abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 17:53 | Bezpečnostní upozornění

Google na svém blogu věnovaném počítačové bezpečnost informuje o nalezení "reálného" způsobu generování kolizí hašovací funkce SHA-1. Podrobnosti a zdrojové kódy budou zveřejněny do 90 dnů. Již dnes lze ale na stránce SHAttered nalézt 2 pdf soubory, jejichž obsah se liší a SHA-1 otisk je stejný (infografika).

Ladislav Hagara | Komentářů: 2
včera 17:51 | Nová verze

Vyšla nová verzia open source software na správu a automatizáciu cloudových datacentier Danube Cloud 2.4. Danube Cloud je riešenie postavené na SmartOS, ZFS, KVM a zónach. Obsahuje vlastnosti ako integrovaný monitoring, DNS manažment, zálohy, a samozrejme rozsiahlu dokumentáciu.

dano | Komentářů: 0
včera 17:46 | Pozvánky

V Plzni se 3. až 5. března 2017 uskuteční AIMTEChackathon. Je to akce pro vývojáře, grafiky, webdesignéry i veřejnost. Akci provází zajímavé přednášky IT odborníků. Více o programu a možnosti přihlášení na stránkách akce.

cuba | Komentářů: 0
včera 01:00 | Nová verze

Známý šifrovaný komunikátor Signal od verze 3.30.0 již nevyžaduje Google Play Services. Autoři tak po letech vyslyšeli volání komunity, která dala vzniknout Google-free forku LibreSignal (dnes již neudržovaný). Oficiální binárky jsou stále distribuované pouze přes Google Play, ale lze použít neoficiální F-Droid repozitář fdroid.eutopia.cz s nezávislými buildy Signalu nebo oficiální binárku stáhnout z Google Play i bez Google účtu

… více »
xm | Komentářů: 5
22.2. 23:14 | Nová verze

Po třech týdnech od vydání první RC verze byla vydána první stabilní verze 17.01.0 linuxové distribuce pro routery a vestavěné systémy LEDE (Linux Embedded Development Environment), forku linuxové distribuce OpenWrt. Přehled novinek v poznámkách k vydání. Dotazy v diskusním fóru.

Ladislav Hagara | Komentářů: 6
22.2. 17:28 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2017-6074 v Linuxu zneužitelné k lokální eskalaci práv. Jde o chybu v podpoře DCCP (Datagram Congestion Control Protocol). Do linuxového jádra se dostala v říjnu 2005. V upstreamu byla opravena 17. února (commit). Bezpečnostní chyba byla nalezena pomocí nástroje syzkaller [Hacker News].

Ladislav Hagara | Komentářů: 11
22.2. 15:00 | Zajímavý software

Společnost Valve vydala novou beta verzi SteamVR. Z novinek lze zdůraznit oficiální podporu Linuxu. Další informace o podpoře této platformy pro vývoj virtuální reality v Linuxu v diskusním fóru. Hlášení chyb na GitHubu.

Ladislav Hagara | Komentářů: 0
22.2. 06:00 | Nová verze

Po necelém roce od vydání verze 0.67 byla vydána verze 0.68 populárního telnet a ssh klienta PuTTY. Podrobnosti v přehledu změn. Řešeny jsou také bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
21.2. 21:32 | Nasazení Linuxu

Canonical představuje nejnovější verzi chytré helmy DAQRI s Ubuntu pro rozšířenou realitu. K vidění bude příští týden v Barceloně na veletrhu Mobile World Congress 2017.

Ladislav Hagara | Komentářů: 0
21.2. 21:31 | Pozvánky

Pro zájemce o hlubší znalosti fungování operačních systémů připravila MFF UK nový předmět Pokročilé operační systémy, v rámci něhož se vystřídají přednášející nejen z řad pracovníků fakulty, ale dorazí také odborníci ze společností AVAST, Oracle, Red Hat a SUSE. Tento předmět volně navazuje na kurz Operační systémy ze zimního semestru, ale pokud máte praktické zkušenosti odjinud (například z přispívání do jádra Linuxu) a chcete si

… více »
Martin Děcký | Komentářů: 6
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (71%)
 (3%)
 (10%)
Celkem 691 hlasů
 Komentářů: 66, poslední 22.2. 18:57
    Rozcestník

    Dotaz: PTR záznam

    24.9.2010 11:17 mapim | skóre: 18
    PTR záznam
    Přečteno: 1823×
    Dobrý den, mám dotaz, ohledně chybějícího PTR záznamu u domény. Pokud doméně PTR záznam chybí, jak se to může projevovat - může to mít vliv na to, že se stránky pomalu načítají nebo se občas nenačtou vůbec?

    V RFC 1912 se píše
    Failure to have matching PTR and A records can cause loss of Internet services similar to not being registered in the DNS at all.
    Ale co si pod tím představit? Můžete mi to prosím někdo přiblížit? Moc děkuji...

    Odpovědi

    Luboš Doležel (Doli) avatar 24.9.2010 11:32 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: PTR záznam
    Realita je taková, že se na to tak trochu kašle. Ale když už tam PTR záznam je, je velmi vhodné, aby se ten záznam dal zpět resolvovat na stejnou IP.
    24.9.2010 12:51 d'areback
    Rozbalit Rozbalit vše Re: PTR záznam
    Ne velmi vhodne, je to naprosta povinnost: RFC 1912 "PTR records must point back to a valid A record". Pokud tomu tak neni odmitam napriklad prijimat maily.
    houska avatar 24.9.2010 11:34 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: PTR záznam
    Pokud doméně PTR záznam chybí, jak se to může projevovat - může to mít vliv na to, že se stránky pomalu načítají nebo se občas nenačtou vůbec?
    Ze by se to projevovalo takto, nevim a ze by se kvuli chybejicimu reverzu nenacitaly prislusne stranky mi prijde zvlastni, web server pouziva rev. zaznam jen pro logy a ani tam to nepotrebuje nezbytne.

    Problem s chybejicim rev. zaznamem maji spis mailove sluzby.

    Jendа avatar 24.9.2010 11:41 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: PTR záznam
    No, vzhledem k tomu, že v .cz vím jenom o jedné doméně, která má správně nastavené DNS, tak to na funkčnost v praxi moc vliv nemá. Možná ti mailservery přidají pár bodíků při kontrole na spam.

    Ale stejně je to prasárna, protože tím porušuješ RFC…
    Vox agroferti, vox Dei.
    24.9.2010 13:01 lertimir | skóre: 59 | blog: Par_slov
    Rozbalit Rozbalit vše Re: PTR záznam
    A co má taková většina domén špatně?
    Jendа avatar 24.9.2010 18:32 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: PTR záznam
    RFC1912:
       Make sure your PTR and A records match. (…)
       Failure to have matching PTR and A records can cause loss of Internet
       services similar to not being registered in the DNS at all.
    nic.cz.			1800	IN	AAAA	2001:1488:0:3::2
    2.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.3.0.0.0.0.0.0.0.8.8.4.1.1.0.0.2.ip6.arpa. 18000	IN PTR www.nic.cz.
    
    Vox agroferti, vox Dei.
    25.9.2010 00:03 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: PTR záznam
    Make sure your PTR and A records match. (…)
    Vždycky jsem si to vakládal tak, že pro:
    2.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.3.0.0.0.0.0.0.0.8.8.4.1.1.0.0.2.ip6.arpa. 18000	IN PTR www.nic.cz.
    musí www.nic.cz směřovat zpět na 2001:1488:0:3::2. Takhle to implementují třeba některé mailservery v rámci pokusů o detekci SPAMu. A ani tohle občas i u vekých ISP není nastaveno správně.

    Vždyť jinak by to nedávalo smysl - na jednu IP adresu může směřovat hromada A záznamů, ale k jedné IP adrese přísluší jen jeden PTR. To jako myslíš, že "legální" by bylo mít pro jednu IP adresu jen jeden A záznam, a ostatní by se měly řešit přes CNAME?
    Jendа avatar 25.9.2010 00:11 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: PTR záznam
    k jedné IP adrese přísluší jen jeden PTR
    To se píše kde?
    Vox agroferti, vox Dei.
    25.9.2010 00:32 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: PTR záznam
    OK, může jich být víc. Stejně jako k jednomu A záznamu může být víc IP adres (to má větší smysl). Takové případy s PTR jsem už viděl, a nějak jsem si je zaznamenal jako "nepoužívat, divné", protože chování různých resolverů a aplikací je v těchto situacích pomalu pokaždé jiné. Třeba při opakovaném puštění ping na stejnou IP se pokaždé náhodně zobrazoval jiný hostname. Téměř jistě by takové nastavení vedlo ke zmatení některých mailserverů, co PTR kontrolují. Možná je to chyba na jejich straně, ale když váš zákazník chce, aby mu maily chodily i k ignorantům, co si to neopraví...

    Nevidím v tom ani praktický smysl, mít k IP adrese v PTR záznamu všechny "ekvivalentní" A. Třeba když mám http virtualhosty, na jedné IP třeba 200 domén nasměrovaných přes A záznamy, to mám mít všechny v PTR? Nebo všecny řešit přes CNAME (jsou DNS serevery, co s tím mají za určitých okolností problém)?
    24.9.2010 12:29 mapim | skóre: 18
    Rozbalit Rozbalit vše Re: PTR záznam
    krom toho, že RFC PTR doporučuje, je nám reverzní záznam na co? Nikdo ho nepoužívá, žádné síťové službě nevadí nepřítomnost PTR v DNS záznamu (krom staršího primitivního SMTP ověřování), tak proč vlastně existuje?
    24.9.2010 12:54 d'areback
    Rozbalit Rozbalit vše Re: PTR záznam
    I kdyby to melo byt jen ze stejneho duvodu, z jakeho se lide zdravi, cisti si saty a mejou zadky, tak to podle mne staci.
    24.9.2010 13:10 mapim | skóre: 18
    Rozbalit Rozbalit vše Re: PTR záznam
    hm, ok, to je dost důležíté, mýt si dupu, dělám to pokaždé[m]...

    Ale, internet je Internet a každé nastavení má svůj důvod. Snažím se v RFC 1035 najít důvod, proč toto nastavení existuje a proč je vlastně prasácké PTR k A nemít, či jaké dopady to má, když pointer record chybí. Stále nic... je dost možné, že to bude mou chabou angličtinou :) proto se možná tak hloupě ptám...
    Luboš Doležel (Doli) avatar 24.9.2010 13:13 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: PTR záznam
    Aby byl ordnung :-)
    24.9.2010 13:23 mapim | skóre: 18
    Rozbalit Rozbalit vše Re: PTR záznam
    ten za císařpána byl, kdepak dneska! :)
    24.9.2010 14:19 d'areback
    Rozbalit Rozbalit vše Re: PTR záznam
    No, "kazde nastaveni ma svuj duvod", naprosta vetsina nastaveni na Internetu ma tak nesmyslne malicherne duvody, ze PTR zaznam je vuci tomu vrchol smysluplnosti. K cemu jsou napriklad tuny blogu ruznych nymandu? Nebo facebook? Naprosta drbarna a ztrata casu. PTR je treba forma predstaveni se volanemu systemu. S nastupem DNSSEC muzeme napriklad dotazem na PTR a zpet verohodne overit prislusnost nebo i identitu stroje, opravnenost odesilat maily za urcitou domenu apod. Docela zajimava mi prijde kombinace DynDNS+DNSSEC - treba pro bezpecnou spravu voip krabicky meho otce, notebooku obchodniho cestujiciho atd. S nastupem ipv6 to bude opet zajimavejsi. To, ze dnes jsou vsichni zahledeni do prodeje reklamy na webu (kde opravdu PTR neni treba) mi vubec neimponuje, ba primo naopak.
    24.9.2010 14:45 mapim | skóre: 18
    Rozbalit Rozbalit vše Re: PTR záznam
    Já RFC respektuji a věřím, že autoři nežertovali, jen tomu chci porozumět co se praktických dopadů týče.

    Mě jen zajímá opravdová praxe - nesprávně nastavené domény. Co se může stát, když PTR chybí? Na co vše to má vliv? Může to mít vliv například na nějaký problém s webovými služebami? Nebo jde jen o čistotu nastavení, stejně jako v programování se komentují řádky kódu....???
    24.9.2010 15:30 lertimir | skóre: 59 | blog: Par_slov
    Rozbalit Rozbalit vše Re: PTR záznam
    Tak jako M$ prohlížeč ti spolkne mnohé prasárničky HTML kódu, tak velké množství služeb ti spolkne, že nemáš revez záznam. A některé taky ne. Na druhou stranu pokud je to o trochu větší síť než pár počítačů v malé firmě, stejně se ti vyplatí používat na DNS (a DHCP) nějaký řídící systém, jako je třeba Sauron, a pak ti reverzní záznamy jsou přirozeně vytvořeny a nemusíš se s tím otravovat.
    24.9.2010 15:38 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: PTR záznam
    Na webové služby to asi mít nebude, pokud si nějaký klient tyhle záznamy nečte a něco s nimi nedělá. Ale může se to hodit třeba při řešení problémů – víte akorát IP adresu druhé strany, podle reverzních záznamů si ji převedete na jméno a podle toho už mnohem snáz dohledáte majitele. Můžete hledat i podle toho, komu RIPE přidělil daný blok IP adres, jenže to klidně může být ISP nebo nějaký velký telehouse, a ti vám koncového majitele vůbec nemusí prozradit. Stačí si jen představit klasický traceroute – co vám řekne několik IP adres proti tomu, když vidíte, co a kde je v síti vašeho ISP, kdy už jste v NIXu atd.
    24.9.2010 17:38 NdrU | skóre: 10
    Rozbalit Rozbalit vše Re: PTR záznam
    Jeden konkrétní problém (i když zasahující pouze malou skupinu lidí) je ten, že "studentský" server Fakulty Informatiky Masarykovy Univerzity odmítá ssh připojení, pokud nemáte reverzní záznam.
    Jendа avatar 24.9.2010 18:41 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: PTR záznam
    Proč to dělají? Chválím snahu vynucovat RFC, ale skutečně je to jen z tohoto důvodu?
    Vox agroferti, vox Dei.
    24.9.2010 23:38 mapim | skóre: 18
    Rozbalit Rozbalit vše Re: PTR záznam
    OK, čili by se to dalo shrnout, že když je webová služba za XY firewally a dalšími hlídacími boxy v síti, ve vztahu ke klientovi, který dotaz posílá, tak se dá říct, že to může mít vliv také na webové služby - je tak?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.