Unbound: DNS server útočí na pozice BIND
Čtyři společnosti vedené nizozemskou neziskovou organizací NLnet Labs představily nový svobodný DNS server Unbound. Celý projekt je sponzorován například VeriSign a cílem je nabídnout otevřený komplexní DNS server, který by měl být přímou konkurencí známého serveru BIND. Software je primárně určen velkým poskytovatelům a společnostem, ale existuje také embedded varianta určená pro ADSL modemy a další síťová zařízení. Unbound se zaměřuje na bezpečnost (podporuje DNSSEC), vysoký výkon a modulární architekturu. Stejně jako BIND je k dispozici pod BSD licencí. Stahovat můžete z webu Unbound.net.
Nemam rad bombasticke titulky
celé vláknoPS pre rypakov: Som Ubuntu user a Linux pozitiv, len mi vazne vadia nezmyselne bombasticke titulky.
Re: Nemam rad bombasticke titulky
celé vláknotu nejde o ziadne 100% ovladnutie trhu, roznorodost DNS serverov je dolezita
Re: Nemam rad bombasticke titulky
celé vláknoNeviem, co si o tom mysliet
celé vláknoNa druhu stranu je uz dost vyladeny z pohladu bezpecnosti.
Kolko rokov potrva novemu softveru, kym sa dostane na tu istu uroven..
Re: Neviem, co si o tom mysliet
celé vláknohttp://www.isc.org/sw/bind/bind-security.php#matrix
Re: Neviem, co si o tom mysliet
celé vláknoNLNet už v případě NSD ukázal, že umí napsat spolehlivý DNS server, který má čistý kód. A ač NSD neohrozil BIND v případě běžných uživatelů, tak v případě TLD serverů a root serverů měl poměrně masivní úspěch (právě kvůli omezení monokulturu).
Osobně Unbound považuji za první rozumnou alternativu k BINDu, stejně jako NSD 2.x a NSD 3.x v případě autoritativních serverů.
A doufejme, že se Unbound NIKDY nedostane na tu samou úroveň bezpečnosti, kterou předvádí Bind. Nicméně na rovinu... napsat cachující DNSko je řádově složitější než jen čistě autoritativní.
O.
P.S.: Balíčky v Debian unstable budou velmi brzy, jen co se nějaký ftp master prokouše frontou nových balíčků.
Re: Neviem, co si o tom mysliet
celé vláknoV ziadnom pripade som nechcel znevazovat cudziu pracu a uznavam, ze bind je dnes dost katastrofa, a to konfiguraciou pocinajuc (prekusal som sa nou uz pred rokmi a zvladam ju v pohode, nejaku tu logiku ma, AAALE...) a bezpecnostou konciac. Takze sprava je to dobra, pozitivna, len titulok je zbytocne bombasticky.
Re: Neviem, co si o tom mysliet
celé vláknounbound - balicky pro starsi distra
celé vláknoRe: unbound - balicky pro starsi distra
celé vláknoStáhněte si zdrojáky balíčků (.dsc, .diff.gz, .orig.tar.gz) z
http://packages.qa.debian.org/ldns
a
http://packages.qa.debian.org/unbound
Pak
# dpkg-source -x ldns*.dsc
# cd ldns-*
# debuild
# cd ..
# dpkg -i *ldns*deb # (musí být nainstalovaný balík libldns-dev)
# dpkg-source -x unbound*.dsc
# cd unbound-*
# debuild
# cd ..
# dpkg -i unbound*deb
Píšu to z hlavy, tak si jednak budete muset nainstalovat potřebné balíky s devel knihovnama a použitými příkazy a jednak to může být trochu blbě.
Kdyžtak mi napište.
O.

