Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Názory k článku
Knot DNS aneb jak přeseknout DNS uzel

stewe
stewe (neregistrovaný) ---.rev.stofanet.dk
8. 11. 2011 3:24 Nový

Re: Knot DNS aneb jak přeseknout DNS uzel

celé vlákno

super pocin, drzim palce :)

brk
brk (neregistrovaný) 2002:5e70:5b--:----:----:----:----:----
8. 11. 2011 6:04 Nový

Re: Knot DNS aneb jak přeseknout DNS uzel

celé vlákno

Souhlas. Líbilo by se mi víc takových projektů, ať CZ.NIC stíhá rozumně utrácet peníze a ne jen zlevňuje domény, což je díky doménovým spekulantům cesta do pekel.

Ľuboš Slovák aura:43
9. 11. 2011 15:30 Nový

Re: Knot DNS aneb jak přeseknout DNS uzel

celé vlákno

Dobrý den,

děkujeme za ohlasy. CZ.NIC se věnuje i dalším zajímavým projektům týkajícím se DNS, nebo internetových technologií obecně. Více informací můžete najít na stránkach výzkumného a vývojového oddělení CZ.NIC Labs.

jap
jap (neregistrovaný) ---.dacc.cz
8. 11. 2011 12:18 Nový

mala poznamka - expertiza?

celé vlákno


> Jelikož naše expertíza leží především v oblasti DNS a jeho
> rozšíření jako je například DNSSEC, je vývoj vlastního DNS serveru také způsob,
> jak tyto znalosti a zkušenosti vracet zpět a podporovat tak rozvoj stability,
> bezpečnosti a robustnosti celé infrastruktury dnešního Internetu.

Clanek i Knot DNS vitam, jen se nejspis do vyse uvedene vety vloudila chyba - domnivam se, ze misto slova expertiza by tam melo byt neco jako "kompetence" nebo "znalosti"..

jap
jap (neregistrovaný) ---.dacc.cz
8. 11. 2011 12:28 Nový

blog.rfc1925.org

celé vlákno

Autor je vedoucím výzkumu Laboratoří CZ.NIC, z.s.p.o. a studentem FSS MU. Zajímá se o DNS, DNSSEC, Linux. Jeho nepočítačový blog najdete na adrese blog.rfc1925.org.

domnivam se, ze ani ja ani vy tam zadny blog nenajdete. autor by si mel aktualizovat informace ve svem profilu..


jap@linux:~# dig blog.rfc1925.org

; <<>> DiG 9.7.3 <<>> blog.rfc1925.org
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 19690
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;blog.rfc1925.org. IN A

;; AUTHORITY SECTION:
rfc1925.org. 3467 IN SOA pagan.rfc1925.org. ondrej.sury.org. 7 10800 3600 1209600 7200

;; Query time: 0 msec
;; SERVER: 10.19.3.1#53(10­.19.3.1)
;; WHEN: Tue Nov 8 12:24:17 2011
;; MSG SIZE rcvd: 88

Radek Hladik
Radek Hladik (neregistrovaný) ---.eurotel.cz
8. 11. 2011 13:08 Nový

PowerDNS

celé vlákno

Opět zmíním svůj dotaz, proč se mezi "V současnosti jsou v zásadě k dispozici pouze dva použitelné open-source autoritativní servery – BIND a NSD" nepočítá PowerDNS? Osobně jsem měl víc problémů s NSD než s PowerDNS, proto mně zaráží, že PowerDNS téměř nikdo nezmiňuje...

Minule, tuším u zprávičky o Knot DNS, jsem se dozvěděl, že byly nějaké problémy s ohromnými zónami (.cz), ale připadá mi, že pro běžnější zóny je naprosto bezproblémový. A například podpora DNSSEC v režimu podepisování až v případě potřeby se mi moc líbí...

kmarty aura:79
8. 11. 2011 13:30 Nový

Re: PowerDNS

celé vlákno

Jestli to nebude tim, ze pro "ohromne zony" jsou k dispozici pouze dva pouzitelne open-source autoritativni servery :-)

Radek Hladik
Radek Hladik (neregistrovaný) 2001:1528:224:----:----:----:----:----
8. 11. 2011 19:14 Nový

Re: PowerDNS

celé vlákno

To pak tomu mnou citovanému citátu chybí právě ta specifikace na ohromné zóny.
A to ponechávám stranou mou zkušenost s NSD, díky které bych si na ohromnou zónu NSD nasadit netroufl.

kmarty aura:79
9. 11. 2011 13:42 Nový

Re: PowerDNS

celé vlákno

Priznam se ze nevim jestli chybi, natolik cestinar zase nejsem. Ale pise o tom v predchozi vete. Navic tomu citatu chybi druha polovina ve ktere je to taktez zminovano.

ET
ET (neregistrovaný) 77.78.86.---
8. 11. 2011 14:09 Nový

bezpecnost

celé vlákno

je zjimavy ze i pres vsechny pindy o tom, jak bude KNOT rychly, modularni, etc... nepadla jednina zminka o bezpecnosti - co treba chroot, apod. ?

Milan Jurik
Milan Jurik (neregistrovaný) ---.oracle.co.uk
8. 11. 2011 17:15 Nový

Re: bezpecnost

celé vlákno

On je jeste nekdo, kdo veri, ze chroot ma skutecne neco spolecneho s bezpecnosti?

ET
ET (neregistrovaný) 77.78.86.---
9. 11. 2011 12:56 Nový

Re: bezpecnost

celé vlákno

1] dotaz byl polozen "chroot, apod..." tj. slo mi spis o dotaz na bezpecnost obecne (ne pouze o chroot)

2] a ano, myslim ze omezovat procesy vsemi moznymi prostredky kvuli bezpecnosti (v tomto pripade chroot) dava IMHO smysl...

Marek Vavruša
9. 11. 2011 14:43 Nový

Re: bezpecnost

celé vlákno

Dobrý den,

co se týká prevence - sandboxing procesů, chroot aj. jsou v plánu,
ale bohužel se nedostaly do první (beta) verze. Nejste jediný kdo se na to ptá,
pro mě osobně je to též velmi důležité. Snad už v příštím vydání.

pantaril
pantaril (neregistrovaný) ---.tunnel.tserv6.fra1.ipv6.he.net
8. 11. 2011 14:17 Nový

pouziti pro male zony

celé vlákno

Pekny den,

vas server se mi velmi libi, pisete, ze je staven pro zony s velkym poctem zaznamu ale me by zajimal spis opacny pripad: ma smysl na Knot DNS prechazet, pokud mam domenu s radove jednotkami max desitkamy zaznamu? Nebude Knot DNS vyuzivat zbytecne systemove prostretky apod? V soucasnosti mam nastaveny BIND + DNSSEC, ale u Knot DNS mi prijde prehlednejsi syntaxe konfiguracniho souboru + automaticky prenos zonoveho souboru mezi master a slave serverem.

Marek Vavruša
9. 11. 2011 14:52 Nový

Re: pouziti pro male zony

celé vlákno

Dobrý den,

moc díky za zpětnou vazbu, ceníme si toho. Server nebude využívat zbytečné prostředky na malé zóně, ale logicky výhoda rychlého vyhledávání jmen v zóně není tak výrazná jako u velkých zón. Pokud máte desítky,stovky tisíc malých zón tak máme v plánu podstatné urychlení kompilace a nahrávání zón.

Petr Tesařík aura:77
8. 11. 2011 21:48 Nový

Téměř totožná výslovnost?

celé vlákno

Píšete:


téměř totožná anglická výslovnost s „not DNS“

Já (a společně se mnou i OED, Longman a Collins) si myslím, že výslovnost je zcela totožná: nɒt. ;-)

Zasílat nově přidané příspěvky e-mailem