<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз DNS-сервера Unbound 1.7.0</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113836.html</link>
    <description>Состоялся (http://www.unbound.net/pipermail/unbound-users/2018-March/005105.html) релиз  кеширующего DNS-сервера Unbound 1.7.0 (http://www.unbound.net/download.html), ориентированного на использование в промышленной инфраструктуре интернет сервис-провайдеров. Unbound распространяется под лицензией BSD, имеет модульную структуру и поддерживает работу резолвера в рекурсивном и кэширующем режиме, также имеется возможность проверки валидности DNSSEC сигнатур, асинхронных запросов и библиотеки для интеграции кода резолвера в пользовательские приложения. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Основные новшества:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Поддержка авторитетных зон, которые можно отдавать из файла или загружать с других серверов через запросы AXFR  и IXFR или даже указав URL ресурса, доступного через http/https. В том числе, новая функциональность позволяет разместить локальную копию корневой зоны. Подключение локальных файлов с зонами или задание ссылки на master-сервер осуществляется в секции  &quot;auth-zone&quot;;&lt;br&gt;-  Режим агрессивной обработки NSEC, допускающий использо</description>

<item>
    <title>Релиз DNS-сервера Unbound 1.7.0 (Аноним84701)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113836.html#8</link>
    <pubDate>Mon, 19 Mar 2018 12:03:09 GMT</pubDate>
    <description>&amp;gt; не будет решать dns-over-tls все задачи гарантирующие, что вы посещаете именно тот &lt;br&gt;&amp;gt; сайт, который нужен! &lt;br&gt;&lt;br&gt;Последняя часть, о решении &quot;всех-всех&quot; проблем, была легкой иронией. Но сабж в dns over tls умеет.&lt;br&gt;&lt;br&gt;&amp;gt; и что провайдер или сосед по лестничной клетке(вклинившись в ваш траффик) не узнает какие вы сайты посещаете! СМ моё другое сообщение здесь!&lt;br&gt;&lt;br&gt;Удачи и соседу и провайдеру вклиниться в (грамотно реализованный) TLS.&lt;br&gt;Кстати, открою страшную тайну &amp;#8211; провайдеру совсем не обязательно перехватывать запросы DNS, чтобы знать, куда вы ходите ;)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз DNS-сервера Unbound 1.7.0 (DmA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113836.html#7</link>
    <pubDate>Mon, 19 Mar 2018 05:59:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt; dnscrypt ты имел в виду, наверное?&lt;br&gt;&amp;gt; DNSCrypt уже вроде не в моде.&lt;br&gt;&amp;gt; Вместо него теперь  DNS-over-TLS (https://tools.ietf.org/html/rfc7858) будет решать &lt;br&gt;&amp;gt; все-все проблемы и задачи.&lt;br&gt;&lt;br&gt;не будет решать dns-over-tls все задачи гарантирующие, что вы посещаете именно тот сайт, который нужен! и что провайдер или сосед по лестничной клетке(вклинившись в ваш траффик) не узнает какие вы сайты посещаете! СМ моё другое сообщение здесь!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз DNS-сервера Unbound 1.7.0 (DmA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113836.html#6</link>
    <pubDate>Mon, 19 Mar 2018 05:55:50 GMT</pubDate>
    <description>обычные пользователи используют   сетевые настройки , которые им выдаёт провайдер, в том числе и днс сервера.  Поэтому запросы на разрешения имён посещаемых узлов пользователем шлются на днс сервер провайдера. Поэтому провайдер знает по каким сайтам  вы ходите. можно поднять свой кеширующий сервис имён и не использовать днс сервер провайдера. Unbound - отличный вариант для этого, маленький и многоплатформенный!  Он имея список корневых серверов сам разбирается кого(какие днс сервера) отпросить, чтобы найти то имя, который ввёл пользователь в адресной строке. Все днс запросы посылаются без шифрования: и от браузера к днс серверу и дальше от одного днс сервера к другому. Так что формально провайдер может видеть запросы от вашего unbound, но для этого ему уже нужны снифферы.&lt;br&gt;Есть нестандартное решение(dnscrypt), которое позволяет шифровать запросы от клиента к серверу днс. для этого на клиенте и на сервере нужно установить дополнительное ПО, хотя открытое, но не всеми поддерживаемое!&lt;br&gt;Но запросы между серверами</description>
</item>

<item>
    <title>Релиз DNS-сервера Unbound 1.7.0 (Аноним84701)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113836.html#5</link>
    <pubDate>Sat, 17 Mar 2018 18:52:58 GMT</pubDate>
    <description>&amp;gt; dnscrypt ты имел в виду, наверное? &lt;br&gt;&lt;br&gt;DNSCrypt уже вроде не в моде. &lt;br&gt;Вместо него теперь  DNS-over-TLS (https://tools.ietf.org/html/rfc7858) будет решать все-все проблемы и задачи.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз DNS-сервера Unbound 1.7.0 (slayer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113836.html#4</link>
    <pubDate>Sat, 17 Mar 2018 18:22:37 GMT</pubDate>
    <description>dnscrypt ты имел в виду, наверное? чем тебя спасёт dnssec в твоём сценарии - непонятно&lt;br&gt;</description>
</item>

<item>
    <title>Релиз DNS-сервера Unbound 1.7.0 (DmA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113836.html#3</link>
    <pubDate>Sat, 17 Mar 2018 10:35:26 GMT</pubDate>
    <description>Удобная штука  и небольшая - я обычно на винде ставлю везде, и прописываю первым днс сервером 127.0.0.1 (или вообще единственным), потом провайдера или днс сервера провайдера вовсе не прописываю, чтобы на днс сервере провайдера мои запросы не оставались. Они в принципе и так их могут посмотреть, но может им посложнее будет сделать, хотя тут дело техники...&lt;br&gt;Жаль DNSSEC не хотят даже банки вводить в личных кабинетах, древние люди. Мало распространён этот протокол в России или может мало админов способных с настройками DNSSEC разобраться :)&lt;br&gt;</description>
</item>

<item>
    <title>Релиз DNS-сервера Unbound 1.7.0 (Шкурка_от_головки)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113836.html#2</link>
    <pubDate>Fri, 16 Mar 2018 14:19:04 GMT</pubDate>
    <description>Ок&lt;br&gt;</description>
</item>

<item>
    <title>Релиз DNS-сервера Unbound 1.7.0 (пани Икра)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113836.html#1</link>
    <pubDate>Fri, 16 Mar 2018 07:14:58 GMT</pubDate>
    <description>Лучший DNS-ресолвер, я считаю.&lt;br&gt;</description>
</item>

</channel>
</rss>
