Вышел (https://lists.isc.org/pipermail/bind-announce/2010-February/...) первый стабильный релиз новой ветки DNS-сервера BIND 9.7 (https://www.isc.org/software/bind), основные улучшения в которой направлены на упрощения конфигурирования и обслуживания DNSSEC.
Главные новшества:
- Реализована опция 'auto-dnssec' для осуществления полностью автоматического создания цифровой подписи для динамически конфигурируемых зон - ключи для подписи будут созданы автоматически и подписаны;- Упрощен процесс настройки расширения DLV (https://www.isc.org/solutions/dlv) (NSSEC Lookaside Validation), добавлена поддержка элемента конфигурации "dnssec-lookaside auto;", который
позволяет избежать некоторых ручных манипуляций с dlv.isc.org;- Для упрощения конфигурирования DDNS (Dynamic DNS) добавлена новая утилита командной строки ddns-confgen;
- Для named реализована опция "attach-cache", позволяющая привязать несколько представлений зоны (view) к общему кэшу;
- Добавлен...URL: https://lists.isc.org/pipermail/bind-announce/2010-February/...
Новость: http://www.opennet.me/opennews/art.shtml?num=25452
А грузить сервер новая версия меньше стала, а то в сравнении с PowerDNS разница мягко говоря большая если не сказать огромная?
>А грузить сервер новая версия меньше стала, а то в сравнении с
>PowerDNS разница мягко говоря большая если не сказать огромная?Проверьте)
Ждём bind2
Некоторые еще пока только BIND10 ждут.
Это и есть bind2. "Существуют всего 10 типов людей - которые понимают бинарный код и которые не понимают."
>Это и есть bind2. "Существуют всего 10 типов людей - которые понимают
>бинарный код и которые не понимают."Пойдете работать за 1000000 рублей? В бинарном коде, естественно =)
А в isc.org люди уже в курсе?
эм .. а bind8 эт чё bind0 получается .. а мужики то и не знают (с)
Лучше бы добавили наконец версионнность зон, а то когда нужно вести внутренний view и внешний view (для внутренних и внешних пользователей соответственно), просто задалбываеь одни и те же записи, общие для внешнего и внутреннего представленийЮ дублировать! Нужен механизм, который позволил бы "пропатчить" внешнюю зону, получив из неё слегка модифицированную версию для внутреннего представления (добавить частные адреса, переопределить чатично имена, используемые во внешней зоне) - или наоборот. Идея лежит на поверхности, но никто не в состоянии это реализовать. Я сделал через скрипт, который фактически является аналогом patch, но для корректирования DNS-зон, только этот костыль как минимум исключает возможность не ручной синхронизации.