Size: a a a

2022 January 31

t

tipsybsd in OpenBSD
У человека был вопрос "кто пробовал, как оно". Мы на него ответили. Дальше пошло не относящееся к делу.
источник

t

tipsybsd in OpenBSD
Причем тут pdns и глюки bind - я честно говоря уже не понимаю
источник

T

Telebotik in OpenBSD
Это просто развернутый ответ, лично я ничего в таком подходе не вижу и хорошо когда люди обосновывают свою позицию.
Тем более когда у человека тонна зон и есть другие варианты.
источник

t

tipsybsd in OpenBSD
Еще раз - вопрос был про NSD. Вы во втором же ответе приплели про pdns про который вообще никто не спрашивал. Плюс формулировку "конфиги одинаковые" можно трактовать различно.
источник

t

tipsybsd in OpenBSD
Тем более что вопрос очевидно был связан с тем что nsd - в базе обсуждаемой нами ОС, и именно поэтому возник
источник

СГ

Сергей Горячев... in OpenBSD
источник

T

Telebotik in OpenBSD
Человек же уточнил что у него тонна зон.
Что плохого во внятном ответе в том числе и о pdns или вы предпочитаете ответ да хорошо/плохо а все остальное считается флудом?
Мне решительно не понятны ваши некорректные замечания, что я развожу флуд отписывая нормальные ответы по теме.
Pdns если что также на obsd работает.
источник

t

tipsybsd in OpenBSD
> В том числе про pdns
вопрос бы НЕ ПРО PDNS

> или вы предпочитаете
Я ничего не предпочитаю, я пытаюсь сохранить дискуссию в рамках обсуждаемого предмета, а не скатываться к обсуждению всего насвете что интересно участникам канала.

> Решительно непонятны
Перечитайте еще раз, спокойно и вдумчиво.

>  некорректные замечания
В чем некорректность? В том что вас спрашивают об одном, а вы приплетаете не относящееся к делу (pdns, "дырявость" bind)?

> Pdns если что так же на obsd работает
А какие еще DNS сервера работают на obsd? Давайте их тоже приплетем? Вопрос был про nsd, который в базе сабжа, поэтому собстно вопрос можно считать вопросом по сабжу.
источник

T

Telebotik in OpenBSD
> вопрос бы НЕ ПРО PDNS
Про NSD и зоны. Соответственно т.к. разговор зашел также за бинд я привел в пример PDNS.
Дырявость и управляемость это правильный ответ для человека держащего больше одной зоны .tk на своем домашнем роутере.

> В чем некорректность?
Некорректно ставить людям в вину что они флудят когда флудом и пахнет не считая вашей попытки попытаться доказать свою правоту.
В конце концов обсуждение ПО и как оно работает на OBSD нормальное поведение даже в юзер группах разработчиков ядра ОС. Что уж говорить за обычную группу где ОС используют совместно с ПО.
Также можете посмотреть собщение об уточнение какой тип сервера нужен.

> Перечитайте еще раз, спокойно и вдумчиво.
Я как раз спокоен и не пытаюсь ничего никому намекнуть а пищу прямо (на неспокойность не намекаю конечно).

> А какие еще DNS сервера работают на obsd?
Если на то пошло то позволю себе посоветовать вам перечитать спокойно, всего пару сообщение по делу а не наш с вами тред.
Для справки, всего 3-и основных сервера которые используют не дома, а в проде где от работы зависит функционал десятков тысяч и более клиентов - PDNS NSD/Unbound и Bind.
источник

СГ

Сергей Горячев... in OpenBSD
Knot ещё
источник

СГ

Сергей Горячев... in OpenBSD
Чего-то у вас пригорело у обоих, кмк
источник

T

Telebotik in OpenBSD
Да не, это не прод все таки.)
источник

t

tipsybsd in OpenBSD
Отвечу комплексно.
Никто вам не "ставит в вину", помилуйте (если что я тоже довольно прямо отвечаю, стараюсь во всяком случае). Никаких "намеков" со своей стороны я так же не вижу.
Мы просто начали отклоняться от темы, причем в какой-то странной форме.
Конкретно - довод про "дырявость bind" это довольно бестолковая тема для обсуждения (на мой взгляд), поскольку история это очень давняя, и тем кто в теме - хорошо известная. С другой стороны - прошло уже много лет, код уже много раз переписывали и лично мне это дает повод усомниться (ввиду того что не имею "тяжелого" прода с DNS), что сейчас имеет смысл относится к bind точно так же, как тому самому легендарно-дырявому.  
Про то что "распространность не помешала оставаться дырявым чудовищем" - собстно тоже к этому, мой посыл же был не на тему секьюронсти, а на тему решения проблем с конфигурированием. Всегда проще когда большое комьюнити и большой коллективный опыт. Помогло это или помешало чему-то еще - вообще к делу не относится, см. выше.
Засим предлагаю закончить с этой темой, т.к. уже начинается стадия нездорового перехода на личности.
источник

t

tipsybsd in OpenBSD
Понедельник походу
источник

СГ

Сергей Горячев... in OpenBSD
источник

t

tipsybsd in OpenBSD
Ну кстати да:
Cz domain is run on knot as well as RIPE K root runs on knot and nsd. I think this is good enough recommendation.
источник

T

Telebotik in OpenBSD
Я на личности не переходил.
Но да, меня фраза "перечитайте внимательно" несколько обескураживает и я ее рассматриваю как небольшой наезд.
Насчет диалога - вообще я именно толкую, что нормально углублятся в тему с подробностями.
Например в свое время в одном месте посетовав на Unbound который не вывозит и 30тыс. клиентов получил не просто ответ настрой, а внятное выяснение причин и даже кусок конфига.
Поэтому не считаю бессмысленным вменяемое обсуждение с примерами из опыта.
источник

АЗ

Александр Зотов... in OpenBSD
Вы что-то подгорели так... А прод на десятки тысяч соединений не особо тема OpenBSD вообще. HiLoad на OpenBSD это крайне пикантный вопрос, скорее исследовательский нежели широко практически применимый
источник

АЗ

Александр Зотов... in OpenBSD
Тысячи соединений - пожалуйста
источник

АК

Александр Кузубов... in OpenBSD
Ну почему же, в проде его юзают некоторые провайдеры, но не в стоке конечно, а со своими патчами под свои задачи, пару лет назад даже презентация была на эту тему.
источник