<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Вышел релиз DNS сервера BIND 9.4.3.</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/45300.html</link>
    <description>Спустя год после релиза Bind 9.4.2, вышла (https://lists.isc.org/pipermail/bind-announce/2008-November/000001.html) новая версия DNS сервера BIND - 9.4.3. В новой версии устранено более 100 ошибок, улучшена работа на платформах Solaris, Linux, FreeBSD, Win32, AIX, HPUX, True64. &lt;br&gt;&lt;br&gt;Некоторые новшества:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Добавлена новая опция &quot;-S&quot; для определения лимита открытых сокетов;&lt;br&gt;-  Реализована дополнительная рандомизация номеров портов для исходящих запросов, что позволяет лучше противостоять атакам (http://www.opennet.ru/opennews/art.shtml?num=17337), основанным на генерации фиктивного ответа.&lt;br&gt;-  В libbind реализована поддержка nsid&lt;br&gt;-  Устранено переполнение буфера (http://permalink.gmane.org/gmane.network.dns.bind.announce/129) в функции inet_network(), степень опасности уязвимости - незначительная;&lt;br&gt;-  Размер начального таймаута изменен на 800мc;&lt;br&gt;-  В Linux, FreeBSD, AIX для UDP ответов и запросов отныне отключен &quot;path mtu discovery&quot; (очищается DF бит);&lt;br&gt;-  Наличие механизмов мульти...&lt;br&gt;&lt;br&gt;URL: https://lists.</description>

<item>
    <title>А что будет, если A-сервер переедет? (ap__)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/45300.html#11</link>
    <pubDate>Thu, 20 Nov 2008 13:13:44 GMT</pubDate>
    <description>&amp;gt;Допустим, a.named-root.net сменит адрес. Что тогда будет, если адрес резолвится по старой &lt;br&gt;&amp;gt;версии named.root? &lt;br&gt;&lt;br&gt;1 раз список можно взять командой dig &#064;198.41.0.4 (или с любого другого корневого сервера)&lt;br&gt;&lt;br&gt;&lt;br&gt;потом ( раз в год/два/три )&lt;br&gt;подойдет dig  без ключей&lt;br&gt;&lt;br&gt;если ip адрес a.root-servers.net сменится&lt;br&gt;ничего страшного при этом не будет происходить&lt;br&gt;так как как раз намед возмет корневую зону (.) c другого доступного NS root-servera&lt;br&gt;&lt;br&gt;&lt;br&gt;(на то и существует вродебы файл hint чтоб не зависеть от одного корневого NS)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>А что будет, если A-сервер переедет? (Дмитрий Ю. Карпов)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/45300.html#10</link>
    <pubDate>Thu, 20 Nov 2008 12:26:34 GMT</pubDate>
    <description>&amp;gt; dig  &#064;a.named-root.net &amp;gt; named.root&lt;br&gt;&amp;gt; не подходит?&lt;br&gt;&lt;br&gt;Допустим, a.named-root.net сменит адрес. Что тогда будет, если адрес резолвится по старой версии named.root?&lt;br&gt;&lt;br&gt;Фишка в том, что named умеет опрашивать несколько серверов и выбирать наиболее правильную версию зоны. А скриптами это делать сложно.&lt;br&gt;</description>
</item>

<item>
    <title>Вышли релизы DNS сервера BIND - 9.4.3 и 9.3.6 (ap__)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/45300.html#9</link>
    <pubDate>Thu, 20 Nov 2008 11:15:52 GMT</pubDate>
    <description>действительно ошибся  надо было  &#064;a.root-servers.net  ( &#064;198.41.0.4 )&lt;br&gt;(или просто dig &amp;gt; file ;)&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вышли релизы DNS сервера BIND - 9.4.3 и 9.3.6 (Vaso_Petrovich)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/45300.html#8</link>
    <pubDate>Thu, 20 Nov 2008 11:01:09 GMT</pubDate>
    <description>dig  &#064;a.named-root.net&lt;br&gt;dig: couldn&apos;t get address for &apos;a.named-root.net&apos;: not found&lt;br&gt;</description>
</item>

<item>
    <title>Файл named.root автоматически обновляется? (ap__)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/45300.html#7</link>
    <pubDate>Thu, 20 Nov 2008 06:52:15 GMT</pubDate>
    <description>&amp;gt; смогут ли когда-нибудь сделать так, чтобы список корневых &lt;br&gt;&amp;gt;серверов брался с этих же самых корневых серверов (сейчас адрес master&apos;а &lt;br&gt;&amp;gt;вбит в named.conf),&lt;br&gt;&lt;br&gt;dig  &#064;a.named-root.net &amp;gt; named.root&lt;br&gt;не подходит?&lt;br&gt;</description>
</item>

<item>
    <title>Файл named.root автоматически обновляется? (Дмитрий Ю. Карпов)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/45300.html#6</link>
    <pubDate>Thu, 20 Nov 2008 06:22:31 GMT</pubDate>
    <description>Изначально BIND предлагал обновлять named.root руками, закачивая его по FTP. Потом добавили фичу закачки корневой зоны с одного конкретного корневого сервера (средствами синхронизации slave с master), но моя попытка запустить named в таком режиме не удалась. Интересно, смогут ли когда-нибудь сделать так, чтобы список корневых серверов брался с этих же самых корневых серверов (сейчас адрес master&apos;а вбит в named.conf), причём чтобы он подписывался цифровой подписью?&lt;br&gt;&lt;br&gt;Вот когда это сделают, тогда обновлю. А пока пусть работает штатный из дистрибутива.&lt;br&gt;</description>
</item>

</channel>
</rss>
