Как стать автором
Обновить
12
0
ubique @ubique

Пользователь

Отправить сообщение
Вы хотите сказать что qmail — плохой продукт? Или что он не популярен как MTA?
Почему то мне кажется, что Вы ни первое, ни второе, ни третье ни разу не использовали, более того, использовать и не будете. Простите, если я не прав.
Вы round robin для load balancing используете? Давно доказано, что это самый худший варант балансировки, которые толком-то не балансирует.

Ответ Бернштейна по поводу tsig:

Brad Knowles, 2002.03.25: ``There aren't even any patches that can get djbdns to implement TSIG, Dynamic DNS, or DNSSEC, nor are they ever likely to be created (my understanding is that the author is strongly opposed to them).''

Brad Knowles, 2002.11.09: ``[djbdns] does not, and author's code will not, support new DNS features: DNSSEC, TSIG, IXFR, NOTIFY, EDNS0, IPv6, etc...''

Facts: IPSEC provides better security than TSIG. IPSEC is inherently easier to set up than TSIG: it has the big advantage of applying to all protocols, rather than being glued into the guts of one protocol. There are, similarly, superior alternatives to the DNS update protocol, IXFR, and NOTIFY.

EDNS0 currently doesn't accomplish anything. I'm not strongly opposed to it; there simply isn't any benefit for the users.

DNSSEC currently doesn't accomplish anything, even though it is falsely advertised as preventing forgeries. I'm not strongly opposed to it; there simply isn't any benefit for the users.

Можно узнать где реально Вы применяете указанный Вами функционал bind?
Поймите, я не говорю что djbdns становится новым стандартом dns сервером. Я лишь говорю, что это очень хорошая альтернатива bind. Если для Вас основным критерием в выборе DNS сервера является наличие поддержки views — то, да — Вам нужен BIND. Но по моему личному опыту могу сказать — что views мне не потребовался ни разу. Да если бы и потребовался — ничто не мешает мне запустить пару djbdns в jail'ах, слушающих разные интерфейсы и отдающие различные данные. Не будьте зацикленными на bind, попробуйте djbdns, думаю Вам понравится:)
views — к сожалению нет.
AXFR поддерживается.
Посмотрите вот это сравнение bind и djbdns: cr.yp.to/djbdns/blurb/easeofuse.html
За найденный баг. Конечно же. Стоит сказать что за 11 лет никто ничего не нашел :)
Не уходите, никто Вас не заставляет.

Один файл в гигабайт будет читать намного быстрее чем несколько сотен тысяч файлов общим размером несколько гигабайт(да-да, у bind'a конфиги распухают гораздо быстрее!)

Вы бы взяли — и посмотрели на djbdns, хотя бы в качестве локального кеширующего сервера. Хотя бы посмотрите на потребление памяти:

ubique ~ # pmap -x 5087 | grep total
total kB 2880 — — — и

pmap 497 | grep -i total
Total Kb 13516 1636 936 1724

Лично мне 10 мегабайт на простой кеширующий сервер жалко.
История про вознаграждение за найденный бакс так же связана с qmail.

The qmail security guarantee

In March 1997, I offered $500 to the first person to publish a verifiable security hole in the latest version of qmail: for example, a way for a user to exploit qmail to take over another account.

На какой машине?
Одно могу сказать точно, быстрее чем BIND:)
Хотя бы, потому что используется один файл для всех зон. А не много файлов для зон.
Пробовали.
Существуют тесты, замеряющие время перезагрузки зон.
Зонные файлы размером 140 мегабайт, на 450 MHz, BIND перегружает 2 часа(полный rndc reload, не rndc reload name_zone). djbdns — меньше минуты.
Думаю результат очевиден.
Поверьте, djbdns нормально справляется с работой в качестве кеширующего локального сервера, на mx серверах принимающих в день по паре миллионов коннектов. Время использования — несколько месяцев. За это время не было ни одной проблемы. Повторяюсь еще раз, Бернштейн — человек, которые делает _качественный_, _безопасный_, _производительный_ софт. Скорее всего в Вас говорит дань традиции, и то, что на протяжении нескольких десятилетий BIND был одним DNS сервером в репозитории Вашего дистрибутива. Времена изменились. Нет, серьезно, поверьте!
Возможно преувеличиваю, но лично у меня BIND вызывает только негативные эмоции. Как своим монстроидальным пожиранием ресурсов, так своим не простым синтаксисом конфигурационных файлов, а что самое главное — ужасно долгой перезагрузкой хоть сколько-нибудь серьезного количества зон.
Неадекват — быть на работе роботами. И, к сожалению, видимо Ваше видение админа на этом и заканчивается. Наличие юмора у человека никоим образом не влияет на умение четко и ясно выражать свои мысли. Улыбайтесь чаще — жить будет немного легче)
и абсолютно зря сделали. достаточно 1 раза. ибо прирост в производительности вы получаете(и не факт что получате), когда собираете с новой версией компилятора. Компилирование компилятора(:)) происходи в три этапа — просто мало кто об этом знает. Первый этап — когда с помощью старой версии компилируется новая. Затем, с помощью новой версии, скомпилированной старым компилятором, компилируется новая версия компилятора. И затем еще раз, чтобы совсем новым собрать новое. Вот как-то так получилось обьяснить. В Вашем же случае — вы просто дрочите и не понять чему радуетесь.
vkontakte.ru туда же
Да не мечты. Просто когда создастся критическая масса — волей не волей, те, кто боится/консервативен пересядет. и будет праздник на планете земля, и ночи будут нежные, а воздух сладкий.
Не совсем понял причем тут сие. В некоторых статьях говорилось о том, что используя pgcc можно добится прироста производительности до 30%.
а кто нить пробовал компилировать mysql с использованием pgcc? Действительно ли производительность повышается?
Угу. 3 и 4 символам домена не может выступать «-». Сделано это для того, чтобы могли нормально работать национальные домены(конвертация в пуникод)
В nagios'е можно назначать серверам те же самые template'ы.

Информация

В рейтинге
Не участвует
Откуда
Санкт-Петербург, Санкт-Петербург и область, Россия
Дата рождения
Зарегистрирован
Активность