Size: a a a

2020 May 05

EP

Evgeny Potapov ITSum... in uptime.community
Vadim Rybalko
Это может быть небезопасно с тз раскрытия информации, особенно если зона подписана ключём и не используется NSEC3
а что можно сделать?
источник

EP

Evgeny Potapov ITSum... in uptime.community
спасибо, ребята))
источник

VR

Vadim Rybalko in uptime.community
Использовать NSEC3 для подписи зоны ключём
источник

NN

Nick Name in uptime.community
Nick Dvas
dnsmadeeasy очень хороши
Коля, спасибо 😊 наводчка оч хороша
источник

S

Slach in uptime.community
у меня одного docker pull перестал работать?
источник

СС

Сергей Старицын... in uptime.community
Slach
у меня одного docker pull перестал работать?
из докер хаба?
источник

S

Slach in uptime.community
угу =(
причем странная хрень
вроде registry-1.docker.io нормально доступен
источник

СС

Сергей Старицын... in uptime.community
источник

S

Slach in uptime.community
такое ощущение что не тянет только один конкретный image
источник

S

Slach in uptime.community
нет, это не про это
источник

СС

Сергей Старицын... in uptime.community
может там принудительно побанили когонить
источник

S

Slach in uptime.community
нет, это публичный образ

не тянется прямо конкретный layer с конкретной хеш суммой
абалдеть...

как бы задебажить =( docker pull -vvv не знает никто заветного ключика чтобы показал куда конкретно по какому урл ходит?
источник

СС

Сергей Старицын... in uptime.community
For the daemon host, there is already an option to obtain this information; enable debug mode on dockerd (start dockerd --debug or set "debug": true in the daemon.json configuration), and the requests are printed in the daemon logs;
источник

СС

Сергей Старицын... in uptime.community
может так?
источник

S

Stanislav in uptime.community
Evgeny Potapov ITSumma
и насколько норм идея на внешнем днс менеджить хостнеймы интранета при этом тоже?
В PCI DSS запрещено внутренние адреса хранить в публичных зонах, например.
источник

S

Stanislav in uptime.community
Evgeny Potapov ITSumma
может есть какой-то мегасовет типа "точно вот это"
ну гугл например, мне очень нравится
источник

S

Stanislav in uptime.community
Vadim Rybalko
Это может быть небезопасно с тз раскрытия информации, особенно если зона подписана ключём и не используется NSEC3
+
источник

S

Stanislav in uptime.community
Для pet projects решил dns.he.net использовать
источник

VR

Vadim Rybalko in uptime.community
Stanislav
Для pet projects решил dns.he.net использовать
У них вроде dnssec нет?
источник

S

Stanislav in uptime.community
Vadim Rybalko
У них вроде dnssec нет?
Он мне не требуется
источник