Кащенко?

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено КО , 10-Сен-20 08:08 
Таки хотелось бы знать нафига он нужен

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Аноним , 09-Сен-20 22:16 
CZ.NIC ещё делает опенсурс роутеры Turris, интересная организация

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено LeNiN , 10-Сен-20 11:23 
Жаль только, что эти роутеры не поддерживаются оригинальным OpenWRT, а только их форком. Но хотя бы так.
Заказал себе Turris Omnia, посмотрим как он в деле.

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено iPony129412 , 10-Сен-20 11:56 
> Заказал себе Turris Omnia, посмотрим как он в деле.

Я испугался.
Начитался про постоянные проблемы с WiFi на форуме.


"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Аноним , 10-Сен-20 17:44 
А что, сейчас в природе существуют роутеры, которые не загибаются от сотни мегабит с перегревом  проца?

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено iPony129412 , 11-Сен-20 04:45 
> А что, сейчас в природе существуют роутеры, которые не загибаются от сотни мегабит с перегревом  проца?

Да, конечно. По сути любой не из самого дешмана
https://www.ixbt.com/nw/keenetic-speedster-kn-3010-review.html


"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено LeNiN , 20-Сен-20 19:07 
Пользуюсь пока только пару дней, могу сказать только про проблемы с Wi-Fi, когда часто менял настройки — иногда после этого сеть 5GHz не появлялась в списке доступных на моём ноутбуке с Intel Cannon Point-LP CNVi / iwlwifi.
Но надо бы набрать статистику по-больше, хотябы месяц.
В любом случае, сами модули Wi-Fi меняются очень легко.

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Анончик , 09-Сен-20 23:37 
очень годный сервер, прямо очень годный

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Аноним , 10-Сен-20 17:19 
Особенно радует поддержка бинарных конфигов.

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Аноним , 10-Сен-20 02:42 
В то время как человечество постепенно приходит к тому что пора слезать с иглы гулагнета - мы будем выпускать более производительные шприцы.. пфу , не туда и не прогресс

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено koal , 10-Сен-20 06:17 
А DNS с этим как-то связан?

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Аноним , 10-Сен-20 07:17 
DNS централизован, есть сервера, значит есть кого нагибаться и возможность цензурировать.

IPFS заменит DNS.


"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено 101 , 10-Сен-20 08:12 
Вот линуксоиды так же говорящего линекс, что он убьет windows.

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено aa , 10-Сен-20 08:52 
рассылайте hosts-файлы в емейл рассылке своим клиентам, зачем вам днс то сдался?

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Аноним 80_уровня , 10-Сен-20 10:30 
SMTP без DNS не работает, а в uucp/1200/NIFIGA HTML медленно пролазит.

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено aa , 10-Сен-20 13:09 
можно ссылку на пункт рфс где написано что смтп без днс не работает?
подключайся по айпи (айпи взять в ранее присланом хостс-файле) к мх серверу и шли сколько влезет.
а если сервер делает какие то там проверки в днс - значит это вражеский сервер, угнетающий свободных людёв.

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Брат Анон , 10-Сен-20 09:17 
Т.е. то, что DNS жёстко контролируется теми, кто с самого начала платил за музыку -- ни о чём не намекает?))

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Онаним , 10-Сен-20 09:20 
И в отличие от того, что контролируется теми, кто за музыку не платит, но очень хочет чего-нибудь поконтролировать - надо сказать, у них все эти годы всё работает очень себе даже прекрасно.

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Брат Анон , 10-Сен-20 09:24 
> надо сказать, у них
> все эти годы всё работает очень себе даже прекрасно.

Ну ещё бы)) Кто сверху -- тот и папа. Ничуть не сомневался))


"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Онаним , 10-Сен-20 09:30 
Тот же GPS возьми. Вот уж самое контролируемое так контролируемое.
Но в отличие от блохнасса, работает прекрасно. И административного ресурса не требует.

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Брат Анон , 10-Сен-20 12:23 
> Тот же GPS возьми. Вот уж самое контролируемое так контролируемое.
> Но в отличие от блохнасса, работает прекрасно. И административного ресурса не требует.

Давно GPS на спутники сигналы отправляет?))



"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Аноним , 10-Сен-20 11:44 
Очень удобно торговать воздухом, еще и спекулировать не забывая. Как и любая пирамида это все схлопнется скоро, ибо математика и все такое. Читайте товарищей М из прошлых веков, у них еще были мозги.

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено PnD , 10-Сен-20 12:47 
> Добавлена поддержка каталога зон ("Catalog Zones")

Это, между прочим, киллер-фича. Я подобную штуку "руками" разводил, через внешнюю "шину". А тут оп — и закрыли 9/10 проблем, для которых нужен был "сторонний канал".
* Оставшаяся — про переключение роли мастера.

И "knotc zone-backup" наконец-то реализовали.
В общем, подождать годик, пока ляпы из новой функциональности вычистят. И можно радоваться жизни.


"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Moomintroll , 10-Сен-20 13:59 
>> Добавлена поддержка каталога зон ("Catalog Zones")
> Это, между прочим, киллер-фича.

Вовсе нет. Я такое проделывал лет 6-7 назад:

https://doc.powerdns.com/authoritative/modes-of-operation.ht...


"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Аноним , 10-Сен-20 17:34 
А если использовать бэкенд в БД с репликацией, даже с супермастером можно не возиться (это про pdns, конечно).

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено PnD , 11-Сен-20 12:25 
> Вовсе нет. Я такое проделывал лет 6-7 назад:
> https://doc.powerdns.com/authoritative/modes-of-operation.ht...

  Если производительность не важна, есть ещё AD/freeIPA. Оба с ldap в бэкэнде (и bind на фронтэнде, но в AD от него вряд ли много осталось). Но под ldap — bdb.
* PDNS по документации тоже в ldap может (любой). Но по факту это не так.

  KNOT сразу сидит на lmdb, и потому вертится (на отдачу) со скоростью RAM (пока её хватает). А стартует — со скоростью чтения из файла. Совсем другая ниша.


"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Аноним , 10-Сен-20 12:55 
>написан на языке Си

А где Фракталушка? ;)


"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено ann , 10-Сен-20 16:31 
Его дырень сегодня уже чем-то занята.

"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Аноним , 10-Сен-20 17:33 
>> написан на языке Си
> А где Фракталушка? ;)

Думаю, за бинарные конфиги сабж простят даже самые взыскательные критики. Ведь это top edge, даже Ленька до такого не дошел (у него бинарные только логи).


"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено PnD , 11-Сен-20 12:34 
> Думаю, за бинарные конфиги сабж простят даже самые взыскательные критики. Ведь это
> top edge, даже Ленька до такого не дошел (у него бинарные
> только логи).

  Фигню спорол. Там и так (YAML) и так (LMDB+API) можно. И import/export в обе стороны — рабочие. Так что backup|restore — без сюрпризов.

Но если текст, то "прощай динамика".
* Сюрприз в динамике таки есть, в виде гонки при создании/обновлении нового домена. С перспективой "завесить" API. Но он костылится очевидным образом, так что мне лень сдавать репорт.


"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Аноним , 10-Сен-20 17:31 
> Добавлен новый режим проверки DNSSEC.

Интересно, а сейчас этим кто-то еще пользуется? Согласно статистике, https://www.statdns.com/ в зонах com, org, net, info доля подписанных доменов порядка 1.5%.

И это при том, что включение DNSSEC приносит огромный гемор пользователям локальных зон типа .local, .home, etc, потому что "TLD squatting is no-no"


"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено Аноним , 10-Сен-20 20:05 
> Добавлен высокопроизводительный сетевой режим, реализованный с использованием подсистемы XDP (eXpress Data Path), предоставляющей средства для обработки пакетов на уровне сетевого драйвера на стадии до обработки сетевым стеком ядра Linux. Для использования режима требуется ядро Linux 4.18 и новее.

Простите за нубство, это как, до пакетного фильтра?


"Выпуск DNS-сервера KnotDNS 3.0.0"
Отправлено volax , 18-Сен-20 00:20 
Да