abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 17:11 | Nová verze

    Byl vydán Nextcloud Hub 8. Představení novinek tohoto open source cloudového řešení také na YouTube. Vypíchnout lze Nextcloud AI Assistant 2.0.

    Ladislav Hagara | Komentářů: 2
    včera 13:33 | Nová verze

    Vyšlo Pharo 12.0, programovací jazyk a vývojové prostředí s řadou pokročilých vlastností. Krom tradiční nadílky oprav přináší nový systém správy ladících bodů, nový způsob definice tříd, prostor pro objekty, které nemusí procházet GC a mnoho dalšího.

    Pavel Křivánek | Komentářů: 6
    včera 04:55 | Zajímavý software

    Microsoft zveřejnil na GitHubu zdrojové kódy MS-DOSu 4.0 pod licencí MIT. Ve stejném repozitáři se nacházejí i před lety zveřejněné zdrojové k kódy MS-DOSu 1.25 a 2.0.

    Ladislav Hagara | Komentářů: 34
    25.4. 17:33 | Nová verze

    Canonical vydal (email, blog, YouTube) Ubuntu 24.04 LTS Noble Numbat. Přehled novinek v poznámkách k vydání a také příspěvcích na blogu: novinky v desktopu a novinky v bezpečnosti. Vydány byly také oficiální deriváty Edubuntu, Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu Cinnamon, Ubuntu Kylin, Ubuntu MATE, Ubuntu Studio, Ubuntu Unity a Xubuntu. Jedná se o 10. LTS verzi.

    Ladislav Hagara | Komentářů: 13
    25.4. 14:22 | Komunita

    Na YouTube je k dispozici videozáznam z včerejšího Czech Open Source Policy Forum 2024.

    Ladislav Hagara | Komentářů: 3
    25.4. 13:22 | Nová verze

    Fossil (Wikipedie) byl vydán ve verzi 2.24. Jedná se o distribuovaný systém správy verzí propojený se správou chyb, wiki stránek a blogů s integrovaným webovým rozhraním. Vše běží z jednoho jediného spustitelného souboru a uloženo je v SQLite databázi.

    Ladislav Hagara | Komentářů: 0
    25.4. 12:44 | Nová verze

    Byla vydána nová stabilní verze 6.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 124. Přehled novinek i s náhledy v příspěvku na blogu. Vypíchnout lze Spořič paměti (Memory Saver) automaticky hibernující karty, které nebyly nějakou dobu používány nebo vylepšené Odběry (Feed Reader).

    Ladislav Hagara | Komentářů: 0
    25.4. 04:55 | Nová verze

    OpenJS Foundation, oficiální projekt konsorcia Linux Foundation, oznámila vydání verze 22 otevřeného multiplatformního prostředí pro vývoj a běh síťových aplikací napsaných v JavaScriptu Node.js (Wikipedie). V říjnu se verze 22 stane novou aktivní LTS verzí. Podpora je plánována do dubna 2027.

    Ladislav Hagara | Komentářů: 0
    25.4. 04:22 | Nová verze

    Byla vydána verze 8.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a v informačním videu. Zdůrazněn je průvodce migrací hostů z VMware ESXi do Proxmoxu.

    Ladislav Hagara | Komentářů: 0
    25.4. 04:11 | Nová verze

    R (Wikipedie), programovací jazyk a prostředí určené pro statistickou analýzu dat a jejich grafické zobrazení, bylo vydáno ve verzi 4.4.0. Její kódové jméno je Puppy Cup.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (74%)
     (8%)
     (2%)
     (16%)
    Celkem 816 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: cache-only DNS - jede?

    9.9.2004 19:23 Martas
    cache-only DNS - jede?
    Přečteno: 431×
    Zdravim, muj dotaz je v podstate trivialni, ale nikde se mi nedari nalezt odpoved. Jak poznam, ze cache-only DNS server opravdu kesuje? Pouzivam distribuci Slackware 10 a jako DNS jsem si nainstaloval BIND. Po precteni prislusne sekce v LDP jsem zjistil, ze konfigurace cache-only DNS na Slacku spociva v podstate v instalaci BINDu. resolv.conf jsam nastavil na nameserver 127.0.0.1. Po spusteni BINDu zaclo vse bezproblemu fungovat. Pak jsem ale chtel zjitit, jestli BIND opravdu kesuje a zda-li se stale nedotazuje korenovych name serveru, coz samozrejme nechci. V LDP jsem se docetl, ze kdyz pri pouziti programu nslookup dostanu odpoved NON-AUTHORITATIVE ANSWER cache jede. Jenze me to tuhle odpoved hazi porad...:-) Jak tedy zjitim jestli mi DNS kesuje? Diky moc

    Odpovědi

    9.9.2004 20:39 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: cache-only DNS - jede?
    Spusť tcpdump či ethereal a polož dvakrát tentýž dotaz. Pokud se bude ptát dalších serverů i podruhé, tak asi necacheuje, ale jen forwarduje...
    9.9.2004 20:49 Petr
    Rozbalit Rozbalit vše Re: cache-only DNS - jede?
    Dikes testnu to. Spis jsem ale doufal, jestli neexistuje nejakej prikaz jak vypsat cache. Zrejme tedy asi ne..:-)
    9.9.2004 21:04 Petr
    Rozbalit Rozbalit vše Re: cache-only DNS - jede?
    Vypada to, ze to maka, ale v odchytavani paketu nejsem az zas tak zbehlej. Nemohl bys mi prosim jeste poradit jak pri pouziti tcpdump filtrovat pouze dns dotazy? Dikes
    9.9.2004 21:28 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: cache-only DNS - jede?
    tcpdump -n udp port 53

    by mohlo stačit. -n je tam kvůli tomu, aby si tcpdump negenroval DNS dotazy sám...
    9.9.2004 21:44 Petr
    Rozbalit Rozbalit vše Re: cache-only DNS - jede?
    Tak nevim jestli je to to prave orechove. Z nejakeho me neznameho duvodu mi to odchytne pouze dotazy, ktere jsou smerovane ven. Kdyz dam treba lynx www.abclinuxu.cz a pozoruji co to udela, tak vidim, ze se to pta DNS serveru, ktery je nastaveny ve forwarders. Pri pokusu o dalsi spojeni uz se zadny dotaz ven neodchyti, ale neodchyti se ani zadnej dotaz na lo interface..:-( Zacinam z toho byt stale min a min moudrej..:-(
    9.9.2004 22:51 Michal Marek (twofish) | skóre: 55 | blog: { display: blog; } | Praha
    Rozbalit Rozbalit vše Re: cache-only DNS - jede?
    Když všechno selže...
    -i     Listen   on  interface.   If  unspecified,  tcpdump
           searches the system interface list for  the  lowest
           numbered,  configured up interface (excluding loop-
           back).  Ties are broken by  choosing  the  earliest
           match.
    
    ;-)
    9.9.2004 22:53 Michal Marek (twofish) | skóre: 55 | blog: { display: blog; } | Praha
    Rozbalit Rozbalit vše Re: cache-only DNS - jede?
    Navíc (nevím jestli je to případ zrovna lynxu) si ty výsledky může klidně cachovat i browser.
    10.9.2004 08:04 Ara
    Rozbalit Rozbalit vše Re: cache-only DNS - jede?
    Pokud chcete vypsat vše co má nameserver v cache, tak na to lze použít příkaz

    rndc -y rndckey dumpdb

    ve /var/named se Vám uloží soubor named_dump.db

    za -y musíte uvézt Váš rndc.key (viz. named.conf)

    Jirka
    10.9.2004 08:48 Antonín Kolísek | skóre: 33 | blog: PDA | Vyškov
    Rozbalit Rozbalit vše Re: cache-only DNS - jede?
    Nebo také:

    např. rndc -k /var/named/etc/rndc.key dumpdb (za -k dát cestu k rndc.key souboru)
    10.9.2004 09:06 Petr
    Rozbalit Rozbalit vše Re: cache-only DNS - jede?
    Diky, presne neco takovyho jsem si predstavoval. Ted bohuzel nemam moznost to testnout, ale hned jak prijdu domu, tak to vyzkousim a dam vedet. Taky to zkusim nejak rozumnejs otestovat. Vcera to byla zbrklost a uz jsem u toho moc nepremejslel. Stejne je to zajimava ironie. BIND jsem rozchodil za par minut, ale uz druhej den zjistuju jestli spravne funguje...:-)
    10.9.2004 17:17 Petr
    Rozbalit Rozbalit vše Re: cache-only DNS - jede?
    Vitezstvi dosazeno....BIND mi opravdu kesuje. Pro uplnost tohoto threadu prikladam konfiguraky. BIND jsem pouzil z distribuce. Dosti mi pomohl tento odkaz http://langfeldt.net/DNS-HOWTO/BIND-9/DNS-HOWTO-3.html , clanek zde na abicku a v neposledni rade Vase reakce. Takze ted ty slibovane konfiguraky:

    named.conf
    options { directory "/var/named"; /* * If there is a firewall between you and nameservers you want * to talk to, you might need to uncomment the query-source * directive below. Previous versions of BIND always asked * questions using port 53, but BIND 8.1 uses an unprivileged * port by default. */ auth-nxdomain no; // Server neposkytuje informace o nasi siti query-source address * port 53; // Pro komunikaci s jinou DNS pouzij port 53 forward first; // Pokud neco nevi, pta se nejprve serveru // uvedenych ve forwarders forwarders { 10.109.151.1; 10.109.140.254; }; cleaning-interval 259200; // Procistuje tabulku pomocnho serveru od zaznamu // na ktere se nikdo neptal (v sekundach) }; key "rndc-key" { algorithm hmac-md5; secret "8CrFhDQFjoigc9KGDI7jJQ=="; }; controls { inet 127.0.0.1 port 953 allow { 127.0.0.1; } keys { "rndc-key"; }; }; // // a caching only nameserver config // zone "." IN { type hint; file "caching-example/named.ca"; }; zone "localhost" IN { type master; file "caching-example/localhost.zone"; allow-update { none; }; }; zone "0.0.127.in-addr.arpa" IN { type master; file "caching-example/named.local"; allow-update { none; }; };

    named.local
    $TTL	86400
    @       IN      SOA     localhost. root.localhost.  (
                                          1997022700 ; Serial
                                          28800      ; Refresh
                                          14400      ; Retry
                                          3600000    ; Expire
                                          86400 )    ; Minimum
                  IN      NS      localhost.
    
    1       IN      PTR     localhost.
    
    

    localhost.zone
    $TTL	86400
    $ORIGIN localhost.
    @			1D IN SOA	@ root (
    					42		; serial (d. adams)
    					3H		; refresh
    					15M		; retry
    					1W		; expiry
    					1D )		; minimum
    
    			1D IN NS	@
    			1D IN A		127.0.0.1
    

    named.ca
    Jedna se o seznam korenovych nameserveru. Jeho aktualizaci zajistime prikazem dig @a.root-servers.net > named.ca.new. Vznikne nam tak soubor named.ca.new, kterym nahradime stavajici named.ca. Tim je zajistena aktualizace.

    rndc.conf
    # Start of rndc.conf
    key "rndc-key" {
    	algorithm hmac-md5;
    	secret "8CrFhDQFjoigc9KGDI7jJQ==";
    };
    
    options {
    	default-key "rndc-key";
    	default-server 127.0.0.1;
    	default-port 953;
    };
    # End of rndc.conf
    
    # Use with the following in named.conf, adjusting the allow list as needed:
    # key "rndc-key" {
    # 	algorithm hmac-md5;
    # 	secret "8CrFhDQFjoigc9KGDI7jJQ==";
    # };
    # 
    # controls {
    # 	inet 127.0.0.1 port 953
    # 		allow { 127.0.0.1; } keys { "rndc-key"; };
    # };
    # End of named.conf
    

    Ten ziskame pomoci prikazu rndc-confgen resp. rndc-confgen > /etc/rndc.conf

    Ted uz staci jen spustit BIND pomoci prikazu named a je hotovo. Pro uplnost jeste dodavam, ze v resolv.conf musi byt polozka nameserver 127.0.0.1, coz je zrejme.

    To, ze server kesuje overime bud vypisem databaze viz odpoved Antonina Koliska (rndc -k /var/named/etc/rndc.key dumpdb (za -k dát cestu k rndc.key souboru)) a nebo muzeme pouzit prikaz dig a to nasledovne:

    dig www.neco.cz
    Jedna z polozek je Query time napr. Query time: 61 msec

    Po opetovnem zadani dig www.neco.cz
    dostavame Query time: 1 msec

    To znamena ze druhy dotaz na www.neco.cz byl zoodpovezen z cache.
    Timto vsem dekuji za pomoc a preji hodne stesti lidem co to teprve budou zkouset.
    13.9.2004 07:26 rastos | skóre: 62 | blog: rastos
    Rozbalit Rozbalit vše Re: cache-only DNS - jede?
    Fajn. Az na to, ze tam kde sa pise v konfigurakoch o 'rndc-key' najdes aj slovicko 'secret' - ktore znamena, ze by si ten kluc nemal zverejnovat ;-)

    /usr/sbin/rndc-confgen -h

    26.5.2005 00:25 Jirka V. | skóre: 13 | blog: Jirka_V | Dobřichov
    Rozbalit Rozbalit vše Re: cache-only DNS - jede?
    Ahoj, mam na Debian Unstable rozjetej BIND9 a podle všeho to vypadá, že nakonfigurován jako cache-only. Jenže: Nevím proč, ale velikost onoho výpisu po rndc dumpdb se velice mění! Podle toho bych očekával, že se mění i obsah DNS cache. Nevím proč, ale když serfuju, tak si to nechá uložené DNS záznamy, ale velice rychle je zapomene. Rychle snamená řádově v minutách. Procházel jsem konfiguráky a nevím přesně který čas nastavit na "víc", ale u všeho mám default hodnoty a přesně sedí na ty hodnoty, co jsou občas vidět v conf na netu (mimojiné i v této diskuzi). Nevíte kde je zrada?
    26.5.2005 10:06 petr_p
    Rozbalit Rozbalit vše Re: cache-only DNS - jede?
    Kazdy zaznam v zonovem souboru ma definovany TTL. Coz je prave doba, po kterou si ho cachovaci name server smi pamatovat. Ovykle byva radove ve dnech. Bohuzel, nekteri admini (zrovna tak jako webmastri) si mysli, ze vypnuti cache je ten nejlepsi zpusob, jak zajistit klientovi vzdy cerstve informace. Zkus se podivat na autoriatativni server, jaky ma TTL.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.