1.2, marten (ok), 13:09, 27/01/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +4 +/– |
> Обновления для прошлой LTS-ветки 9.11 продолжат выпускаться до декабря 2021 года.
Т.е. уже всё?
| |
|
2.14, Аноним (14), 15:36, 27/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
Да, считайте что всё.
We will continue maintaining BIND 9.11 through the end of 2021, and will patch any significant security issues through Q1, 2022.
| |
|
|
2.5, dalco (ok), 13:46, 27/01/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
А почему нет?
Сотню-другую хостов держит без вопросов, с виндовыми DNS'ами дружит. Настройка элементарна, хаутухами весь инет забит. Работает и каши не просит.
| |
|
3.9, Онаним (?), 14:54, 27/01/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
Пффф, у нас он десятки тысяч хостов держит без каких-либо проблем.
| |
|
4.13, dalco (ok), 15:27, 27/01/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ну, мало ли... Может у человека хосты миллионами обрабатываются и чудо-DNS на brainfuсk'е написанный, а мы тут со своим антиквариатом.
| |
|
5.54, Аноним (54), 11:59, 28/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
Если миллионами - Knot, если хочется удобства и отказоустойчивости - dnsdist+pdns-auth+postgres.
Bind - это когда хочется уявимостей и гемора на ровном месте.
| |
|
|
5.65, AndreyChe (?), 17:37, 28/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
Что такое двухядерный третий пень? Типа Pentium 3 Duo ? :D
Или таки был двухпроцессорный пень 3?
| |
|
6.118, Онаним (?), 10:29, 02/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Нет, он видимо про двухпроцессорную плату.
Двухядерные пни начались с недоскота.
| |
|
7.119, Онаним (?), 10:33, 02/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Даже вру, это был уже не недоскот, а сразу после недоскота - но тоже на нетбурсте. Pentium D назывался.
| |
|
|
|
|
3.19, Аноним (19), 16:25, 27/01/2022 [^] [^^] [^^^] [ответить]
| –2 +/– |
Не на Rustишке написан, мало зависимостей в особенности нет leftpad, не модно и молодёжно, уже повод его не использовать
| |
|
|
|
6.56, Аноним (54), 12:09, 28/01/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
Здесь сарказм не очень уместен.
Бинд так плох, что ему не повредит переписывание не то, что на ржавчине - даже на visual basic.
Продукты ISC формируют тот уровень дна, который невозможно пробить.
| |
|
7.67, nvidiaamd (?), 21:23, 28/01/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
И тут ты такой выходишь и показываешь нам свой код, который написан так что мы от счастья будем плакать, и возьмем его стандарт написания всего и вся. Гдеж ты был раньше? Что не покажешь нам свой код? Его нет у тебя? Мндаааа... странно.
| |
|
8.70, Онаним (?), 22:26, 28/01/2022 [^] [^^] [^^^] [ответить] | +/– | Ща предложат какую-нибудь очередную херню на гошечке, написанную на коленке для ... текст свёрнут, показать | |
|
|
|
|
|
|
2.53, Аноним (54), 11:55, 28/01/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Неужели кто-то до сих пор пользует этого динозавра?
Очень неплох, если потерял SSH-ключи от хоста. Можно ломануть по-быстрому, благо дыр там выше крыши, ребята из ISC дадут фору даже разрабам Exim.
| |
|
3.114, john_erohin (?), 18:27, 30/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
> Очень неплох, если потерял SSH-ключи от хоста. Можно ломануть по-быстрому
а здесь мы видим типичный случай так называемых "понтов".
на скольких хостах вы восстановили управление таким образом, уважаемый анон ?
я почму-то думаю, что их число строго равно 0 (ноль).
| |
|
|
1.8, Аноним (8), 14:36, 27/01/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Прекращена поддержка сборки и запуска для платформы Windows. Последней веткой, которую можно установить в Windows, остаётся BIND 9.16.
Не знал что он там вообще работал.
| |
|
2.16, john_erohin (?), 15:46, 27/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
работал еще как ! вместо чудесного MS DSN server.
на контроллере домена AD через include в зону подключается текстовый файл,
и все потроха AD доступны для запросов. с сервера MS DHCP вытягивается
база в другой текстовый файл, и вся динамика в DNS. юзеры логин скриптами
формируют третий текстовый файл, и видно кто с какой р.станции зашел.
| |
|
|
|
3.41, john_erohin (?), 08:39, 28/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
ну и какие альтернативно одаренные пациенты минусуют ? не нраятся грязные хаки ?
так опишите свой идеологически правильный подход к вопросу.
| |
|
4.43, Онаним (?), 09:12, 28/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
Ну я думал тоже завернуть, но как-то не особо радует на боевые DNS-серверы навешивать лишнее.
Идеологически правильный подход - вот он, в новости :D
| |
|
5.52, john_erohin (?), 11:08, 28/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
> Ну я думал тоже завернуть, но как-то не особо радует на боевые
> DNS-серверы навешивать лишнее.
там нагрузка мизер. A/B тесты в помощь.
> Идеологически правильный подход - вот он, в новости :D
т.е. я должен был терпеть и ждать этой новости. спасибо, но нет.
| |
|
6.71, Онаним (?), 22:27, 28/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
Ну я думаю что доха там реально дох не будет, да, но у меня и так DNS-трафика за 20 мегабит на каждый из шести резолверов ныне, ну его нафиг.
| |
|
5.55, Аноним (54), 12:03, 28/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
> Идеологически правильный подход - вот он, в новости :D
А я думал - выбросить недосервер, написанный индусами из ISC за плошку риса (там другие национальности и другие формы оплаты не котируются), и взять DNS-сервер, написанный программистами.
| |
|
|
|
|
3.44, Онаним (?), 09:13, 28/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
Когда один проект и полторы зоны - нормально.
А когда сотни тысяч хомячков - уже не очень.
| |
|
4.63, OpenEcho (?), 15:30, 28/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
> Когда один проект и полторы зоны - нормально.
Ну да, для одного бренча более чем достаточно
>А когда сотни тысяч хомячков - уже не очень.
На сколько я понял, то вопрос был именно о применении где НЕ тысячи.
| |
|
|
4.64, OpenEcho (?), 15:32, 28/01/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Плять, оно ещё и на го. Не, спасибо, сами ешьте.
В свежих версиях unbound есть опция --enable-dnscrypt и можно вообще обойтись без прослойки если охота каждый раз перекомипилровать на апдейтах.
А чем так Го раздражает то?
| |
|
5.68, Аноним (54), 22:02, 28/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
> А чем так Го раздражает то?
Слишком просто и легко собирается. Не unix way.
| |
5.72, Онаним (?), 22:34, 28/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
Ца в полтора землекопа.
Т.е. боевых юзкейсов в масштабе хотя бы ISP там около 0, и чего в нём при моей нагрузке вылезет - меня стремает даже проверять.
| |
|
6.73, Онаним (?), 22:35, 28/01/2022 [^] [^^] [^^^] [ответить]
| –1 +/– |
(не говоря уже о том, что эталонный сишный код, который был, есть и будет есть - я разобрать и пофиксить могу без проблем при надобности, а вот каждый год учить новую моднявку - напрягает)
| |
|
7.93, Аноним (54), 18:48, 29/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
> (не говоря уже о том, что эталонный сишный код, который был, есть и будет есть - я разобрать и пофиксить могу без проблем при надобности, а вот каждый год учить новую моднявку - напрягает)
Ну, если вы даже предельно простой язык типа гошки освоить не можете, то на сях ваш код будет эталоном разве что для демонстрации различных уязвимостей.
| |
|
8.97, Онаним (?), 19:48, 29/01/2022 [^] [^^] [^^^] [ответить] | +/– | То есть теперь чтобы на сях писать, надо гошу осваивать Чуден мир у хипстеров ... текст свёрнут, показать | |
|
|
|
7.103, Онаним (?), 11:32, 30/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
Да. Уже выше отметились. Но в рекурсию он не умеет, и к хипстерским язычкам тоже не относится.
К слову, именно то, что лежит во вторичном стеке, на случай падения бинды.
В качестве рекурсоров на тот же случай может быть кратковременно задействована винда.
| |
|
|
|
|
|
|
1.12, Rev (?), 15:05, 27/01/2022 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
> в состав добавляется встроенный HTTP-сервер и TLS-библиотека, которые потенциально могут содержать уязвимости и выступать дополнительными векторами для атак.
Правильно читать как:
в состав добавляется встроенный HTTP-сервер и TLS-библиотека, которые содержат уязвимости и будут выступать дополнительными векторами для атак.
| |
|
2.17, pfg21 (ok), 15:48, 27/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
классически, ты собираешь бинд без онных серверов и становишся счастливым обладателем не дырявого бинд.
| |
2.61, Аноним (54), 12:20, 28/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
> в состав добавляется встроенный HTTP-сервер и TLS-библиотека, которые содержат уязвимости и будут выступать дополнительными векторами для атак.
Ну, в 2022 году BIND используют только преданные последователи идеологии Поттеринга - "чем больше всего запихнуть в блоб, тем лучше".
| |
2.74, Онаним (?), 22:36, 28/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
Ну да, дохи я на основные резолверы не рискну, заведу ещё парочку чисто под дохлого.
| |
|
1.15, Аноним (14), 15:37, 27/01/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Ну раз на винде его не будет, то остаётся только unbound. Собственно пользуюсь им. Не без проблем скажу, но работает.
| |
1.28, Ivan_83 (ok), 18:53, 27/01/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Добавлены настройки tcp-receive-buffer, tcp-send-buffer, udp-receive-buffer и udp-send-buffer
Не прошло и 20 лет.
В том же nginx это было 2007 или даже сильно раньше, просто я ничего ранее презентации 2007 по нгинх не смотрел.
Как этот капролит столько смог прожить без этих настроек?
Подозреваю что ответ один - им никто в серьёз не пользовался.
| |
|
2.30, Аноним (30), 20:52, 27/01/2022 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Как этот капролит столько смог прожить без этих настроек?
Раньше настраивали это прямо в ядре.
> им никто в серьёз не пользовался
Админы высоконагруженного локалхоста с LA 0.0 всегда такие смешные. Знаний ноль, но мнение имеют!
| |
|
3.34, Ivan_83 (ok), 23:41, 27/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
Для капролитов и сейчас настраивать через ядро глобально для всей системы - единственный выход.
Хайлоад софт это умел 15 лет назад, вот про это спич.
| |
|
|
|
6.58, Аноним (54), 12:14, 28/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
Странно. Профессиональные разработчики обычно знают, что bufferbloat никак не улучшает работу приложения под нагрузкой.
| |
|
7.79, Ivan_83 (ok), 01:02, 29/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
bufferbloat - это название симптома, к раздутым буферам оно имеет опосредованное отношение.
| |
|
|
|
|
|
|
1.37, Ingener (??), 02:49, 28/01/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Самое главное чтобы товарищу майору было удобно. Чтобы взлом ДНС был доступен и удобен. И простой UI для рядовых.
| |
1.39, lockywolf (ok), 07:01, 28/01/2022 [ответить] [﹢﹢﹢] [ · · · ]
| –4 +/– |
DoH и DoT -- это так же бесполезно, как и dnssec.
Вот пришёл к тебе dnssec пакет со сломанной подписью, что делать будешь? Выкинешь? Ты так без DNS останешься. С DoT будет то же самое -- будут рваться DoT коннекты, и всё.
| |
|
|
3.50, lockywolf (ok), 10:53, 28/01/2022 [^] [^^] [^^^] [ответить]
| –1 +/– |
Ну вот всё, что тебе хотели заблокировать, и заблокируют твоими же собственными дропами пакетов.
| |
|
|
3.49, lockywolf (ok), 10:51, 28/01/2022 [^] [^^] [^^^] [ответить]
| –1 +/– |
Зачем его отличать? Ты один раз на него шлёшь запрос сам, получаешь ответ, и добавляешь в бан-лист навсегда.
| |
|
2.59, Аноним (54), 12:17, 28/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
> DoH и DoT -- это так же бесполезно, как и dnssec.
Нет. Сломанный TLS - проблема отдельно взятого резолвера и авторитатива.
А DNSSEC запросто может сломаться не то, что на уровне TLD, а на корневом уровне, и все подписанные ответы автоматически станут некорректными.
| |
|
3.62, lockywolf (ok), 14:14, 28/01/2022 [^] [^^] [^^^] [ответить]
| –1 +/– |
>> DoH и DoT -- это так же бесполезно, как и dnssec.
> Нет. Сломанный TLS - проблема отдельно взятого резолвера и авторитатива.
> А DNSSEC запросто может сломаться не то, что на уровне TLD, а
> на корневом уровне, и все подписанные ответы автоматически станут некорректными.
У вас есть список ресолверов, которые выбрасывают (и не выбрасывают) ответы со сломанной подписью?
| |
3.86, Онаним (?), 10:34, 29/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
> А DNSSEC запросто может сломаться не то, что на уровне TLD, а
> на корневом уровне, и все подписанные ответы автоматически станут некорректными.
И, надо сказать, он ломается регулярно, поэтому пришлось после ряда жалоб на рекурсивных резолверах проверку такового отключить, если абоненты хотят - включают у себя и наслаждаются^W мучаются.
| |
|
2.66, Аноним (30), 18:27, 28/01/2022 [^] [^^] [^^^] [ответить]
| –2 +/– |
Лучше, конечно, когда на транзите втихую подменяют ответ, ага.
| |
|
3.69, Аноним (54), 22:04, 28/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
Ага, эту всю фигню с сертификатами придумали, чтобы хитрозадые юзеры на своих роутерах не резали рекламу и телеметрию на уровне DNS.
| |
|
|
1.42, Аноним (-), 09:07, 28/01/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>Выпуск DNS-сервера BIND
В условиях Раисии его используют только интернет-провайдеры, я как добрый админ локал хоста прохожу мимо.
| |
|
2.48, Аноним (48), 10:14, 28/01/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
> я как добрый админ локал хоста прохожу мимо.
Держи нас в курсе.
| |
2.51, john_erohin (?), 11:03, 28/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
> добрый админ локал хоста
слишком добрый. сюда смотри:
раз: https://docs.microsoft.com/en-us/windows/privacy/manage-windows-1809-endpoints
два:
zone "weather.microsoft.com"
{type master; file "/etc/bind/db.fake"; allow-query {any;}; allow-update {none;};};
zone "wallet.microsoft.com"
{type master; file "/etc/bind/db.fake"; allow-query {any;}; allow-update {none;};};
zone "mediaredirect.microsoft.com"
{type master; file "/etc/bind/db.fake"; allow-query {any;}; allow-update {none;};};
[... и т.д. все что не нравится ...]
три:
$TTL 604800
@ IN SOA localhost. root.localhost. (
5 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL
;
@ IN NS localhost.
@ IN A 127.0.0.1
* IN A 127.0.0.1
* IN PTR fubar
* IN TXT "fubar"
| |
|
3.57, Аноним (54), 12:13, 28/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
У здоровых людей либо dnsmasq, либо unbound, которые все это позволяют даже без создания дополнительного файла.
| |
|
4.75, Онаним (?), 22:39, 28/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
Целый файл. Ужос. Содомия.
Лучше конечно мудохаться с unpredictable unknown, ага.
| |
|
|
|
7.107, Аноним (54), 12:12, 30/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
Не, это называется "недостаточная квалификация для работы админом".
| |
|
|
|
|
|
|
1.78, Палыч (?), 00:21, 29/01/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
Байнд-шмайнд, вот у нас в столовке на заводе такие беляши с капустой и с мясом, бросайте ребзя дурью маяться, стране нужен метал!
| |
|
2.85, Аноним (-), 10:01, 29/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
>стране нужен метал!
Не ври! Стране нужны рабы.
>у нас в столовке на заводе такие беляши с капустой и с мясом
Вот-вот, в России подавляющее большинство людей, которым ничего не нужно от жизни, лишь бы давали пожрать 3 раза в сутки, и раздавали бы бесплатно курево.
| |
2.87, Онаним (?), 10:35, 29/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
Если на байнд забить - возможно, в столовке исчезнут беляши, потому что закупки вовремя не пройдут :D
| |
|
3.89, john_erohin (?), 17:10, 29/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
у производителей беляшей обычно есть резервные каналы приема заказов
(телефон). и резервные каналы приема оплаты за продукцию (чемодан с кэшем).
| |
|
4.90, Онаним (?), 17:24, 29/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
Зато у производителей мяуса, муки и масла каналы могут быть чуть менее олдскульные, да и банки явно будут не в восторге )
| |
|
5.92, Аноним (54), 18:37, 29/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
Ни в одном вменяемом банке безопасники не пропустят в прод поделки от ISC.
| |
|
|
7.108, Аноним (54), 12:14, 30/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
bind и десяточка созданы друг для друга. Два дырявых решета, написанных с песнями и танцами.
| |
|
8.109, Онаним (?), 12:17, 30/01/2022 [^] [^^] [^^^] [ответить] | +1 +/– | А самый цимес в том, что в отличие от хипстерских всех таких красивых поделок - ... текст свёрнут, показать | |
|
|
|
5.104, Аноним (-), 11:33, 30/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
Читал давно в новостных рассылках как в Подмосковье в одном то ли на мясоперерабатывающем, то ли на колбасном обнаружили человеческое ДНК. Ужос! Они мясо бомжей что-ли... ... ну того.
Ну бывает что на консервном заводе в чан могут бычок кинуть.
| |
|
6.105, Онаним (?), 11:34, 30/01/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
Бггг, да вообще без проблем, кому-то палец подрезало, вот и ДНК.
В эмульсии тех же крыс, подъём прохлопавших, тоже может быть достаточно.
| |
|
7.110, Аноним (-), 15:10, 30/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
Купишь ты колбасу а там фрагменты человечины Тебе будет вообще без проблем.
| |
|
8.112, Онаним (?), 18:11, 30/01/2022 [^] [^^] [^^^] [ответить] | +1 +/– | В здравом уме конечно никто ничего такого страшного сознательно не использует И... текст свёрнут, показать | |
8.113, Онаним (?), 18:16, 30/01/2022 [^] [^^] [^^^] [ответить] | +1 +/– | Просто понимаешь, частично мясо рубится вручную, большущими ножами, и травмы слу... текст свёрнут, показать | |
|
|
|
|
|
|
|
|