Portál AbcLinuxu, 25. dubna 2024 10:30
Teda, ne že bych chtěl očerňovat vaši snahu... Ale na dotaz "něco malého a šikovného" odpovědět čímsi, co se konfiguruje z databáze, no nevím. Já bych to jako DNS server nechtěl (Nemluvě o tom, že to je closed-source a tedy bezpochyby plné bugů...)
Jinak, k původnímu dotazu, nic lepšího než BIND prostě neexistuje. Bernstein si může o bezpečnosti tvrdit co chce, ale DJBDNS prostě lepší není. Ty pradávné bezpečnostní bugy už má BIND dávno vychytané, takže tento jediný argument je zcestný.
No a finálně, neexistuje nic takového jako "malý a jednoduchý" DNS server. Buď existuje plnohodnotný DNS server se všemi funkcemi a možnostmi tohoto neúplně triviálního protokolu, anebo existuje něco jednoduchého, okleštěného a nejlépe klikacího. Pokud to myslíte vážně, tak se smiřte s BINDem.
To jsou mi novinky. Ze to vyrabi komercni firma neznamena, ze je to closed-source. PowerDNS je vydano samozrejme pod GPL.Já bych to jako DNS server nechtěl (Nemluvě o tom, že to je closed-source a tedy bezpochyby plné bugů...)
S timhle bohuzel musim souhlasit, i kdyz velmi nerad, protoze pravidelne narazim na problemy BINDu, zejmena ve spolupraci s databazi, protoze na to zkratka nebyl delan a protlacit to tam tak, aby to opravdu poradne a bez problemu fungovalo je docela problem. A kdyz uz to funguje, tak je zase problem, kdyz se do toho priplete slave server DB nepouzivajici, protoze to nedela spravne notifikace... Na tohle je nejlepsi asi PowerDNS, jenze tam se bojim bezpecnosti, protoze to zrejme nebude prilis proverene (i kdyz je to OSS). A o djbdns... radsi nic.Jinak, k původnímu dotazu, nic lepšího než BIND prostě neexistuje. Bernstein si může o bezpečnosti tvrdit co chce, ale DJBDNS prostě lepší není. Ty pradávné bezpečnostní bugy už má BIND dávno vychytané, takže tento jediný argument je zcestný.
Tiskni Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.