<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Началась разработка DNS сервера BIND 10</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/53049.html</link>
    <description>Организация Internet Systems Consortium анонсировала (https://www.isc.org/about/pr/2009042200) начало работы над версией DNS сервера BIND 10 (http://www.isc.org/bind10), разработку которой планируется завершить через 5 лет. О поддержке создания новой ветки уже объявили такие компании-регистраторы как AFNIC (Франция), CIRA (Канада), JPRS (Япония) и SIDN (Голландия). Ветка BIND 10, идущая на смену начавшего свое развитие в 1998 году релиза BIND 9, будет переведена на полностью модульную структуру, с выносом резолвера, подсистем для хранения данных и кода для обслуживания DNS зон в независимые модули.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Некоторые идеи (http://www.isc.org/bind10/project), которые планируется реализовать в BIND 10:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Увеличение надежности, повышение стойкости к DoS атакам и способность работать до последнего, игнорируя возникающие ошибки (например, некорректные записи в DNS зонах);&lt;br&gt;-  Реализация возможности акселерации через схему бэкенд-фронтенд;&lt;br&gt;-  Не привязанность к конкретной модели хранени...&lt;br&gt;&lt;br&gt;URL: https://www.is</description>

<item>
    <title>Началась разработка DNS сервера BIND 10 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/53049.html#49</link>
    <pubDate>Sun, 03 May 2009 10:53:02 GMT</pubDate>
    <description>У меня мозг включен всегда, а не время от времени, как у вас. То, что bind с грехом пополам решает проблему корневых серверов, не означает что он - лучший.&lt;br&gt;</description>
</item>

<item>
    <title>Началась разработка DNS сервера BIND 10 (idkfa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/53049.html#48</link>
    <pubDate>Thu, 30 Apr 2009 11:53:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Не привязанность к конкретной модели хранения данных, подключение обработчиков хранилищ через модули.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;С этого надо было начинать версию 1, а не 10. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;лучшие игроки, как обычно, сидят на зрительских трибунах. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Если вам нравится bind, это означает, что вы не только в футбол &lt;br&gt;&amp;gt;&amp;gt;играть не умеете, но и вообще болельщик никакой. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вот блин, а мужики-то (корневые сервера) не в курсе. &lt;br&gt;&lt;br&gt;в курсе&lt;br&gt;k.root-servers.net h.root-servers.net и l.root-servers.net уже ушли от бинда&lt;br&gt;</description>
</item>

<item>
    <title>Началась разработка DNS сервера BIND 10 (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/53049.html#47</link>
    <pubDate>Tue, 28 Apr 2009 17:40:06 GMT</pubDate>
    <description>&amp;gt;Это ну пипец какая важная задача. &lt;br&gt;&lt;br&gt;Так, на поржать - в миллионах устройств нынче есть DNS-сервера.Как минимум - в роутерах, модемах и прочая есть DNS сервер-форвардер-прокси (нынче на основе Dnsmasq как правило).Так что если вы не знали что это важная задача - сюрприз!А ведь может так оказаться что небольшой DNS серверок уж давно у вас стоит на столе, etc а вы и не подозревали :)&lt;br&gt;</description>
</item>

<item>
    <title>Началась разработка DNS сервера BIND 10 (www2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/53049.html#46</link>
    <pubDate>Tue, 28 Apr 2009 17:27:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Так вот. Продолжаю. Эти провайдеры пробовали PowerDNS и, о чудо, он с нагрузкой справлялся на ура! &lt;br&gt;&amp;gt;На корнях?&lt;br&gt;&lt;br&gt;Не на корнях, а на кэширующих рекурсорах.&lt;br&gt;&lt;br&gt;По сути корни занимаются очень простой задачей. У них есть одна (не очень большая) зона, поэтому памяти на хранение информации зоны им много не надо. Основная память расходуется на запоминание ещё не обслуженных клиентов. После обслужывания вся информация о клиенте со свистом вылетает, фигурально выражаясь, в /dev/null. Процессор по сути занимается поиском информации в памяти и обслуживанием сетевой подсистемы - особо сложной нагрузки на него тоже не приходится.&lt;br&gt;&lt;br&gt;Корневых DNS-серверов не 13, как говорят легенды. У корневых DNS-серверов 13 IP-адресов - это правда, самих же корневиков до пи..ды. В России расположены два узла двух разных unicast-кластеров: в Москве и Новосибирске. В результате нагрузка не хило распределяется по узлам.&lt;br&gt;&lt;br&gt;Кэширующий рекурсор требует много памяти во-первых на хранение кэша, во-вторых на хранение информации о ещё необслу</description>
</item>

<item>
    <title>Началась разработка DNS сервера BIND 10 (Faceconrol)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/53049.html#45</link>
    <pubDate>Tue, 28 Apr 2009 15:34:45 GMT</pubDate>
    <description>&amp;gt;Так вот. Продолжаю. Эти провайдеры пробовали PowerDNS и, о чудо, он с нагрузкой справлялся на ура! &lt;br&gt;&lt;br&gt;На корнях? Да ты бредишь! В корпоратике PowerDNS юзать можно и там я против него мало что имею. &lt;br&gt;&lt;br&gt;&amp;gt;PowerDNS не был подвержен этой уязвимости, потому что на каждый запрос создаёт &lt;br&gt;&amp;gt;отдельный поток, ЕМНИП. Поправьте, если я ошибаюсь. &lt;br&gt;&lt;br&gt;Дык вроде кто то из наших и его накрывал медным? ... или привиделось? Некто полякофф? &lt;br&gt;&lt;br&gt;&#091;... тут был перечень недостатков бинда ...&#093;&lt;br&gt;&lt;br&gt;Да кто ж спорит то? Всё так - всё правда. Но - посмотри в новости чего они собрались делать? Там весь Ваш список :)&lt;br&gt;</description>
</item>

<item>
    <title>Началась разработка DNS сервера BIND 10 (www2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/53049.html#44</link>
    <pubDate>Tue, 28 Apr 2009 15:11:47 GMT</pubDate>
    <description>&amp;gt;PowerDNS не был подвержен этой уязвимости, потому что на каждый запрос создаёт &lt;br&gt;&amp;gt;отдельный поток, ЕМНИП. Поправьте, если я ошибаюсь. &lt;br&gt;&lt;br&gt;Ошибаюсь, PowerDNS тоже FSM.&lt;br&gt;</description>
</item>

<item>
    <title>Началась разработка DNS сервера BIND 10 (www2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/53049.html#43</link>
    <pubDate>Tue, 28 Apr 2009 15:10:03 GMT</pubDate>
    <description>&amp;gt;ПНХ. В корпоративке - да. На корневике умрёт в первые 30 секунд. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Вот и источник про BIND 9, MaraDNS и PowerDNS нашёл: http://linuxopen.ru/2008/05/26/kjeshirujushhie-rekursivnye-dns-ili.html&lt;br&gt;</description>
</item>

<item>
    <title>Началась разработка DNS сервера BIND 10 (Faceconrol)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/53049.html#42</link>
    <pubDate>Tue, 28 Apr 2009 15:03:42 GMT</pubDate>
    <description>Нет. Бинд - далеко не конфетка! Он скорее 60-ти тонный паровой молот.&lt;br&gt;В корпоративке его использовать совсем не обязательно, но кагда сеть B-class&apos;а тебе станет мала с удивлением поймешь что тебе хочется не конфеток .... а 60-ти тонного парового молота :) ISC как раз их и делает. Просто теперь будет не цельнолитой а собранный из модулей, декоративную решетку из 3-х сантиметрового чугуна заменят люминевой и.т.д. &lt;br&gt;&lt;br&gt;IMHO чистой воды, но вот такой у меня сложился взгляд на всё это ....&lt;br&gt;</description>
</item>

<item>
    <title>Началась разработка DNS сервера BIND 10 (www2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/53049.html#41</link>
    <pubDate>Tue, 28 Apr 2009 15:03:15 GMT</pubDate>
    <description>&amp;gt;ПНХ. В корпоративке - да. На корневике умрёт в первые 30 секунд. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Так вот. Продолжаю. Эти провайдеры пробовали PowerDNS и, о чудо, он с нагрузкой справлялся на ура!&lt;br&gt;&lt;br&gt;И, не знаю у кого как, а из моей памяти ещё не успела испариться вот эта не очень давняя новость: http://www.opennet.ru/opennews/art.shtml?num=17337&lt;br&gt;&lt;br&gt;PowerDNS не был подвержен этой уязвимости, потому что на каждый запрос создаёт отдельный поток, ЕМНИП. Поправьте, если я ошибаюсь.&lt;br&gt;&lt;br&gt;Ещё одна неприятная, хотя и не особо критичная, фигня BIND&apos;а в том, что он является одновременно и кэширующим и авторитативным сервером. Из-за этого внешние пользователи могут получать не только авторитативные DNS-записи, но и записи из кэша BIND.&lt;br&gt;&lt;br&gt;Ну есть ещё и всякие разные менее неприятные вещи вроде монолитной архитектуры, в которой все задачи по переносу зон, кэшированию, резолвингу рекурсивных запросов решаются в одном большом бинарнике. Ну и встроенный HTTP, отдающий XML-файл со статистикой тоже не очень вписывается в идеологию Unix и её модульный п</description>
</item>

</channel>
</rss>
