Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Выпуск DNS-сервера KnotDNS 3.3.0 с поддержкой DNS поверх QUIC" | +/– | |
| Сообщение от opennews (??), 29-Авг-23, 07:38 | ||
Опубликован релиз KnotDNS 3.3.0, высокопроизводительного авторитативного DNS сервера (рекурсор выполнен в виде отдельного приложения), поддерживающего все современные возможности DNS. Проект разрабатывается чешским реестром имен CZ.NIC, написан на языке Си и распространяется под лицензией GPLv3... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 3. Сообщение от Аноним (3), 29-Авг-23, 09:21 | +1 +/– | |
> DNS over QUIC | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #6 | ||
| 4. Сообщение от Аноним (4), 29-Авг-23, 11:18 | +/– | |
Выглядит круто, а можно бенчики с измерением как быстро, много и секурно оно может передать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5 | ||
| 5. Сообщение от Аноним (5), 29-Авг-23, 11:42 | +4 +/– | |
> быстро, много и секурно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 6. Сообщение от timur.davletshin (ok), 29-Авг-23, 14:35 | +/– | |
А без прослойки просто на голом UDP уже не айс или обязательно должен быть конский оверхед? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #7, #9, #10 | ||
| 7. Сообщение от Аноним (3), 29-Авг-23, 14:41 | +/– | |
Нужно! - ваш Дом.ру | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #8, #13 | ||
| 8. Сообщение от Аноним (8), 29-Авг-23, 15:24 | +/– | |
dnscrypt - можно? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #14 | ||
| 9. Сообщение от Аноним (9), 29-Авг-23, 16:45 | –1 +/– | |
Голый UDP: нет котроля правильности порядка постующих пакетов, нет управления перегрузкой, нет догрузки потерянных пакетов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #12 | ||
| 10. Сообщение от Менеджер Антона Алексеевича (?), 29-Авг-23, 17:19 | +/– | |
Не айс, и вся история абьюза DNS over UDP тому подтверждением. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #11 | ||
| 11. Сообщение от timur.davletshin (ok), 29-Авг-23, 17:42 | +1 +/– | |
Мне кажется, что отписавшиеся плохо понимают, чем QUIC отличается от простого DNS over UDP. Уважаемые, его придумывали для замены TCP, теперь спроецируйте на то, что вы заявили. А протоколов, предотвращающих подмену ответов уже придумано столько, что хоть попой кушай. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #17, #20 | ||
| 12. Сообщение от timur.davletshin (ok), 29-Авг-23, 17:46 | +1 +/– | |
Зачем DNS запросам управление перегрузкой? Эти протоколы предполагают наличие дропа пакетов в кач-ве сигнала о перегрузке или увеличения задержки, что предполагает наличие статистики. Все эти методы теряют смысл для запросов-ответов, у которых все влезает в один пакет. Трансферы зон - это отдельная тема и пользователям она не нужна. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 13. Сообщение от timur.davletshin (ok), 29-Авг-23, 17:50 | +/– | |
Вы действительно предполагаете, что DNS-over-QUIC поможет, если провайдер-м...дак? Чего вам не хватает в DoH, DoT, DNSCrypt и DNSSEC? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #15 | ||
| 14. Сообщение от Аноним (3), 29-Авг-23, 17:52 | +/– | |
Только если он создаст оверхед. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 15. Сообщение от Аноним (3), 29-Авг-23, 18:48 | +/– | |
> Вы действительно предполагаете, что DNS-over-QUIC поможет, если провайдер-м...дак? Чего | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #16 | ||
| 16. Сообщение от timur.davletshin (ok), 29-Авг-23, 18:53 | +/– | |
> DNSSEC вроде про другое, про подпись. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #18 | ||
| 17. Сообщение от пох. (?), 29-Авг-23, 20:24 | +2 +/– | |
тем не менее он остается udp с tls. Что может оказаться лучшим выбором чем совсем уж ушлепский DoH но при этом не требует ничего программировать (у современных с этим...сложно все), поскольку внутри все равно DoH - но udp'шный. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 18. Сообщение от Аноним (3), 29-Авг-23, 22:47 | +/– | |
> А откуда вы уверены, что DoH провайдер не подменил запись? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 19. Сообщение от rvs2016 (ok), 30-Авг-23, 11:02 | +/– | |
А чем DNS-сервер сабж лучше DNS-сервера BIND? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #21, #23 | ||
| 20. Сообщение от Менеджер Антона Алексеевича (?), 30-Авг-23, 22:18 | +1 +/– | |
> Мне кажется, что отписавшиеся плохо понимают, чем QUIC отличается от простого DNS | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 21. Сообщение от Гашпшпщм (?), 31-Авг-23, 02:10 | +1 +/– | |
Примерно все лучше bind. Bind это же isc | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #22 | ||
| 22. Сообщение от rvs2016 (ok), 31-Авг-23, 14:18 | +/– | |
> Примерно все лучше bind. Bind это же isc | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 23. Сообщение от suffix (ok), 01-Сен-23, 15:48 | +1 +/– | |
Вы крупный dns-хостер уровня cloudns или dnsmadeeasy ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |