|
2.4, пох. (?), 13:26, 19/02/2021 [^] [^^] [^^^] [ответить]
| –8 +/– |
Естественно, поскольку это невменяемая блоатварь. Для того, впрочем, и брали.
И да, вишенка на тортике - "когда-нибудь, может быть, мы эту зависимость от ненужно сделаем отключаемой".
| |
|
3.9, Онаним (?), 14:13, 19/02/2021 [^] [^^] [^^^] [ответить]
| +4 +/– |
DoH - да, в определённой мере блоаттварь. DoT - не очень. Биндинги к OpenSSL особо не напрягают.
| |
|
4.11, пох. (?), 14:34, 19/02/2021 [^] [^^] [^^^] [ответить]
| –4 +/– |
Оба сорта одного и того же. Был у вас эффективный connectionless и stateless протокол - да уже весь сплыл.
| |
|
5.26, AnonymPatient (?), 04:24, 20/02/2021 [^] [^^] [^^^] [ответить]
| –1 +/– |
>Был у вас эффективный connectionless и stateless протокол - да уже весь сплыл.
1500, UDP - понимаю проблемы, но
есть же SCTP, слабосоображающие, нет (тут матюг) лезут еще со своей текство-портянкой HTTP, прочим json'om
замусорили своими костылями всю RR TXT, корпoративные редиски;
WiKi мультииерoглифную туда(TXT) еще вкорячить, слов нет, (и тут матюг) лица по комитетам сидят - стандартиризаторы (матюк легкой степени), полнейшая мешанина бинарно-текстовая по факту
там еще npm и прочий js не планирют прикручиват в BIND9 ?
| |
5.31, crypt (ok), 10:40, 21/02/2021 [^] [^^] [^^^] [ответить]
| +/– |
тоже вижу это как минус. так со всем айти происходит, к сожалению. это еще чудо, что из-за большой инерции у нас сохраняются базовые IP протоколы. из плюсов: может, DDoSить через DNS будут меньше.
| |
|
6.32, пациентович (?), 15:44, 21/02/2021 [^] [^^] [^^^] [ответить]
| –1 +/– |
> из плюсов: может, DDoSить через DNS будут меньше.
Какие, *ть плюсы - тут куча матюков...
Завернут DNS службу через всех "облачных" *ов(МАТЮГ 100500 ЛЕВЕЛА),
а в ПРЕДЕЛЕ ХОТЯТ СДЕЛАТЬ ТАК - что за каждый !!! DNS запрос будете ОТСТЕГИВАТЬ И ОТКАШЛИВАТЬ
Будет вам ПОЛНЕЙШИЙ DnsAAS - куда ЭТИ УБЛАЧНЫЕ PEДИСКИ( МАТЮГ 100500 ЛЕВЕЛА) ЗАТACКИВАЮТ
С НАСТУПАЮЩИМ ДИВНЫМ НОВЫМ ИНТЕНРЕТОМ
- КРЕДИТ ЗАПРОСОВ ДЛЯ ВАШЕГО ДОМЕНА В ЭТОМ МЕСЯЦЕ ИСЧЕРПАН, ПОПОЛНИТЕ БАЛАНС
- ДОПОЛНИТЕЛЬНО ВАМ НАДО ПРОДЛИТЬ ВРЕМЯ ДЕСТВМЯ SSL-СЕРТИФИКАТА ДЛЯ ВАШЕГО ДОМЕНА
P.S.:
Походу и РЕБЯТA с УOЛЛ-CTРИТА и их дочерние структуры ПОДОФИГЕЛИ - cyкa,
к чему не прикaсаются - ВСЕ МАРЕКТ ПЫТАЮТСЯ ПРЕВРАТИТЬ
БАНKCТЕРЫ - ВООБЩЕ БЕРЕГА ПОТЕРЯЛИ
| |
|
7.35, пациентович (?), 16:05, 21/02/2021 [^] [^^] [^^^] [ответить]
| –1 +/– |
ЕЩЕ ДОПОЛНЮ,
Примечaние, для модераторов - все мною сказаное - в ЗДРАВОМ рассудке и ТРЕЗВОЙ памяти
MАТЬ, MAТЬ, MAТЬ - мало того,
что весь HTTP и прочий WEB загадили повальным SSL и прочим JS,
всю инфрaструктуру хотят ОБМЕНЕТИЗИРОВАТЬ & ( и всмысле)ЗAГAДИТЬ
СЛОВ НЕТ - ТОРГАШИ ХРЕНОВЫ
| |
|
6.36, пох. (?), 20:11, 22/02/2021 [^] [^^] [^^^] [ответить]
| +/– |
> из плюсов: может, DDoSить через DNS будут меньше.
учитывая что ддосить теперь будут с адресов гугля прекрасным http3 - да, меньше, кому нах сдался тот мамонтов кал в dns, который еще и половина васянов позаблокирует без разбора (ведь ихнему 1.1.1.1 ничего работать не помешает).
Дайте другой глобус, этому п-ц уже почти наступил.
| |
|
|
|
|
|
1.7, Онаним (?), 14:09, 19/02/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Накотец-то.
Одним биндом охватить всё - это просто праздник какой-то.
| |
|
2.8, Онаним (?), 14:10, 19/02/2021 [^] [^^] [^^^] [ответить]
| +2 +/– |
А то, что поддерживает работу за балансировщиком - и вообще прекрасно.
| |
2.10, Онаним (?), 14:15, 19/02/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
Верифицируемый TLS для передачи зон - вообще прекрасно, можно будет VPN местами разобрать.
| |
|
1.12, Ssss (?), 15:11, 19/02/2021 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
Есть нормальный DNS over TLS, нет, надо было эту хрень over HTTPS делать
| |
|
|
3.20, Аноним (-), 19:47, 19/02/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
Перепишем же на расте весь днс пару раз во славу твоего открытого 443го порта на работе.
| |
|
2.25, пох. (?), 23:33, 19/02/2021 [^] [^^] [^^^] [ответить]
| –2 +/– |
А чего в нем нормального-то? Такой же лютейший трэш и п-ц...
http/2 хотя бы рано или поздно доведут до рабочего вида (поскольку этим занимается не isc). А там - надежды никакой.
| |
|
1.13, th3m3 (ok), 15:26, 19/02/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
А как скоро завезут ECH (Encrypted Client Hello)? А то Mozilla в Firefox резко на него перешла, теперь заблоченные сайты опять нужно на прокси насаживать.
| |
1.15, msgod (ok), 17:54, 19/02/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
И в каких операционных системах системный резольвер поддерживает эти дох и дот?
На браузеропомойки плевать. Давайте на уровне системного резольвера.
| |
|
|
3.21, msgod (ok), 20:03, 19/02/2021 [^] [^^] [^^^] [ответить]
| +3 +/– |
И что из этого является системным ресольвером?
GetHostByName из libc? Не не слышали.
Ну и гнушники пошли ныне.
Уже мокрописьки считают частью системы
| |
|
2.24, Stax (ok), 22:54, 19/02/2021 [^] [^^] [^^^] [ответить]
| +/– |
В самой распространенной в мире ОС - поддерживает на уровне системного: https://www.bleepingcomputer.com/news/security/microsoft-adds-windows-10-dns-o пользовательский релиз вошло начиная с 2004)
А что касается линукса, так как бы NSS поверх systemd-resolved (nss-resolve) уже не первый год в glibc. Пропишите "hosts: mymachines resolve [!UNAVAIL=return] files myhostname" в nsswitch.conf и DNS over HTTP в systemd-resoled и все будет как пожелаете. С точки зрения pluggable архитектуры NSS нет никакой разницы, используете ли вы libnss_resolve или libnss_dns.
| |
|
1.19, Х (?), 19:20, 19/02/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
В РКН еще не добавили альфа-поддержку блокировки этого счастья?
| |
|
2.23, Pahanivo (ok), 21:57, 19/02/2021 [^] [^^] [^^^] [ответить]
| +3 +/– |
Блокировку чего-то "over HTTPS" приказать то можно, вот только сделать ... ))
| |
2.30, Dima1 (?), 23:46, 20/02/2021 [^] [^^] [^^^] [ответить]
| –2 +/– |
только в США добавили. Тым мало того, что просто так банят сотни тысяч аккаунтов, так уже стали целые страны блокировать. Ты отстал от жизни.
| |
|
|