1.2, Vee Nee (?), 12:25, 05/10/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Каталог зон, судя по всему, что-то вроде механизма SuperMaster в PowerDNS. Отлично просто!
| |
|
2.4, . (?), 13:31, 05/10/2016 [^] [^^] [^^^] [ответить]
| +/– |
сы одной стороны - оно, конечно, замычательно, что не прошло и пятнадцати лет, как появилась надежда избавиться от scp для раздачи слейвам списков того что им слейвить.
Сы другой стороны - не открыть ли тотализатор на тему сколько remote shell, ddos, а то и root дыр обнаружится в этом месте?
| |
|
3.16, Аноним (-), 01:45, 10/10/2016 [^] [^^] [^^^] [ответить]
| +/– |
> сы одной стороны - оно, конечно, замычательно, что не прошло и пятнадцати
> лет, как появилась надежда избавиться от scp для раздачи слейвам списков
> того что им слейвить.
> Сы другой стороны - не открыть ли тотализатор на тему сколько remote
> shell, ddos, а то и root дыр обнаружится в этом месте?
Лучше открыть перепись людей, разрешающих управление своим DNS с публичных интерфейсов.
| |
|
|
3.7, Денис (??), 14:59, 05/10/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
Руками каждую slave не добавлять/удалять.
Конфиг на slave пухнуть не будет.
| |
|
2.11, rvs2016 (ok), 09:08, 06/10/2016 [^] [^^] [^^^] [ответить]
| +/– |
А если на разные вторичные сервера надо передавать разные наборы зон, которые частично пересекаются? Тогда надо вытаскивать бубен? :-)
| |
|
3.17, Аноним (-), 01:56, 10/10/2016 [^] [^^] [^^^] [ответить]
| +/– |
> А если на разные вторичные сервера надо передавать разные наборы зон, которые
> частично пересекаются? Тогда надо вытаскивать бубен? :-)
А если почитать документацию не задавать глупые вопросы?
| |
|
|
|
2.6, Stax (ok), 14:10, 05/10/2016 [^] [^^] [^^^] [ответить]
| +4 +/– |
Общественность пока дозревает до него. Она еще морально не готова к интеграции DNS с DHCP и питону в DNS-сервере..
Хотя такая интеграция была бы очень полезна. Текущими средствами, к примеру, до сих пор нормально не решить регистрацию ipv4 и ipv6 адресов (выданных dhcpv4 и dhcpv6 соответственно) на одно имя :( Кривые хаки только.
| |
|
3.8, glebiao (ok), 16:26, 05/10/2016 [^] [^^] [^^^] [ответить]
| +/– |
>Текущими средствами, к примеру, до сих пор нормально не решить регистрацию ipv4 и ipv6
dnsmasq.Всё штатно.
| |
|
4.9, Stax (ok), 20:10, 05/10/2016 [^] [^^] [^^^] [ответить]
| +4 +/– |
Так там интегрировано! Понятно, что на интегрированном можно сделать так, чтобы работало, у них же есть возможность обмениваться данными друг с другом. Проблема есть, когда dhcpv4 и dhcpv6 это разные сервисы и взаимодействовать друг с другом они могут только косвенно, читая и записывая записи в dns.
В любом случае, не менять же bind на dnsmasq только потому, что там интегрировано.. Бывает, нужны фичи ICS'шных dhcp, которые фиг найдешь где-либо еще - или фиг поймешь, как сделать.
В общем, надо переходить на технологии bind 10, но что-то общественность побаивается.
| |
|
|
|
1.10, rvs2016 (ok), 09:04, 06/10/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Команда "rndc delzone" теперь может применяться к зонам,
> настройки которых заданы в файле named.conf
Если этой командой удалить зону на вторичном сервере, то он перекачает её заново с первичного сервера? Это получается вместо rndc reload? Или вторичный сервер удалённую зону перекачает с первичного только после своего рестарта?
| |
1.13, Аноним (-), 12:39, 06/10/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>разумный компромисс между разрешительной лицензией ISC и жестким копилефтом GPL
Из серии "девушка наполовину беременна".
| |
|