Jump to content

Recommended Posts

Posted

Надумал менять bind на что то другое.

Еще не решил на что

 

Вопрос - кто и что используе, если не секрет?

 

Мне обязательно нужно поддержка view, и сходу я вроде как не нашел ничего (плохо искал?)

Posted

Я использую для кеширования PowerDNS recursor, 100-300 req/s.

 

Честно говоря не знаю, держит ли "основная" часть view, но факт в том, что работает он раз в 5-7 быстрее bind. И на несколько порядков устойчивее против атак.

Я много всякой экзотики перебробовал, но как сделан мне понравился только PowerDNS.

 

Posted

Я тоже хочу использовать PowerDNS но городить файрвольные правила и вешать 2 копии сервера или придумывать еще каке-то костыли не хочется (

Posted

попробовал разные, понравился PowerDNS но хотелось бы перед ним поставить что то кеширующее и легковесное, что б не завалили запросами.

 

Можно ли как то его рекурсор или djb dscache заставить давать ответы с флагом "авторитативный"?

Posted

PowerDNS для обслуживания зон.

dnsmasq для всего остального - кэширующий форвардер и простые запросы имя-адрес.

 

Единственный недостаток dnsmasq - начинает дико тормозить, если становится недоступным родительский DNS.

Отказы в обслуживании даже для тех имен, которые он сам берет из локального /etc/hosts.

Скорее всего, затык не в нем, а в ограничениях на listen/accept/select.

Posted

Провел комплект тестов, на одной и той же машине, авторитативные ответы по списку заведомо обслуживаемых существующих доменов

tinydns - Queries per second: 14896.374058 qps

bind - Queries per second: 24697.852266 qps

powerdns+mysql - Queries per second: 33367.809328 qps

 

Думаю что ответ очевиден - в качестве авторитативного сервера лучше использовать powerdns

 

(для тестирования применял dnsperf, и мои результаты неплохо согласуются с http://www.clarksys.com/blog/2007/11/20/dn...sting_results/)

  • 3 weeks later...
  • 10 months later...
Posted

Хочу опять поднять тему. Тоже задумался над переходом на PowerDNS, стандартный вопрос пользователя BIND, есть ли аналог VIEW. Я конечно посмотрел можно через PipeBackend сделать все самому, но мне кажется это тормознуто будет.

Posted

все от лукавого. нужен только djbdns (+ мультиплексор на iptables и развешивание нескольких копий dnscache) в реальных условиях быстрее и надежнее нет ничего

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.