Portál AbcLinuxu, 26. dubna 2024 08:36


Dotaz: Zkušenosti s DNS servery

24.2.2014 11:22 Dundee5 | skóre: 17 | blog: Dundee5 | Praha
Zkušenosti s DNS servery
Přečteno: 569×
Odpovědět | Admin
Ahoj, používám celkem spokojeně Subreg k registraci domén a hostování DNS. Nedávno jsem ale zjistil, že nepodporují nastavení TTL (ani přes API) a ani neplánují do budoucna podporu přidat.

Přemýšlím, že bych tedy opět začal hostovat DNS sám, protože možnost změnit TTL mi přijde naprosto zásadní.

Otázka: Jaké máte zkušenosti s DNS servery (Bind, PowerDNS, NSD, Knot)? Pročítal jsem pár zahraničních fór, ale většinou byla několik let stará, mohlo se tedy hodně věcí změnit.

Máte někdo už zkušenosti s Knot DNS?

Vždycky jsem používal Bind, ale dost mě štvala jeho náročnost na prostředky (zejména CPU) a neustálé bezpečnostní chyby.

Otázka 2: Máte někdo zkušenosti se secondary DNS službami BuddyNS nebo Afraid.org?

Dřív jsem hostoval záložní DNS u xname.org, ale byla to dost hrůza.
Kdo se vzdá svobody, aby získal jistotu, ztratí nakonec obojí. --Benjamin Franklin

Řešení dotazu:


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

24.2.2014 13:39 NN
Rozbalit Rozbalit vše Re: Zkušenosti s DNS servery
Odpovědět | | Sbalit | Link | Blokovat | Admin
Pouzivam bind, o narocnosti na prostredky nic nevim, nejake bezpectnosti problemy jsou, ale v jednoduche konfiguci bylo mozne vetsinu specifickych pripadu vyloucit.
Jendа avatar 24.2.2014 14:01 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Zkušenosti s DNS servery
Odpovědět | | Sbalit | Link | Blokovat | Admin
Máte někdo zkušenosti se secondary DNS službami BuddyNS nebo Afraid.org?
Free verze Afraid.org má strašně agresivní politiku pro vynucení, aby sis nezaložil víc účtů, a občas (uživatelé za NATem, stejná doména 2. řádu) to vrací false-positives a účet ti zablokují.

Bind provozuji a jsem spokojen.
Já to s tou denacifikací Slovenska myslel vážně.
24.2.2014 15:05 j
Rozbalit Rozbalit vše Re: Zkušenosti s DNS servery
Odpovědět | | Sbalit | Link | Blokovat | Admin
Pouzivam bind, bezi mi to na velmi obstaroznim zeleze, o narocnosti nic nevim - nemam ovsem miliony dotazu co hodina. Navic se na to nejsnaz hledaji vsemozne narovnavaky na ohybaky ... ;D, takze se dycinky najde jak udelat nejaky extraburt.
24.2.2014 19:01 Sten
Rozbalit Rozbalit vše Re: Zkušenosti s DNS servery
Odpovědět | | Sbalit | Link | Blokovat | Admin
Používám Knot, velmi rychlý a nenáročný, ale občas padal (např. pokud MX ukazuje na CNAME, který vede mimo zónu, nebo při reloadu starší verze knotd novějším knotc). Ale tyhle chyby již byly opraveny a už je to tak půl roku, co mi spadl naposledy.
Petr Maleček avatar 25.2.2014 00:50 Petr Maleček | skóre: 28 | Plzeň - Bolevec
Rozbalit Rozbalit vše Re: Zkušenosti s DNS servery
Odpovědět | | Sbalit | Link | Blokovat | Admin
Používám Bind9, polehlivý, funkční, rychlý. Mám i dva záložní (slave) DNS servery (taktéž na Bindu) a není problém.
LinMuck, WinFuck :-P
AraxoN avatar 25.2.2014 12:41 AraxoN | skóre: 47 | blog: slon_v_porcelane | Košice
Rozbalit Rozbalit vše Re: Zkušenosti s DNS servery
Odpovědět | | Sbalit | Link | Blokovat | Admin
Používame bind už najmenej osem rokov. Hostujeme tam stovky domén na jednom primárnom a dvoch sekundárnych serveroch. Okrem toho určitá skupina klientov používa tie isté servery ako resolver pre všetky požiadavky z ich sietí. Za poslednú hodinu a pol len jeden z nich vybavil 17-tisíc requestov, pričom limit pre nepreverené IP adresy je 6 pokusov za minútu (kvôli zneužívaniu na DDoS útoky). Náročnosť na prostriedky som nejak nepostrehol a bezpečnostné problémy taktiež nie.
Řešení 1× (Dundee5 (tazatel))
25.2.2014 15:49 Stanislav Petr | skóre: 27 | Praha
Rozbalit Rozbalit vše Re: Zkušenosti s DNS servery
Odpovědět | | Sbalit | Link | Blokovat | Admin
Pokud nepotrebujes naraz autoritaticni u rekurzivni server tak bych sel do Knot DNS. A jako sekundarni DNS servery pouzivame Hurricane Electric - http://dns.he.net.
No jo... Co bych cekal od systemu, kterej se vypina tlacitkem start... http://glux.org
25.2.2014 16:31 Radovan Garabík
Rozbalit Rozbalit vše Re: Zkušenosti s DNS servery
Odpovědět | | Sbalit | Link | Blokovat | Admin
Používam tinydns, úplne bez problémov (hlavne odkedy je v debiane podpora IPv6)

A sem-tam aj unbound, ten hlavne ako cacheovací na IPv6 only, ale to je OT.
25.2.2014 16:46 Dundee5 | skóre: 17 | blog: Dundee5 | Praha
Rozbalit Rozbalit vše Re: Zkušenosti s DNS servery
Odpovědět | | Sbalit | Link | Blokovat | Admin
Díky všem za odpovědi. Zkusím nasadit Knot...
Kdo se vzdá svobody, aby získal jistotu, ztratí nakonec obojí. --Benjamin Franklin

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.