URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 84708
[ Назад ]

Исходное сообщение
"Релиз DNS-сервера Unbound 1.4.17"

Отправлено opennews , 25-Май-12 22:10 
Компания NLnet Labs представила (http://www.unbound.net/pipermail/unbound-users/2012-May/0023...) новую версию кеширующего DNS сервера Unbound, ориентированный на использование в промышленной инфраструктуре интернет сервис-провайдеров. Unbound распространяется под лицензией BSD, имеет модульную структуру и поддерживает работу резолвера в рекурсивном и кэширующем режиме, также имеется возможность проверки валидности DNSSEC сигнатур, асинхронных запросов и библиотеки для интеграции кода резолвера в пользовательские приложения (stub-resolvers).


Наиболее интересные новшества релиза:


-  Для unbound-control появились директивы forward_add, forward_remove, stub_add, stub_remove, позволяющие налету менять настройки по пересылке запросов (удобно применять при смене сетевого подключения);
-  Новая директива rrset-roundrobin для возможности возвращать из кеша множественные данные для записей в случайном порядке;
-  Директивы forward-first и stub-first, указывающие повторить попытку выполнить запрос в обычном режиме в случае неудачи его пересылки.
-  Исправление около 20 ошибок.

URL: http://www.unbound.net/pipermail/unbound-users/2012-May/0023...
Новость: http://www.opennet.ru/opennews/art.shtml?num=33935


Содержание

Сообщения в этом обсуждении
"Релиз DNS-сервера Unbound 1.4.17"
Отправлено Акваланг , 25-Май-12 22:10 
Быстрый, хороший, но неполноценный DNS-сервер

"Релиз DNS-сервера Unbound 1.4.17"
Отправлено KOL , 26-Май-12 00:44 
>Новая директива rrset-roundrobin для возможности возвращать из кеша множественные данные для записей в случайном порядке;

Вот это отлично.


"Релиз DNS-сервера Unbound 1.4.17"
Отправлено Аноним , 27-Май-12 12:15 
На резолверах перешел на него где-то в 2008-ом. сейчас самый загруженный обрабатывает до 110 млн. запросов в сутки при это кушая 15-20% от:
# sysctl hw.model
hw.model: Intel(R) Xeon(TM) CPU 3.00GHz

"Релиз DNS-сервера Unbound 1.4.17"
Отправлено Аноним , 28-Май-12 09:27 
> ориентированный на использование в промышленной инфраструктуре интернет сервис-провайдеров.
> появились директивы ... позволяющие налету менять настройки по пересылке запросов (удобно применять при смене сетевого подключения);

/0


"Релиз DNS-сервера Unbound 1.4.17"
Отправлено Анонимз , 28-Май-12 10:43 
Openswan in Fedora also uses this to reconfigure your
unbound on the fly for the DNS servers obtained via XAUTH / IPsec. It's
been great because I have been able to logon and logoff of my VPN
connection without worries about reconfiguring DNS to reach VPN-only
resources while still being able to use dnssec-trigger to get DNSSEC
whereever I go.

http://www.unbound.net/pipermail/unbound-users/2012-May/0023...


"Релиз DNS-сервера Unbound 1.4.17"
Отправлено onigurumimo , 28-Май-12 20:37 
при чем тут "промышленная инфраструктура интернет-провайдера" и какие-то впны?
Очередная поттеринг-стайл поделка, написанная по одной-единственной причине: NIH.

"Релиз DNS-сервера Unbound 1.4.17"
Отправлено terminus , 28-Май-12 21:55 
Server:             Queries/sec (10 clients):
Unbound             8 276
MaraDNS             3 068
BIND                3 003
dnscache            2 928
PowerDNS Recursor   2 074

www.unbound.net/documentation/book_news.html

Ы?


"Релиз DNS-сервера Unbound 1.4.17"
Отправлено Аноним , 28-Май-12 22:03 
Всякий настоящий борец с "поттеринг-стайл поделками"© знает, что скорость не имеет никакого значения.

"Релиз DNS-сервера Unbound 1.4.17"
Отправлено onigurumimo , 28-Май-12 22:48 
Набор цифр. Где описание методики тестирования, спецификации железа, конфигурационые файлы?

И изначальный посыл был вовсе не о скорости.


"Релиз DNS-сервера Unbound 1.4.17"
Отправлено terminus , 29-Май-12 00:06 
Так все таки "поттеринг поделка" или таки нет?

jpmens.net/2010/10/29/alternative-dns-servers-the-book-as-pdf/
Вот книга из которой взяты цифры. Там же описание тестового стенда и методики.


"Релиз DNS-сервера Unbound 1.4.17"
Отправлено Аноним , 29-Май-12 12:50 
Методика описана, ок, но вот несколько моментов
1. "Wherever possible we used the latest versions of the name servers, and we compiled
them ourselves from their respective source distributions." - как они их компилили, с какими опциями, неизвестно.
2. Судя по всему, тесты для каждого сервера были запущены один раз, не показатель.
3. Корневой и кеширующий сервера, а также и 10 клиентов были запущены на одной машине.
4. Конфигов не приведено.

IMHO, нельзя считать эти бенчмарки репрезентативными.


"Релиз DNS-сервера Unbound 1.4.17"
Отправлено Анонимз , 29-Май-12 15:07 
>For this test, we ran queryperf on the loop-back interface... We ran the benchmark

three times, and took the average result, which we label “Queries /sec” in the results
tables below

>We ran the same test over a 100Mb switched network from a GNU/Linux client. We

conducted this test three times and took the average. (The result is labeled “Queries
/sec (LAN)”.)

>We ran the queryperf benchmark from the same client machine, starting it ten times

simultaneously. The result is labeled “Queries /sec (10 clients)”.


Я вас не понимаю, вы тролите или вы женшина и вы "всегда правы"?

Вот же таблица с результатами и для loopback, и для одного queryperf клиента по сети, и для 10 queryperf клиентов по сети:
i50.tinypic.com/16205j8.png


"Релиз DNS-сервера Unbound 1.4.17"
Отправлено Аноним , 29-Май-12 02:34 
> И изначальный посыл был вовсе не о скорости.

Разумеется, скорость не главное. И потребление ресурсов тоже. И архитектура.
Для любых задач DNS нужно использовать BIND, потому что он юниксвейный и совершенно не блоатварный, а всякие комбайны-поттероподелки с разделением функциональности не нужны.


"Релиз DNS-сервера Unbound 1.4.17"
Отправлено Аноним , 29-Май-12 02:39 
> Для любых задач DNS нужно использовать BIND, потому что он юниксвейный и
> совершенно не блоатварный, а всякие комбайны-поттероподелки с разделением функциональности
> не нужны.

Вот выйдет BIND 10, целиком написанный на питоне, требующий 2 минимум гига оперативки и обслуживающий 5 запросов в минуту - тут-то и наступит счастье всем борцам с поттероподелками. Ведь питон - это скрипты, и их можно редактировать без перекомпиляции!


"Релиз DNS-сервера Unbound 1.4.17"
Отправлено onigurumimo , 28-Май-12 20:42 
Еше и views не умеет, наколеночная поделка.

"Релиз DNS-сервера Unbound 1.4.17"
Отправлено terminus , 28-Май-12 21:53 
Это не авторитарный сервер, а кеш. Зачем ему split horizon?
Он умеет local-zone, stub-zone и forward-zone.

"Релиз DNS-сервера Unbound 1.4.17"
Отправлено Аноним , 28-Май-12 22:05 
> Это не авторитарный сервер, а кеш.

Разоблачители "наколеночных поделок"™ не видят разницы между авторитетным сервером и кеширующим резолвером.


"Релиз DNS-сервера Unbound 1.4.17"
Отправлено Аноним , 28-Май-12 09:28 
round robin это вовсе не случайный порядок.

"Релиз DNS-сервера Unbound 1.4.17"
Отправлено Andrey Mitrofanov , 28-Май-12 09:47 
> round robin это вовсе не случайный порядок.

Ну,знач, квадратный робин со случайным порядком сделали. Не напрягайтесь.


"Релиз DNS-сервера Unbound 1.4.17"
Отправлено Аноним , 29-Май-12 02:37 
> Ну,знач, квадратный робин со случайным порядком сделали. Не напрягайтесь.

Наши переводчики еще и не такое могут!