
Vadim
14.09.2017
19:09:44

batyamedic
14.09.2017
19:10:10

Vadim
14.09.2017
19:10:22
там шаманство было, либо бинарно патчить, либо найти неподверженный вариант версии (вот как раз турбо vs bp vs чтотам)

Алексей
14.09.2017
19:11:45

Google

Roman
14.09.2017
19:12:23

Vadim
14.09.2017
19:13:35
схерали это дёшево

Phil
14.09.2017
19:14:26
В паскале надо было или ставить борланд 7. Практически ничем не отличался. Или не подключать рантайм при компиляции - собственно там была проблема

Vadim
14.09.2017
19:14:40
если ты вдруг - у меня нюх телепатировать глупости! - считаешь, что DPDK копирует, то ты фатально заблуждаешься о принципе его работы
и выкинул из головы давно

Roman
14.09.2017
19:15:38

Vadim
14.09.2017
19:16:18
контекст обсуждения забывать - плохо.

Phil
14.09.2017
19:16:34

Anton
14.09.2017
19:21:18

Алексей
14.09.2017
19:22:24
не тем неменее. мы в 2010 году на dgs3627 дропали utp на wire speed. конечно не процом. но первые 64 байта почти всегда доступны для анализа

Google

Алексей
14.09.2017
19:22:47
а wirespeed там было ~30G

Anton
14.09.2017
19:22:59
Давай вернёмся к DNS лучше. ?
Я там вижу ещё одну проблему.

Roman
14.09.2017
19:23:03

Ivan
14.09.2017
19:23:20

Vadim
14.09.2017
19:23:25
нет, потому что копирование

Anton
14.09.2017
19:24:17
Так вот какой смысл проверять флаг рекурсии в запросе, если клиент его поставит всегда?

Roman
14.09.2017
19:24:44

Anton
14.09.2017
19:25:38
А теперь скажи, чем это поможет применительно к всегда установленному флагу RD.

Алексей
14.09.2017
19:25:53

Anton
14.09.2017
19:26:20
μ - вот так.

Алексей
14.09.2017
19:26:29
молодец
возьми с полки пирожок :)

Anton
14.09.2017
19:27:33
Слушай, а чего у тебя так бомбит от меня?
Сказал, что не знаешь; я показал, что знаю. К чему тут эти пирожки и прочий детский сад?

Алексей
14.09.2017
19:27:58
не. я равнодушен.

Ivan
14.09.2017
19:28:16

Алексей
14.09.2017
19:28:31
:)
вот надо было им придумывать такое название

Anton
14.09.2017
19:29:24
Roman, так вот, есть у тебя машина, где NSD держит зону example.org. Раз у тебя там ещё и Unbound стоит и ты озабочен тем, куда отправлять запросы - наверняка это шлюз.
Так вот скажи мне, чем тебе тут вообще поможет л7-фильтр или хождение по смещению, если все прилетающие (или более 90%) запросов будут иметь установленный флаг RD?
И чем это будет лучше stub-зоны в Unbound?

Google

Anton
14.09.2017
19:36:04
А если ещё скажешь, зачем придумывать себе сложности и героически их преодолевать вместо того, чтобы использовать стандартные средства - будет и вовсе чудесно.

Vadim
14.09.2017
19:51:02

Anton
14.09.2017
19:52:30
Вендузятники ITT! Голактеко опасносте!

Алексей
14.09.2017
19:52:36
wine ставиь влом

Roman
14.09.2017
19:54:47

Vladimir
14.09.2017
19:54:48
Не подкинете манулчик по настройке Unbound ? Хочу заменить им Bind ...

Anton
14.09.2017
19:54:55

Roman
14.09.2017
19:55:24

Anton
14.09.2017
19:55:24

Vladimir
14.09.2017
19:56:33
Я имею ввиду как заводить зоны и тп. Не разобрался ... у меня свой dyndns сервер , хочу bind на unbound сменить. Толковых примеров не нашёл

ThePanaceya
14.09.2017
19:57:18
Чем бинд не угодил?

Anton
14.09.2017
20:00:03

Vladimir
14.09.2017
20:00:53
Это же не Джаббер , тут охуеть историю читать))
То есть доменные зоны только bind умеет держать и powerdns?

Anton
14.09.2017
20:02:02
Что значит "держать"?

Vladimir
14.09.2017
20:03:00
Ну собственные нс сервера надо держать ( у меня кластер из более чем 100 серверов ), + GeoIP, сложная система в целом

Anton
14.09.2017
20:03:18
А, т.е. авторитетным сервером быть?

Vladimir
14.09.2017
20:03:46
То есть чтобы для России домен 1 адрес имел , для другой страны резольвился другой и так далее. Для cdn делалось

Google

Anton
14.09.2017
20:04:22
Как ты вообще смотрел на Unbound, если там сразу написано:
Unbound is a validating, recursive, and caching DNS resolver.
https://www.unbound.net/
Нет слова authoritative.

Vladimir
14.09.2017
20:05:02
Я тебя понял , спасибо.
А совместно использовать можно Bind и unbound на одном сервере ? То есть чтобы unbound обрабатывал запросы клиентов , а не bind . А второй в свою очередь просто является NS серверами для доменов

Anton
14.09.2017
20:07:13
Я не могу придумать ни одной причины, по которой бы это было невозможно.

jagga
14.09.2017
20:09:24
я могу
религиозное отвращение к бинду

Anton
14.09.2017
20:15:04
Ну, я о технических говорил.

Admin
ERROR: S client not available

Roman
14.09.2017
20:23:30
Отлично, что дальше?
95% этого трафика - мусор, имеющий вполне четкую сигнатуру в payload. Как будем отбиваться?

Anton
14.09.2017
20:23:57
Это не та задача, о которой шла речь изначально.

Vadim
14.09.2017
20:35:12

Volodymyr Kostyrko
14.09.2017
20:35:37
И в динамические зоны оно тоже не умеет.

Anton
14.09.2017
20:36:03
Что именно?

Vladimir
14.09.2017
20:36:29
шо?..
С jabber не знаком чтоли?
Это жара конечно. В конфе freebsd@ было цивильнее , чем тут... увы.

Vadim
14.09.2017
20:37:25

Anton
14.09.2017
20:37:43

Vladimir
14.09.2017
20:38:04

Volodymyr Kostyrko
14.09.2017
20:38:20
Дайте плюсомёт я вам покажу конфу.

Vadim
14.09.2017
20:38:44

Google

Vladimir
14.09.2017
20:38:48

Anton
14.09.2017
20:38:52

Vadim
14.09.2017
20:39:07
а то звучит как от секретутки "ничего не работает! - что именно не работает? - всё!"

Anton
14.09.2017
20:39:13

Vadim
14.09.2017
20:39:24
а мне про логи

Vladimir
14.09.2017
20:39:37
Там можно было получить толковый ответ на вопрос , а не кучу хуеты.
Где один другого школьником называет , второй первого старпером)

Anton
14.09.2017
20:40:35

Vladimir
14.09.2017
20:40:58
Смотрю ты тут за главного )

Anton
14.09.2017
20:41:16

Vadim
14.09.2017
20:41:19
мы это, хотим услышать развернутую мысль, есличо

Anton
14.09.2017
20:41:26

Vadim
14.09.2017
20:41:33
а ты то "ебануться", то вопросом на вопрос

Vladimir
14.09.2017
20:43:11

Vadim
14.09.2017
20:43:37
а в жаббере читал, штоль?

Vladimir
14.09.2017
20:44:27

Anton
14.09.2017
20:45:04

Vladimir
14.09.2017
20:45:04
Все по делу и все адекватно. Без подъебосов и тому подобное.