<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск DNS-сервера Knot DNS 2.0</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103417.html</link>
    <description>Представлен (https://lists.nic.cz/pipermail/knot-dns-users/2015-June/000634.html) значительный релиз авторитативного DNS-сервера Knot DNS 2.0 (https://www.knot-dns.cz/), разработанного организацией  CZ.NIC и используемого для обслуживания доменов первого уровня Чехии. Код сервера распространяется под лицензией GPLv3. Поддерживается работа на большинстве Unix-подобных систем.  Из особенностей Knot DNS можно выделить поддержку добавления и удаления зон на лету, возможность полной или инкрементальной передачи зон между серверами, поддержку DDNS (динамические обновления), NSID (RFC 5001), расширений EDNS0 и DNSSEC (включая  NSEC3), ограничения интенсивности ответов (RRL).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Сервер отличается ориентацией на высокую производительность обработки запросов, для чего применяется многопоточная, и по большей части неблокирующая реализация, хорошо масштабируемая на SMP-системах. Для обеспечения высокой производительности также применяются такие  технологии, как Read-copy-update (RCU (http://en.wikipedia.org/wiki/Rea</description>

<item>
    <title>Выпуск DNS-сервера Knot DNS 2.0 (dile)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103417.html#41</link>
    <pubDate>Mon, 22 Jul 2019 09:47:42 GMT</pubDate>
    <description>греть воздух рсчетом шифра каждого запроса 4096-битного RSA ключа на строне сервера и клиента, этого &quot;you want&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск DNS-сервера Knot DNS 2.0 (Ан)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103417.html#40</link>
    <pubDate>Sat, 18 Jul 2015 18:36:05 GMT</pubDate>
    <description>Актуальность тестов просто зашкаливает. Нафиг сдались они с такими тестами.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск DNS-сервера Knot DNS 2.0 (DmA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103417.html#39</link>
    <pubDate>Mon, 06 Jul 2015 06:31:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Провайдер и без днс может видеть, куда вы ходите.&lt;br&gt;&amp;gt;&amp;gt; Если эту проблему решить (посредством впн, например) то точно так же можно &lt;br&gt;&amp;gt;&amp;gt; завернуть в впн и днс-трафик.&lt;br&gt;&amp;gt; Если так, то всё равно нужно искать решения, которые блокируют желания операторов &lt;br&gt;&amp;gt; и спецслужб посмотреть трафик от абонента!&lt;br&gt;&lt;br&gt;DNScurve -это полузакрытое решение - клиентская часть опенсурс, а вот на серверную ни спецификаций никаких не открыто, ни сам код неизвестен!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск DNS-сервера Knot DNS 2.0 (DmA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103417.html#38</link>
    <pubDate>Mon, 06 Jul 2015 06:28:54 GMT</pubDate>
    <description>&amp;gt; Провайдер и без днс может видеть, куда вы ходите.&lt;br&gt;&amp;gt; Если эту проблему решить (посредством впн, например) то точно так же можно &lt;br&gt;&amp;gt; завернуть в впн и днс-трафик.&lt;br&gt;&lt;br&gt;Если так, то всё равно нужно искать решения, которые блокируют желания операторов и спецслужб посмотреть трафик от абонента!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск DNS-сервера Knot DNS 2.0 (bOOster)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103417.html#37</link>
    <pubDate>Fri, 03 Jul 2015 13:06:42 GMT</pubDate>
    <description>Праздное любопытство? Не? На сайте ядифы есть тесты. Смысла подтасовывать факты не вижу. У каждого из этих серверов своя непересекаемая ниша.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск DNS-сервера Knot DNS 2.0 (DmA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103417.html#36</link>
    <pubDate>Thu, 02 Jul 2015 17:27:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Зачем всем пользователем,чтобы их провайдеры знали,куда они ходили? И что смотрели.&lt;br&gt;&amp;gt; Т.е. мусью получает ответ от ДНС -- и только потом переходит на &lt;br&gt;&amp;gt; rfc1149 (IP over Avian Carriers)?  :) &lt;br&gt;&lt;br&gt;Голубиная почта сейчас самая приватная - ни тебе провайдера, зашифровать бы только сообщение ,  а дальше пусть пытают голубя от кого это письмо или кому , если поймают этого голубя конечно.&lt;br&gt;Дальше уже идёт https хотя бы или tor.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск DNS-сервера Knot DNS 2.0 (Глас Божий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103417.html#35</link>
    <pubDate>Thu, 02 Jul 2015 17:17:27 GMT</pubDate>
    <description>Ты из какого детского сада сбежал? Чем тебе шифрованный ДНС поможет в случае с https? Чем тебе нешифрованный ДНС помешает в случае tor и vpn? Я могу, конечно, придумать вектор атаки даже для такого случая, но если всё так серьёзно, то проще тебя гаечным ключом дубасить, пока ты всё сам не расскажешь. Криптоанархия &amp;#8212; это весело и хорошо, но головой думать всё равно надо.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск DNS-сервера Knot DNS 2.0 (DmA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103417.html#34</link>
    <pubDate>Thu, 02 Jul 2015 17:13:44 GMT</pubDate>
    <description>соединение с впн будет поймано провайдером по имени, что не хорошо. Да и люди, которые будут делать один днс запрос к провайдеру или вообще не делать или сидеть на одном айпишнике, сразу вызовут подозрение и к ним тогда фсбшники залезут в телефон и посмотрят что у него на экране творится через вебкамеру :)&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск DNS-сервера Knot DNS 2.0 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103417.html#33</link>
    <pubDate>Thu, 02 Jul 2015 09:13:41 GMT</pubDate>
    <description>&amp;gt;  можно использовать tor, vpn,&lt;br&gt;&lt;br&gt;А использовать их для днс запроса религия не позволяет?&lt;br&gt;&lt;br&gt;&amp;gt; Дальше при желании можно использовать tor, vpn, &#091;b&#093;https&#091;/b&#093;. Это уже на &#091;b&#093;порядки усложнит слежку&#091;/b&#093; за пользователями со стороны провайдера!  &lt;br&gt;&lt;br&gt;Ага, пробросив соединение через либастрал.&lt;br&gt;*рука-лицо.жпг*&lt;br&gt;</description>
</item>

</channel>
</rss>
