Компания NLnet Labs выпустила (http://www.unbound.net/download.html) новый релиз кеширующего DNS сервера unbound, ориентированного на использование в промышленной инфраструктуре интернет сервис-провайдеров.
Unbound распространяется под лицензией BSD, имеет модульную структуру и поддерживает работу резолвера в рекурсивном и кэширующем режиме, также имеется возможность проверки валидности DNSSEC сигнатур, поддержка инфраструктуры DLV, асинхронных запросов и библиотеки для интеграции кода резолвера в пользовательские приложения (stub-resolvers). Формат файла конфигурации не похож на Bind, но прост и понятен для восприятия.
Основные изменения, произошедшие с момента выпуска предыдущей версии, в основном связаны с исправлением ошибок.
- Устранена ошибка в работе с libevent приводившая к возникновению состояния гонки (race condition) между потоками сервера при больших нагрузках.
- В комплект поставки добавлена политика для SElinux.
- Устранены ошибки в работе unbound-control...URL: http://www.unbound.net/download.html
Новость: http://www.opennet.me/opennews/art.shtml?num=19782
Какой кэширующий DNS сервер имеет встроенную возможность ограничения количества рекурсивных запросов от клиента в единицу времени ?
>Какой кэширующий DNS сервер имеет встроенную возможность ограничения количества рекурсивных запросов от
>клиента в единицу времени ?Забейте на ограничения для спамеров - используйте unbound ;) Он может прокачать через себя как минимум в три раза больше чем бинд!
http://www.unbound.net/documentation/book_news.html
>Какой кэширующий DNS сервер имеет встроенную возможность ограничения количества рекурсивных запросов от
>клиента в единицу времени ?ай яй яй... это не наше метод, такие вещи должен делать фаирвол, iptables например умет...
iptables hashlimit ;)
Где аналог view в бинде? Реально нужная вещь. Функционала пока не хватает.
>Где аналог view в бинде? Реально нужная вещь. Функционала пока не хватает.
>разуй глаза. view это за _авторитарный_ днс. анбаунд это рекурсивный днс. это какбе разные вещи.
>>Где аналог view в бинде? Реально нужная вещь. Функционала пока не хватает.
>>
>
>разуй глаза. view это за _авторитарный_ днс. анбаунд это рекурсивный днс. это
>какбе разные вещи.авторитетный :)
Даже не попробовав Unbound, предпочитаю dnscache. Причина: DNSSEC мне не нужно, а периодически обновляться багфиксами неохота.