Size: a a a

2020 July 27

️️

️️ ️ in ntwrk
Sergey
dns это сетевой протокол, оборудование или производитель? 🙂
ты в робота решил. ну ок. это много много много rfc начиная  с 1034 1035. и это не протокол
источник

Bm

Baka mate in ntwrk
️️ ️
чем???)
источник

S

Sergey in ntwrk
Roman
Магазин же
так. тогда ждем PR на добавление магазинов в правила 🙂
источник

S

Sergey in ntwrk
кстати, возможно DNS что-то “производит” под своим брендом, тогда всё ок
источник

️️

️️ ️ in ntwrk
сетевые инженеры блэт)
источник

s

sexst in ntwrk
️️ ️
Всем привет, если кто может, подскажите почему unbound не спрашивает nsd про *.example1.com а уводит резолв во вне..
А чо так сложно то? По мануалам с local-zone и stub-zone не прикрутить по каким-то причинам?
источник

️️

️️ ️ in ntwrk
sexst
А чо так сложно то? По мануалам с local-zone и stub-zone не прикрутить по каким-то причинам?
Привет. суть в том что ранее тут обсуждалась идея использовать фичу access-control-view чтобы иметь разные ответы базируясь на основе решения unbound в зависимости от входящего интерфейса

во view описывается зона.  но stub/forward-zone в во view запрещена by design

Fd выдал вот такую идею

"ну как я это вижу, во view SOA запись должна указывать на NS авторитативного сервера, а рядом glue записи в виде A/AAAA для резолва этого самого NS из SOA в IP."

я перепробовал всё. не варит горшочек
источник

️️

️️ ️ in ntwrk
но мб я намудил в конфигах... вот хотел спросить  мб я там все совсем переврал
источник

️️

️️ ️ in ntwrk
оно не работает как многопроходный резолвер.
источник

️️

️️ ️ in ntwrk
в лушче случае возвращает NXDOMAIN причем в худшем от воще левых корневиков
источник

️️

️️ ️ in ntwrk
Denis Avgoor
по скриншотам гадать сейчас принято только за деньги
еще и голодные сетевые инженеры тоже способствуют
источник

️️

️️ ️ in ntwrk
ну тут другая тема. это не обычный DNS )

а как разделить трафик в зависимости от входящего интерфейса?
источник

️️

️️ ️ in ntwrk
разными инстансами?
источник

️️

️️ ️ in ntwrk
угу
источник

️️

️️ ️ in ntwrk
просто unbound предлагают такую фичу. о она у них мягко скажем кривовата...
источник

️️

️️ ️ in ntwrk
это ломает логику того что что unbound - frontend
источник

️️

️️ ️ in ntwrk
ну а как еще то? ну есть у меня кластер. там unboundы тусят с общим кешем. есть авторитивы (поменьше количеством) есть k8s балансеры перед unbound. unbound слушает на 53. в чем такой дизайн плох? и потом. у меня задача просто протестить время отклика и составить адски красивый график а не юзать это. юзаться будет то что в итоге соберется правильно.
источник

️️

️️ ️ in ntwrk
это не лаба это PoC
источник

️️

️️ ️ in ntwrk
bind/unbound & nsd/bind
источник

️️

️️ ️ in ntwrk
и у unbound какой то ппц c view и вообще резолвингом.
источник