Hlavní navigace

Názor ke zprávičce Unbound: DNS server útočí na pozice BIND od Ondřej Surý - To je zároveň reakce na první názor o...

  • 21. 5. 2008 18:49

    Ondřej Surý
    To je zároveň reakce na první názor o bombastickém titulku.

    NLNet už v případě NSD ukázal, že umí napsat spolehlivý DNS server, který má čistý kód. A ač NSD neohrozil BIND v případě běžných uživatelů, tak v případě TLD serverů a root serverů měl poměrně masivní úspěch (právě kvůli omezení monokulturu).

    Osobně Unbound považuji za první rozumnou alternativu k BINDu, stejně jako NSD 2.x a NSD 3.x v případě autoritativních serverů.

    A doufejme, že se Unbound NIKDY nedostane na tu samou úroveň bezpečnosti, kterou předvádí Bind. Nicméně na rovinu... napsat cachující DNSko je řádově složitější než jen čistě autoritativní.

    O.
    P.S.: Balíčky v Debian unstable budou velmi brzy, jen co se nějaký ftp master prokouše frontou nových balíčků.