The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проблемы в systemd и Apache httpd при обработке DNS-имён с с..., opennews (ok), 24-Июл-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


25. "Проблемы в systemd и Apache httpd при обработке DNS-имён с с..."  –5 +/
Сообщение от username (??), 24-Июл-17, 13:44 
Расскажи мне еще про стандарты, про systemd-resolved решивший резолвить днс рендомно положив болт на очередность записей и сломав vpn к корпоративному интранету.
А мы тут послушаем про то что поттеринг так видит.
Ответить | Правка | Наверх | Cообщить модератору

27. "Проблемы в systemd и Apache httpd при обработке DNS-имён с с..."  +5 +/
Сообщение от Аноним (-), 24-Июл-17, 14:07 
Не хочу вас огорчать, но DNS round-robin действительно не предписывает очередности записей.
Ответить | Правка | Наверх | Cообщить модератору

35. "Проблемы в systemd и Apache httpd при обработке DNS-имён с с..."  +3 +/
Сообщение от Аноним (-), 24-Июл-17, 15:32 
Есть подозрение, что там "корпоративный vpn" держался только на том, что в resolv.conf один DNS был прописан раньше другого, что позволяло разруливать конфликты имен.

resolved резолвит не последовательно, а параллельно, и поэтому на нем такие костыли не прокатят.

P.S. Админу, у которого разные DNS-сервера на одно имя выдают разные ответы, нужно выдрать руки из задницы и пересадить обратно в плечи.

Ответить | Правка | Наверх | Cообщить модератору

37. "Проблемы в systemd и Apache httpd при обработке DNS-имён с с..."  –1 +/
Сообщение от кверти (ok), 24-Июл-17, 16:33 
К сожалению это мало относится к админам. Это скорее организационный вопрос, в частности, так в госсекторе - в интернете стоит тупая заглушка на ресурсы, доступные изнутри.
Ответить | Правка | Наверх | Cообщить модератору

78. "Проблемы в systemd и Apache httpd при обработке DNS-имён с с..."  +4 +/
Сообщение от qsdg (ok), 25-Июл-17, 00:05 
> К сожалению это мало относится к админам. Это скорее организационный вопрос, в
> частности, так в госсекторе - в интернете стоит тупая заглушка на
> ресурсы, доступные изнутри.

Хороший админ сказал бы, "нет, так нельзя делать" начальству. Этим инженер от кодера отличается -- ответственностью.

В некоторых странах (типа Канады), есть даже специальный Кодекс чести Инженера. И за его нарушение лишают лицензии. Правда это относится к настоящим инженерам, а не software engineer самозванцам-дилетантам. Как один из этих самых software "engineer" говорю.

Ответить | Правка | Наверх | Cообщить модератору

111. "Проблемы в systemd и Apache httpd при обработке DNS-имён с с..."  –1 +/
Сообщение от RomanCh (ok), 28-Июл-17, 12:44 
Бывает что приходишь к начальству, говоришь "так нельзя", а тебе говорят "да, нельзя но надо" потому что совсем уж высокое начальство требует именно так во имя "интересов бизнеса". И увольняться бесполезно, в большинстве мест так.

И да, если в Канаде так круто, то почему мы ничего не слышим о крутых канадских IT'шниках? Может потому что они неконкурентноспособны в условиях рынка, на фоне например индусов, у которых единственный кодекс это "хренак хренак и в продакшн!"?


PS Отредактировал пост т.к. изначально не совсем правильно понял.

Ответить | Правка | Наверх | Cообщить модератору

112. "Проблемы в systemd и Apache httpd при обработке DNS-имён с с..."  +/
Сообщение от Led (ok), 28-Июл-17, 22:30 
> И да, если в Канаде так круто, то почему мы ничего не слышим о крутых канадских IT'шниках?

Они на опеннет не ходят? И на ЛОРе твой тупняк не комментируют?

Ответить | Правка | Наверх | Cообщить модератору

113. "Проблемы в systemd и Apache httpd при обработке DNS-имён с с..."  –1 +/
Сообщение от RomanCh (ok), 30-Июл-17, 16:18 
Ну т.е. по существу никто ничего не ответил, ожидаемо.
Ответить | Правка | Наверх | Cообщить модератору

40. "Проблемы в systemd и Apache httpd при обработке DNS-имён с с..."  +4 +/
Сообщение от arachnid (ok), 24-Июл-17, 17:18 
а чем вам вью так насолили? вполне удобный механизм, когда для локальных пользователей отдается адрес внутреннего ресурса, для интернета - внешний. или вы имели в виду что-то другое?
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

61. "Проблемы в systemd и Apache httpd при обработке DNS-имён с с..."  –2 +/
Сообщение от Аноним (-), 24-Июл-17, 21:37 
> а чем вам вью так насолили? вполне удобный механизм, когда для локальных
> пользователей отдается адрес внутреннего ресурса, для интернета - внешний. или вы
> имели в виду что-то другое?

Особенно удобно, когда локальный пользователь запрашивает адрес у какого-нибудь 8.8.8.8, получает внешний адрес, пытается на него зайти, а сервак отвечает ему с внутреннего, соединение отваливается по таймауту, и юзер бежит жаловаться админу.

Ответить | Правка | Наверх | Cообщить модератору

66. "Проблемы в systemd и Apache httpd при обработке DNS-имён с с..."  +/
Сообщение от Мимоанон (?), 24-Июл-17, 22:27 
>локальный пользователь

а какого хрена он пользует сторонние ДНС а еще потом и ноет?

Ответить | Правка | Наверх | Cообщить модератору

71. "Проблемы в systemd и Apache httpd при обработке DNS-имён с с..."  +/
Сообщение от Аноним (-), 24-Июл-17, 23:09 
>>локальный пользователь
> а какого хрена он пользует сторонние ДНС а еще потом и ноет?

"Баг systemd" из #25 без "внешнего" ДНС не воспроизводится, печаль.

Ответить | Правка | Наверх | Cообщить модератору

90. "Проблемы в systemd и Apache httpd при обработке DNS-имён с с..."  +1 +/
Сообщение от arachnid (ok), 25-Июл-17, 11:06 
>> а чем вам вью так насолили? вполне удобный механизм, когда для локальных
>> пользователей отдается адрес внутреннего ресурса, для интернета - внешний. или вы
>> имели в виду что-то другое?
> Особенно удобно, когда локальный пользователь запрашивает адрес у какого-нибудь 8.8.8.8,
> получает внешний адрес, пытается на него зайти, а сервак отвечает ему
> с внутреннего, соединение отваливается по таймауту, и юзер бежит жаловаться админу.

то есть вы ссзб, но виноваты вью?

Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

99. "Проблемы в systemd и Apache httpd при обработке DNS-имён с с..."  +/
Сообщение от Аноним (-), 25-Июл-17, 13:29 
>> Особенно удобно, когда локальный пользователь запрашивает адрес у какого-нибудь 8.8.8.8,
>> получает внешний адрес, пытается на него зайти, а сервак отвечает ему
>> с внутреннего, соединение отваливается по таймауту, и юзер бежит жаловаться админу.
> то есть вы ссзб, но виноваты вью?

Нет, ССЗБ автор #25, который одновременно использует два резолвера, дающие разные ответы на одно имя, но виноват в этом systemd-resolved.

Ответить | Правка | Наверх | Cообщить модератору

81. "Проблемы в systemd и Apache httpd при обработке DNS-имён с с..."  +1 +/
Сообщение от Аноним (-), 25-Июл-17, 00:41 
> положив болт на очередность записей

Сложно положить болт на то, чего нет.

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру