super pocin, drzim palce :)
Názory k článku
Knot DNS aneb jak přeseknout DNS uzel
Re: Knot DNS aneb jak přeseknout DNS uzel
celé vláknoRe: Knot DNS aneb jak přeseknout DNS uzel
celé vláknoSouhlas. Líbilo by se mi víc takových projektů, ať CZ.NIC stíhá rozumně utrácet peníze a ne jen zlevňuje domény, což je díky doménovým spekulantům cesta do pekel.
Re: Knot DNS aneb jak přeseknout DNS uzel
celé vláknoDobrý den,
děkujeme za ohlasy. CZ.NIC se věnuje i dalším zajímavým projektům týkajícím se DNS, nebo internetových technologií obecně. Více informací můžete najít na stránkach výzkumného a vývojového oddělení CZ.NIC Labs.
mala poznamka - expertiza?
celé vlákno
> Jelikož naše expertíza leží především v oblasti DNS a jeho
> rozšíření jako je například DNSSEC, je vývoj vlastního DNS serveru také způsob,
> jak tyto znalosti a zkušenosti vracet zpět a podporovat tak rozvoj stability,
> bezpečnosti a robustnosti celé infrastruktury dnešního Internetu.
Clanek i Knot DNS vitam, jen se nejspis do vyse uvedene vety vloudila chyba - domnivam se, ze misto slova expertiza by tam melo byt neco jako "kompetence" nebo "znalosti"..
blog.rfc1925.org
celé vláknoAutor je vedoucím výzkumu Laboratoří CZ.NIC, z.s.p.o. a studentem FSS MU. Zajímá se o DNS, DNSSEC, Linux. Jeho nepočítačový blog najdete na adrese blog.rfc1925.org.
domnivam se, ze ani ja ani vy tam zadny blog nenajdete. autor by si mel aktualizovat informace ve svem profilu..
jap@linux:~# dig blog.rfc1925.org
; <<>> DiG 9.7.3 <<>> blog.rfc1925.org
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 19690
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0
;; QUESTION SECTION:
;blog.rfc1925.org. IN A
;; AUTHORITY SECTION:
rfc1925.org. 3467 IN SOA pagan.rfc1925.org. ondrej.sury.org. 7 10800 3600 1209600 7200
;; Query time: 0 msec
;; SERVER: 10.19.3.1#53(10.19.3.1)
;; WHEN: Tue Nov 8 12:24:17 2011
;; MSG SIZE rcvd: 88
PowerDNS
celé vláknoOpět zmíním svůj dotaz, proč se mezi "V současnosti jsou v zásadě k dispozici pouze dva použitelné open-source autoritativní servery – BIND a NSD" nepočítá PowerDNS? Osobně jsem měl víc problémů s NSD než s PowerDNS, proto mně zaráží, že PowerDNS téměř nikdo nezmiňuje...
Minule, tuším u zprávičky o Knot DNS, jsem se dozvěděl, že byly nějaké problémy s ohromnými zónami (.cz), ale připadá mi, že pro běžnější zóny je naprosto bezproblémový. A například podpora DNSSEC v režimu podepisování až v případě potřeby se mi moc líbí...
Re: PowerDNS
celé vláknoJestli to nebude tim, ze pro "ohromne zony" jsou k dispozici pouze dva pouzitelne open-source autoritativni servery :-)
Re: PowerDNS
celé vláknoTo pak tomu mnou citovanému citátu chybí právě ta specifikace na ohromné zóny.
A to ponechávám stranou mou zkušenost s NSD, díky které bych si na ohromnou zónu NSD nasadit netroufl.
Re: PowerDNS
celé vláknoPriznam se ze nevim jestli chybi, natolik cestinar zase nejsem. Ale pise o tom v predchozi vete. Navic tomu citatu chybi druha polovina ve ktere je to taktez zminovano.
bezpecnost
celé vláknoje zjimavy ze i pres vsechny pindy o tom, jak bude KNOT rychly, modularni, etc... nepadla jednina zminka o bezpecnosti - co treba chroot, apod. ?
Re: bezpecnost
celé vláknoOn je jeste nekdo, kdo veri, ze chroot ma skutecne neco spolecneho s bezpecnosti?
Re: bezpecnost
celé vlákno1] dotaz byl polozen "chroot, apod..." tj. slo mi spis o dotaz na bezpecnost obecne (ne pouze o chroot)
2] a ano, myslim ze omezovat procesy vsemi moznymi prostredky kvuli bezpecnosti (v tomto pripade chroot) dava IMHO smysl...
Re: bezpecnost
celé vláknoDobrý den,
co se týká prevence - sandboxing procesů, chroot aj. jsou v plánu,
ale bohužel se nedostaly do první (beta) verze. Nejste jediný kdo se na to ptá,
pro mě osobně je to též velmi důležité. Snad už v příštím vydání.
pouziti pro male zony
celé vláknoPekny den,
vas server se mi velmi libi, pisete, ze je staven pro zony s velkym poctem zaznamu ale me by zajimal spis opacny pripad: ma smysl na Knot DNS prechazet, pokud mam domenu s radove jednotkami max desitkamy zaznamu? Nebude Knot DNS vyuzivat zbytecne systemove prostretky apod? V soucasnosti mam nastaveny BIND + DNSSEC, ale u Knot DNS mi prijde prehlednejsi syntaxe konfiguracniho souboru + automaticky prenos zonoveho souboru mezi master a slave serverem.
Re: pouziti pro male zony
celé vláknoDobrý den,
moc díky za zpětnou vazbu, ceníme si toho. Server nebude využívat zbytečné prostředky na malé zóně, ale logicky výhoda rychlého vyhledávání jmen v zóně není tak výrazná jako u velkých zón. Pokud máte desítky,stovky tisíc malých zón tak máme v plánu podstatné urychlení kompilace a nahrávání zón.
Téměř totožná výslovnost?
celé vláknoPíšete:
téměř totožná anglická výslovnost s „not DNS“
Já (a společně se mnou i OED, Longman a Collins) si myslím, že výslovnost je zcela totožná: nɒt. ;-)

