Portál AbcLinuxu, 17. července 2025 23:55
"v urcitych pripadech, kdy ma totaz specifickou podobu (regex), vracel NXDOMAIN. " ... aha, proto u O2 nefunguji DNS ... (tyce se samo vsech tech uzasnych kurvitek za "A to nemluvim o takovych vychytavkach" ...).A proto je potřeba nasadit DNSSEC a kontaktovat fallback servery po HTTPS. Tím se celá tahle šaškárna zcela obejde, ledaže by O2 chtěla plně nebo selektivně blokovat HTTPS provoz.
Tak vygenerujeme milion dotazu za sekundu a slozi se i balancer ....Tak vygenerujeme 10 milionu dotazu... Ne, to opravdu neodola sebelepsi reseni. Pri 1M pps nejspis uvarite i nejakou tu firewall po ceste a provoz se na DNS servery uz nejspis ani nedostane.
Zato kdyz si pred to dam balancer, tak mam uzasny single point of failure.Ne vzdy muzete nebo chcete pouzit anycast. Nebo mate na mysli jine reseni? Ja netvrdim, ze tenhle produkt je nejlepsi reseni pro vse, ale rozhodne pro nej vidim usecase v momente, kdy mam znacnou, ale nikoliv 100% kontrolu nad tim, kdo se me pta a jak se pta a chci mit moznost nevhodne chovani potlacit, napr. proto, ze nekdo naimplementoval DNS klienta spatne.
... aha, proto u O2 nefunguji DNS ...Co vam konkretne u O2 nefunuje? Nemam s nimi zkusenost, proto se ptam.
Mate-li vlastni rekurzory za balancerem, muzete napr. upgradovat za bileho dne a zcela bez odstavek.Jaký je přesně důvod restartovat dobře napsaný rekurzor, který nelze uplatnit na restart balanceru. Ptám se vážně.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.