URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 79313
[ Назад ]

Исходное сообщение
"Насколько надёжен BIND"

Отправлено konstantin81 , 18-Мрт-08 15:09 
Имеется:
ОС: Debian 4
Установлено: Postfix+Saslauthd+Saslbd2+Cyrus-imap+Amavisd-new+Spamassasin+Clamav

Задача: На основе данной системы сделать релей, который будет принимать почту для Exchange и на нём же DNS сервер.
Как DNS сервер думаю использовать BIND, но смотрю тут какие-то проблеммы бывают с стабильностью его работы и обновление:

http://www.linux.org.ru/view-message.jsp?msgid=2052801&page=1
http://www.linux.org.ru/view-message.jsp?msgid=2572539

Вот хотелось бы узнать какие варианты решения этой проблемы есть?
Какая версия BIND наиболее стабильна?
Обязательно ли позже обновлять её? Может можно поставить стабильную версию и забить?

Как оно всё это будет по скорости работать на DEBIAN?
Как часто вообще надо обновлять Debian?


Содержание

Сообщения в этом обсуждении
"Насколько надёжен BIND"
Отправлено angra , 18-Мрт-08 17:18 
Вы бы хоть почитали те ссылки, которые привели. Что вы там страшного нашли?
>Вот хотелось бы узнать какие варианты решения этой проблемы есть?

Ну я даже не знаю, например показаться психиатру, может он сможет решить ваши проблемы, потому что связаны они с головой, а не с bind

>Как оно всё это будет по скорости работать на DEBIAN?

Если бы вам эта разница для вас играла роль, то вы бы не задавали таких вопросов

>Как часто вообще надо обновлять Debian?

На рабочем сервере оставаться на stable + security updates ежедневно. И это относится ко всем OS(кроме разве что винды, где security update легко может убить систему). На домашней или экспериментальной машине можно вообще на testing или даже unstable перейти.


"Насколько надёжен BIND"
Отправлено konstantin81 , 18-Мрт-08 17:32 
>Вы бы хоть почитали те ссылки, которые привели. Что вы там страшного
>нашли?
>>Вот хотелось бы узнать какие варианты решения этой проблемы есть?
>
>Ну я даже не знаю, например показаться психиатру, может он сможет решить
>ваши проблемы, потому что связаны они с головой, а не с
>bind

А без оскорблений никак нельзя было удержаться?
У меня пока что BIND нет и проблем с ним быть тоже не может.


>>Как оно всё это будет по скорости работать на DEBIAN?
>Если бы вам эта разница для вас играла роль, то вы бы
>не задавали таких вопросов

">Если бы вам эта разница для вас играла роль" - это сильно.
Если человек чего-то не пробовал и спрашивает как оно у людей, которые имеют с этим дело,
то отвечать на такой вопрос так, как ответили Вы, мягко говоря глупо.
Если бы у человека не было бы проблем он и не задавал бы вопросы, форум для этого и нужен.


>>Как часто вообще надо обновлять Debian?
>
>На рабочем сервере оставаться на stable + security updates ежедневно. И это
>относится ко всем OS(кроме разве что винды, где security update легко
>может убить систему). На домашней или экспериментальной машине можно вообще на
>testing или даже unstable перейти.

Спасибо за ответ(всмысле спасибо, что кроме того как обосрать хоть и ответили мне по делу). Вопрос какую версию BIND-а ставить? Спрашиваю т.к. читал, что при переходе на новую версию бывают проблемы (не подцепляются старые конфиги и что-то с ограничением TTL по умолчанию). Или если у меня Debian Stable надо apt-get install bind ?

P.S: Заранее прошу не тратить время на обсирательство меня за ламерские вопросы, а по возможности ответить на них, даже если вы считаете их таковыми.



"Насколько надёжен BIND"
Отправлено angra , 18-Мрт-08 18:12 
Есть разница между ламерством и незнанием. Первое чаще всего неизлечимо, второе естественно даже для гуру, все мы чего-то не знаем. Постараюсь объяснить свои ответы.
1. bind один из самых распространенных DNS серверов. Задавать вопрос про целесообразность bind, все равно что спрашивать про целесообразность установки apache, openssh, squid, mysql итд. Да есть им альтернативы, но они нужны редко и те, кому они нужны, знают все преимущества и недостатки альтернатив, пробовали наиболее распространенный вариант под нагрузкой и он их чем то не устроил. Большинству вполне подходит самый распространенный и проверенный вариант
2. Разница в производительности на конкретных дистрах играет роль для тех, кто вынужден выжимать из машины все, что только можно. Это отдельный разговор и такие проблемы решаются комплексом мер, от тонкой настройки конкретного сервиса до настройки параметров ядра и даже железа. Люди этим занимающиеся задают совсем другие вопросы. Для остальных разница в пару процентов на каком-то бенчмарке может иметь смысл только с точки зрения "померяться пиписьками"
3. Если вы ставите какой-то сервис с нуля, то чаще всего имеет смысл последняя стабильная версия. Вопросы о преимуществе той или другой версии возникают у тех, кто подумывает об апгрейде, потому что как известно "лучшее враг хорошего" и возникает вопрос стоят ли новые фичи проблем с переходом стоит очень остро. Поэтому кое-где стоит даже шестая версия бинда, потому что работает и кушать не просит, хотя давно уже не соответствует современным стандартам.



"Насколько надёжен BIND"
Отправлено Аноним , 18-Мрт-08 20:12 

Браво angra! Всё так и все обосновано :)


"Насколько надёжен BIND"
Отправлено konstantin81 , 19-Мрт-08 10:38 
1. Задал вопрос про целесообразность BIND, так как когда выбирал (до этого под linux этим особо не занимался )столкнулся с большим колличеством дерьма вылитого на BIND. Вот и задал такой вопрос.
2. Я не думал, что разница идёт про такой маленький прирост производительности, тогда это для нас вообще не важно.
3.Да так и сделаю. Поставлю последний стабильный пакет и не буду обновлять.


"Насколько надёжен BIND"
Отправлено konstantin81 , 24-Мрт-08 11:27 
>>Как часто вообще надо обновлять Debian?
>
>На рабочем сервере оставаться на stable + security updates ежедневно. И это
>относится ко всем OS(кроме разве что винды, где security update легко
>может убить систему). На домашней или экспериментальной машине можно вообще на
>testing или даже unstable перейти.

Каким образом вообще настраивается security updates в debian?


"обновления безопасности Debian"
Отправлено Andrey Mitrofanov , 24-Мрт-08 11:51 
>Каким образом вообще настраивается security updates в debian?

"Вообще настраивается" добавлением строки в /etc/apt/sources.list и запуском обновления по крону, наверное.

$ man sources.list
+
google.ru --> debian security "sources.list" --> Искать

http://www.debian.org/doc/manuals/securing-debian-howto/ch4....


"Насколько надёжен BIND"
Отправлено _KIRILL_ , 18-Мрт-08 19:32 
>[оверквотинг удален]
>http://www.linux.org.ru/view-message.jsp?msgid=2052801&page=1
>http://www.linux.org.ru/view-message.jsp?msgid=2572539
>
>Вот хотелось бы узнать какие варианты решения этой проблемы есть?
>Какая версия BIND наиболее стабильна?
>Обязательно ли позже обновлять её? Может можно поставить стабильную версию и забить?
>
>
>Как оно всё это будет по скорости работать на DEBIAN?
>Как часто вообще надо обновлять Debian?

дебиан классная система, хотя я сторонник FreeBSD... Bind использовать не стесняйся, т.к. лучше ты днс не сможеш найти... Релей делается легко, если хочеш могу выложить как у мя работает... при этом Saslauthd+Saslbd2 - будет лишним...


"Насколько надёжен BIND"
Отправлено konstantin81 , 19-Мрт-08 10:42 

>>
>>Как оно всё это будет по скорости работать на DEBIAN?
>>Как часто вообще надо обновлять Debian?
>
>дебиан классная система, хотя я сторонник FreeBSD... Bind использовать не стесняйся, т.к.
>лучше ты днс не сможеш найти... Релей делается легко, если хочеш
>могу выложить как у мя работает... при этом Saslauthd+Saslbd2 - будет
>лишним...

Да, очень бы хотелось посмотреть как это у тебя работает!
Если можно выложи.

Да, я знаю, что Saslauthd+Saslbd2 лишним, наверно и Cyrus Imap тоже для релея? До этого систему настраивал как отдельный почтовик.


"Насколько надёжен BIND"
Отправлено ALex_hha , 24-Мрт-08 20:53 
>[оверквотинг удален]
>>дебиан классная система, хотя я сторонник FreeBSD... Bind использовать не стесняйся, т.к.
>>лучше ты днс не сможеш найти... Релей делается легко, если хочеш
>>могу выложить как у мя работает... при этом Saslauthd+Saslbd2 - будет
>>лишним...
>
>Да, очень бы хотелось посмотреть как это у тебя работает!
>Если можно выложи.
>
>Да, я знаю, что Saslauthd+Saslbd2 лишним, наверно и Cyrus Imap тоже для
>релея? До этого систему настраивал как отдельный почтовик.

да, для релея нужен только МТА (postfix/sendmail/exim).