Компания NLNet Labs выпустила (http://www.nlnetlabs.nl/blog/2012/12/18/nsd-4-0-beta-announc.../) первый бета выпуск DNS-сервера NSD4 (http://www.nlnetlabs.nl/projects/nsd/). По сравнению с NSD3 в новой ветке отмечается значительное увеличение быстродействия, возможность динамической переконфигурации, поддержка технологии RRL (Response Rate Limiting) для ограничения интенсивности отправки ответов, средства для использования NSD для обслуживания большого числа зон, перевод внутренних структур на Radix Tree. Логика работы с протоколом DNS не изменилась, полностью совместима с NSD3 и может рассматриваться как стабильная.URL: http://www.nlnetlabs.nl/blog/2012/12/18/nsd-4-0-beta-announc.../
Новость: http://www.opennet.me/opennews/art.shtml?num=35635
Клево! Как перевел свои dns-сервера на nsd+unbound (с bind), нагрузка упала с 50% до 4%.
мм шикарно
>>> Клево! Как перевел свои dns-сервера на nsd+unbound (с bind), нагрузка упала с 50% до 4%.Откуда у вас такая нагрузка :)
От 10+к абонентов.
> От 10+к абонентов.Есть смысл поискать, в чём дело - явно нештатная нагрузка.
У нас абонентов больше в несколько раз. Стоят BIND'ы под CentOS 6, в виртуалках на ESXi, с одним виртуальным ядром.
# uname -a
Linux ns1.[---].ru 2.6.32-279.11.1.el6.x86_64 #1 SMP Tue Oct 16 15:57:10 UTC 2012 x86_64 x86_64 x86_64 GNU/Linux# named -v
BIND 9.9.2Нагрузка в ЧНН примерно следующая:
top - 09:39:22 up 43 days, 10:42, 3 users, load average: 0.00, 0.00, 0.00
Tasks: 86 total, 1 running, 85 sleeping, 0 stopped, 0 zombie
Cpu0 : 3.5%us, 3.5%sy, 0.0%ni, 91.2%id, 0.0%wa, 0.0%hi, 1.8%si, 0.0%st
Mem: 1020644k total, 796020k used, 224624k free, 158092k buffers
Swap: 2097144k total, 44388k used, 2052756k free, 111956k cached
PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND
7808 named 20 0 479m 362m 2780 S 2.7 36.3 725:36.45 named
Думаю, что нагрузка в первую очередь от того, что железкам почти по 10 лет.
А так там больше ничего нет (ни правил файрволла, ни других сервисов).
А какой у Вас показатель qps?
все зависит от динамики
конечно можно прокешировать на 100 лет
DDNS нет, IXFR нет, зато тормоз приделали.