Перейти к содержимому
Калькуляторы

Операторский/Провайдерский DNS

В поисках новых ощущений или возможно боли и разочарования, хочу мигрировать с BIND'a на чёнибудь другое 😃

Кто в теме, дополните, пжл, список, если кого-то пропустил:

 

1. BIND

2. UNBOUND

3. POWERDNS

4. DNSmasq

 

Также, хотелось бы послушать рекомендации, кто что посоветует.

Из пожеланий хотелось бы иметь возможность поддержки: Прикрутить WEB-морду, Приоритета в пользу хранения всего добра в оперативе.

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

unbound живет на виртуалочке 4C/8GB, жует 15krps, не тужит
мониторинг прикручен к zabbix

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ставьте Unbound.

dnsmasq это DNS для локалки и офиса, но для сабжа я бы его не использовал.

Насчет веб-интерфейса — а что в нем должно быть? stop/start/flush?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

12 минут назад, alibek сказал:

Насчет веб-интерфейса — а что в нем должно быть?

 

Хочу делегировать  PTR записи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

47 минут назад, RN3DCX сказал:

 

Хочу делегировать  PTR записи.

https://www.ispsystem.ru/dnsmanager

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ага, кто то сделал сам и теперь хочет коммерциализировать 😃

 

c HTML+JAVA+DB дружу, но самописный вариант рассматриваю в самую последую очередь.

т.к. это прямая зависимость от одного человека или разработчика в лице одной компании.

 

P.S. opensource ни кто не отменял и хотелось бы идти именно этим путём...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1 час назад, RN3DCX сказал:

P.S. opensource ни кто не отменял и хотелось бы идти именно этим путём...

Ну так напишите и выложите исходники, будет opensource...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если вам зоны держать то к unbound ещё и nsd нужен.

Связку не настраивал, мне одного unbound хватает для всех хотелок, прямо nginx в мире DNS :)

Отдавать разные записи статически он умеет и без nsd, так же там прописываются всякие форвард зоны и пр. Есть возможность скриптовать логику ответов.

 

dnsmasq это комбайн для роутеров, DNS там реализован на минималках (резолвер без рекурсии + кеш), конфиг не очень удобный по формату и возможностям.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Можно одним глазом посмотреть в эту сторону 🙂

https://github.com/TechnitiumSoftware/DnsServer

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В моих тестах 10 лет назад powerdns победил всех, но зачем что то менять если работает? 
 

dnsmasq это не решение для больших нагрузок 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

веб давно используем ispconfig. Как раз для управления в основном записями dns

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

На микротике так же можно сделать DNS сервер для сети среднего размера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

4 hours ago, Saab95 said:

На микротике так же можно сделать DNS сервер для сети среднего размера.

По виду там внутри dnsmasq и работает насколько я знаю так же без собственного рекурсера, те просто обычный кеш.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

9 часов назад, Saab95 сказал:

DNS сервер для сети среднего размера.

Ха! Ха! Ха!

Проверено...даже отель средней руки не вывозит, по айфону в номер - и ТП будет каждый час бегать ребутать

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Это же Микротик, современное оборудование.

Там можно настроить перезагрузку по расписанию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В 10.01.2024 в 10:03, jffulcrum сказал:

Проверено...даже отель средней руки не вывозит, по айфону в номер - и ТП будет каждый час бегать ребутать

 

У нас ДНС на микротиках вполне нормально обслуживают по 5000 разных IP адресов каждый, просто в настройках нужно указать большое количество одновременных соединений и все. Ясно дело для доступа в интернет использовать серый адрес, что бы на него не было попыток подключения извне.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@Saab95 и сюда умудрился влезть... 

Данный топик НЕ ПРО НЕКРОТИКИ так, что прекращай спамить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.