Anonymous
@darwinggl @vyurchenko1986 ^^^
Misak
Sergey
:)
Demetrius
И еще не забудь прл ип6
Demetrius
😂😂😂😂
Misak
так
Demetrius
Все по 128
Misak
а в RE с 16ГБ поместится весь инет /32 ?
Misak
откуда у одменя из РКН маки?
Sergey
Demetrius
Наверно только поэтому ип6 работает
Misak
за хорошую работу там бумажные медальки дают
Misak
нет конечно)
тогда профит, скоро все подгонят RE с 128 ГБ ОЗУ
Misak
придется покупать
Tony
когда банишь смешные картинки по /32 всю ночь
Илья
фу бля
Anonymous
короче, настало время делать dnsotls
Anonymous
2018 на дворе и unbound всё умеет.
Anonymous
печально, конечно, что этого не умеют до сих пор dnsmasq и systemd-resolved
Anonymous
да отлично же работает!
Anonymous
systemd вообще офигенный
Co(n)stantine👨🔬
чо ты его не любишь?)
Anonymous
а не этот набор ваших sh/bash костылей.
Co(n)stantine👨🔬
sexst
Системд огнище стал
Anonymous
ты там на gentoo, что ли?
Anonymous
Anonymous
Alexandr
Напкоман
Misak
Arsenii
Роскомнадзор и попытки заблокировать Telegram, 2018 г.
Anonymous
https://github.com/systemd/systemd/issues/5671
Anonymous
https://github.com/systemd/systemd/issues/8639
Anonymous
ну у меня split-horizon работает при подключении к vpn
Anonymous
Link 10 (vpn1)
Current Scopes: DNS LLMNR/IPv4 LLMNR/IPv6
LLMNR setting: yes
MulticastDNS setting: no
DNSSEC setting: no
DNSSEC supported: no
DNS Servers: 10.xxx.1.xxx
10.xxx.1.xxx
DNS Domain: ~domain.tld
Link 9 (vpn0)
Current Scopes: DNS LLMNR/IPv4 LLMNR/IPv6
LLMNR setting: yes
MulticastDNS setting: no
DNSSEC setting: no
DNSSEC supported: no
DNS Servers: 8.8.8.8
DNS Domain: ~domain2.tld
Anonymous
ну и там дефолтный есть
Global
DNSSEC NTA: 10.in-addr.arpa
16.172.in-addr.arpa
168.192.in-addr.arpa
17.172.in-addr.arpa
18.172.in-addr.arpa
19.172.in-addr.arpa
20.172.in-addr.arpa
21.172.in-addr.arpa
22.172.in-addr.arpa
23.172.in-addr.arpa
24.172.in-addr.arpa
25.172.in-addr.arpa
26.172.in-addr.arpa
27.172.in-addr.arpa
28.172.in-addr.arpa
29.172.in-addr.arpa
30.172.in-addr.arpa
31.172.in-addr.arpa
corp
d.f.ip6.arpa
home
internal
intranet
lan
local
private
test
Anonymous
важно замазывать не только публичные, но и приватные.
Anonymous
в общем, systemd-resolve няшка.
Misak
что еще за сплит горизон?
Misak
это что - чат сетевиков?
Anonymous
https://en.wikipedia.org/wiki/Split-horizon_DNS
Misak
это же вьюшки бинда
Anonymous
ну view бинда - это реализация
Misak
это не то
Misak
я про другое
Misak
dnsmasq можно сказать, что если спрашивают про домен xxx, то спрашивай у этого сервера
Anonymous
и?
Misak
обратка короче
Anonymous
Link 10 (vpn1)
Current Scopes: DNS LLMNR/IPv4 LLMNR/IPv6
LLMNR setting: yes
MulticastDNS setting: no
DNSSEC setting: no
DNSSEC supported: no
DNS Servers: 10.xxx.1.xxx
10.xxx.1.xxx
DNS Domain: ~domain.tld
Link 9 (vpn0)
Current Scopes: DNS LLMNR/IPv4 LLMNR/IPv6
LLMNR setting: yes
MulticastDNS setting: no
DNSSEC setting: no
DNSSEC supported: no
DNS Servers: 8.8.8.8
DNS Domain: ~domain2.tld
Anonymous
вот же, положила!
Anonymous
Misak
server=/management.gnc.am/10.0.6.38
остальное по тому, что прилетит по дхцп
Anonymous
да похороните уже dnsmasq, пожалуйста.
Anonymous
и из openstack у neutron тоже, очень хочется.
Misak
а нетворкменеджер с ресолвд умеет рабить?
Anonymous
конечно.
Anonymous
ну а как он у меня работает-то?
Misak
ща поиграюсь на ноуте
Anonymous
в 17.10 заменили dnsmasq на systemd-resolved
Anonymous
или в 17.04
Anonymous
Misak
фуу, убунта
Anonymous
а зачем мне rpm на лэптопе?
Anonymous
Misak
а зачем тебе deb на лэптопе?
Anonymous
на лэптопе только ubuntu. rpm - это вон серверные парки.
Misak
это еще вопрос, где больше ломается - в бубунте или федорке любимой
Anonymous
sexst
Не умеет resolved этого
Anonymous
dnsotls?
Misak
Anonymous
пока что да.
Anonymous
поэтому unbound, который и в форвардеры умеет, и в рекурсивый с dnsotls.
sexst
И не должен. Он просто все dns сервера в кучку собирает и /etc/resolv.conf симлинкается на его выхлоп