|
2.2, Аноним (2), 14:26, 22/10/2020 [^] [^^] [^^^] [ответить]
| +4 +/– |
Это та самая программа, количество дыр в которой поражает воображение даже самых отбитых Фракталов, поэтому я бы на твоём месте тут не спешил.
| |
|
3.3, Аноним (2), 14:28, 22/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
Ещё помню какие-то слухи по поводу закладок, выглядит правдоподобно.
| |
|
4.10, Аноним (10), 22:01, 22/10/2020 [^] [^^] [^^^] [ответить]
| –1 +/– |
Зачем искать заговоры там, где явно видно растущие из задницы руки?
Bind, ntpd, dhcpd, dhclient — то, чего явно не стоит держать на security critical системах.
| |
|
5.12, Сейд (ok), 22:44, 22/10/2020 [^] [^^] [^^^] [ответить]
| +3 +/– |
Какой DNS-сервер посоветуешь держать на корпоративной системе электронной почты?
| |
|
6.17, Аноним (10), 13:40, 23/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
> Какой DNS-сервер посоветуешь держать на корпоративной системе электронной почты?
Вы прям хорошо описали задачу. Непонятно даже, авторитетным он должен быть или рекурсивным.
Из авторитетных имеет смысл рассматривать pdns (удобный и гибкий) либо Knot (быстрый, в т.ч. на огромны объемах данных).
Из рекурсивных — unbound и knot resolver. pdns resolver тоже можно, если нет специфических требований типа serve stale.
| |
|
|
8.20, Сейд (ok), 21:14, 23/10/2020 [^] [^^] [^^^] [ответить] | –1 +/– | Ещё, наверное, dbndns, djbdns, MaraDNS, pdnsd, Posadis и YADIFA на критических с... текст свёрнут, показать | |
|
|
|
|
|
|
4.5, Аноним (2), 15:19, 22/10/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
Не спешить бежать тестировать новые версии с новыми же, нескучными "фишечками".
| |
|
5.7, Pahanivo (ok), 18:43, 22/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
Да биньец вроде не имеет привычки привносить свистелки и перделки - это все-таки рабочая лошадь, а не GUI-хомячий.
| |
|
6.8, Аноним (10), 21:53, 22/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
Тем не менее, внесенные в свежей версии переполнения буфера в нем находят довольно часто.
| |
|
7.24, Pahanivo (ok), 17:42, 26/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
> Тем не менее, внесенные в свежей версии переполнения буфера в нем находят
> довольно часто.
Баги не фишечки.
| |
|
|
|
|
|
4.15, Корец (?), 08:52, 23/10/2020 [^] [^^] [^^^] [ответить]
| +2 +/– |
Сам фрактал не нужен, чтоб узнать его вердикт. Достаточно просто знать, на каком языке написана программа.
| |
|
|
|
1.9, Аноним (10), 21:58, 22/10/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Сервер предоставляет средства для удалённого сбора статистики, поддерживает мгновенный перезапуск, имеет встроенный движок для подключения обработчиков на языке Lua, полноценно поддерживает DNSSEC, DNS64, RPZ (Response Policy Zones), позволяет подключать чёрные списки.
А server stale уже который год реализовать не осиливают.
https://github.com/PowerDNS/pdns/issues/4662
Разрабы говорят, что у них нет времени на разработку.
Спрашивается, почему бы в таком случае просто не закрыть проект, если некогда им заниматься?
У разработчиков Unbound и Knot Resolver время как-то находится.
| |
|
2.18, Аноним (4), 18:40, 23/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
Так и пользуйтесь Unbound Кто мешает? А тот кому эта фича не нужна могут и биндом пользоваться. У разных фич и разных разрабов разные приоритеты.
| |
|
3.22, Аноним (10), 03:12, 24/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
Биндом могут пользоваться только те, кому пофиг на безопасность.
А речь вообще шла про pdns recursor.
| |
|
|
1.11, Аноним (10), 22:43, 22/10/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Реализована вторая версия протокола Proxy, позволяющего обмениваться информацией с клиентом (dnsdist).
dnsdist — не клиент, а балансировщик. Речь идет о передаче исходного адреса клиента на рекурсор.
Вот только непонятно — нафига? Чтобы адрес клиента на что-то повлиял в процессе разрешения имени, он должен быть прописан в ECS, что dnsdist уже и так умеет делать. А всякие фичи типа policy based filtering, RRL и прочее все равно реализуются на стороне dnsdist.
| |
|