Anonymous
@darwinggl @vyurchenko1986 ^^^
Sergey
:)
Demetrius
И еще не забудь прл ип6
Demetrius
😂😂😂😂
Misak
так
Demetrius
Все по 128
Misak
а в RE с 16ГБ поместится весь инет /32 ?
Misak
откуда у одменя из РКН маки?
Demetrius
Наверно только поэтому ип6 работает
Misak
за хорошую работу там бумажные медальки дают
Misak
нет конечно)
тогда профит, скоро все подгонят RE с 128 ГБ ОЗУ
Misak
придется покупать
Tony
когда банишь смешные картинки по /32 всю ночь
Илья
фу бля
Anonymous
короче, настало время делать dnsotls
Anonymous
2018 на дворе и unbound всё умеет.
Anonymous
печально, конечно, что этого не умеют до сих пор dnsmasq и systemd-resolved
Co(n)stantine👨‍🔬
короче, настало время делать dnsotls
а чо фсе еще не сделали? иль есть что-то уже🤔
Anonymous
да отлично же работает!
Anonymous
systemd вообще офигенный
Co(n)stantine👨‍🔬
чо ты его не любишь?)
Anonymous
а не этот набор ваших sh/bash костылей.
sexst
Системд огнище стал
Anonymous
ты там на gentoo, что ли?
Anonymous
Demetrius
а не этот набор ваших sh/bash костылей.
Сижу на опенрц и не испытываю никаких проблем
Alexandr
Напкоман
Arsenii
Роскомнадзор и попытки заблокировать Telegram, 2018 г.
Anonymous
вчера как раз озаботился
там у systemd-resolved движуха пошла
Anonymous
https://github.com/systemd/systemd/issues/5671
Anonymous
https://github.com/systemd/systemd/issues/8639
Misak
там у systemd-resolved движуха пошла
да? а он умеет у разных серверов спрашивать для разных доменов?
Anonymous
ну у меня split-horizon работает при подключении к vpn
Anonymous
Link 10 (vpn1) Current Scopes: DNS LLMNR/IPv4 LLMNR/IPv6 LLMNR setting: yes MulticastDNS setting: no DNSSEC setting: no DNSSEC supported: no DNS Servers: 10.xxx.1.xxx 10.xxx.1.xxx DNS Domain: ~domain.tld Link 9 (vpn0) Current Scopes: DNS LLMNR/IPv4 LLMNR/IPv6 LLMNR setting: yes MulticastDNS setting: no DNSSEC setting: no DNSSEC supported: no DNS Servers: 8.8.8.8 DNS Domain: ~domain2.tld
Anonymous
ну и там дефолтный есть Global DNSSEC NTA: 10.in-addr.arpa 16.172.in-addr.arpa 168.192.in-addr.arpa 17.172.in-addr.arpa 18.172.in-addr.arpa 19.172.in-addr.arpa 20.172.in-addr.arpa 21.172.in-addr.arpa 22.172.in-addr.arpa 23.172.in-addr.arpa 24.172.in-addr.arpa 25.172.in-addr.arpa 26.172.in-addr.arpa 27.172.in-addr.arpa 28.172.in-addr.arpa 29.172.in-addr.arpa 30.172.in-addr.arpa 31.172.in-addr.arpa corp d.f.ip6.arpa home internal intranet lan local private test
Anonymous
важно замазывать не только публичные, но и приватные.
Anonymous
в общем, systemd-resolve няшка.
Misak
что еще за сплит горизон?
Misak
это что - чат сетевиков?
Anonymous
https://en.wikipedia.org/wiki/Split-horizon_DNS
Misak
это же вьюшки бинда
Anonymous
ну view бинда - это реализация
Misak
это не то
Misak
я про другое
Misak
dnsmasq можно сказать, что если спрашивают про домен xxx, то спрашивай у этого сервера
Anonymous
и?
Misak
обратка короче
Anonymous
Link 10 (vpn1) Current Scopes: DNS LLMNR/IPv4 LLMNR/IPv6 LLMNR setting: yes MulticastDNS setting: no DNSSEC setting: no DNSSEC supported: no DNS Servers: 10.xxx.1.xxx 10.xxx.1.xxx DNS Domain: ~domain.tld Link 9 (vpn0) Current Scopes: DNS LLMNR/IPv4 LLMNR/IPv6 LLMNR setting: yes MulticastDNS setting: no DNSSEC setting: no DNSSEC supported: no DNS Servers: 8.8.8.8 DNS Domain: ~domain2.tld
Anonymous
вот же, положила!
Anonymous
Misak
server=/management.gnc.am/10.0.6.38 остальное по тому, что прилетит по дхцп
Anonymous
да похороните уже dnsmasq, пожалуйста.
Anonymous
и из openstack у neutron тоже, очень хочется.
Misak
а нетворкменеджер с ресолвд умеет рабить?
Anonymous
конечно.
Anonymous
ну а как он у меня работает-то?
Misak
ща поиграюсь на ноуте
Anonymous
в 17.10 заменили dnsmasq на systemd-resolved
Misak
ну а как он у меня работает-то?
может ты ренегад и руками через конфиг файлы в /etc/sysconfig/network-scripts/
Anonymous
или в 17.04
Misak
фуу, убунта
Anonymous
а зачем мне rpm на лэптопе?
Anonymous
Misak
а зачем тебе deb на лэптопе?
Anonymous
на лэптопе только ubuntu. rpm - это вон серверные парки.
Anonymous
а зачем тебе deb на лэптопе?
потому что работу надо работать. а не чинить эти ваши линуксы.
Misak
это еще вопрос, где больше ломается - в бубунте или федорке любимой
sexst
Не умеет resolved этого
Anonymous
dnsotls?
Misak
Anonymous
пока что да.
Anonymous
поэтому unbound, который и в форвардеры умеет, и в рекурсивый с dnsotls.
sexst
И не должен. Он просто все dns сервера в кучку собирает и /etc/resolv.conf симлинкается на его выхлоп