Size: a a a

2020 July 27

PO

Pavel Odintsov in ntwrk
Vladimir Antipov
с 15 летним опытом работы с k8s
это только в IBM, от авторов "IBM облака", которое на самом деле физические тазы, потому что виртулизация нищмагла
источник

PO

Pavel Odintsov in ntwrk
а СОА-то зачем ты перекрываешь?
источник

️️

️️ ️ in ntwrk
Pavel Odintsov
фига, я вообще не знал, что unbound умеет view
странно он его умеет..  во первых rfc пропозит view как src/dst/type packet dependent
unbound умеет почему то только dst причем в доке про dst ни слова
источник

️️

️️ ️ in ntwrk
Pavel Odintsov
а СОА-то зачем ты перекрываешь?
да я уже как только не делал. подскажи какие строчки оставить с того скрина и какие поправить, плиз.
источник

️️

️️ ️ in ntwrk
Pavel Odintsov
а СОА-то зачем ты перекрываешь?
я правильно сказал что adm должен разруливать все вопросы по example?
источник

PO

Pavel Odintsov in ntwrk
неа
источник

️️

️️ ️ in ntwrk
проблема в том что unbound ругается если ему в NS /SOA совать чтото не первого уровня
источник

PO

Pavel Odintsov in ntwrk
SOA это на 99% бесполезная фигня для днс по факту, в ней важен лишь TTL, Negative TTL
источник

PO

Pavel Odintsov in ntwrk
остальное для primary / secondary
источник

PO

Pavel Odintsov in ntwrk
даже serial не нужен)
источник

️️

️️ ️ in ntwrk
Fd выдал вот такую идею

"ну как я это вижу, во view SOA запись должна указывать на NS авторитативного сервера, а рядом glue записи в виде A/AAAA для резолва этого самого NS из SOA в IP."
источник

PO

Pavel Odintsov in ntwrk
glue нужны, да
источник

PO

Pavel Odintsov in ntwrk
но в чем твой кейс? тебе нужно одну запись ответить напрямую с анбондла, а остальное отправить наружу на заданнйы днс?
источник

PO

Pavel Odintsov in ntwrk
почему не заюзать forward напрямую туда, куда тебе нужно снаружи?
источник

️️

️️ ️ in ntwrk
я не днсер. я вижу это все несколько дней и мне пока еще оч плохо. ) у меня направление не dns. написал что мог.

у меня есть два(N) интерфейса(ов). пока что настраиваю так что запросы приходящие с одного валят через view south, в auth
источник

️️

️️ ️ in ntwrk
Pavel Odintsov
почему не заюзать forward напрямую туда, куда тебе нужно снаружи?
потому что она не умеет в разные интерфейсы соответсвенно нет различия ответа по признаку входящего интерфейса или исходящего ip (знаю что еще ecs умеет) или типа запроса
источник

️️

️️ ️ in ntwrk
еще не понятно какой action юзать.. nodefault / transparent / typetransparent / redirect ...
источник

PO

Pavel Odintsov in ntwrk
бррр, сложно, у меня сомненания, что такое вообще можно соорудить
источник

️️

️️ ️ in ntwrk
Pavel Odintsov
бррр, сложно, у меня сомненания, что такое вообще можно соорудить
ну вот я решил проверить т.к. есть необходимость. да силенок нема)
источник

PO

Pavel Odintsov in ntwrk
https://dnsdist.org/rules-actions.html#managing-rules я бы попробовал помучать dnsdist
источник