Misak
но всегда чешутся руки добавить ченить в коробку, которая "недооценена"
Ilya
проблема на 15.1 именно
Misak
для чего?
Misak
авторитативный или рекурсивный ресолвер?
Misak
ресолвер
Misak
анбаунд
Misak
он намного лучше много клиентов держит
Misak
только сразу думай про эникаст
Roman
рекурсор + кеш агонь
Misak
а авторитативный бинд или кнот говорят еще
Roman
бинд гавно же
Roman
nsd
Misak
нет
Igor
ЧТо?
Что тебя смущает?
Misak
как авторитативный сервер он норм
Roman
особенно 10, да
Roman
с дхцп сервером внутри
Roman
то что надо для авторитарника
Misak
хз, мы на 9-й ветке еще
Roman
nsd пушка
Igor
в VPLS можно
PW можно в VPLS приземлить, да
Igor
Так как VPLS это mesh из PW, внезапно
Ilya
PW можно в VPLS приземлить, да
бл, мне показалось сложно ))
Igor
Аа, окей
Igor
Ладно, я спать, всем гуд лак
Misak
но от вплс и евпн надо отказываться в случае бнг
Ilya
PW можно в VPLS приземлить, да
Вот я одно слова не прочитал правильно и афигел
ewcha
бинд гавно же
Чем говно?
Misak
очень стараться
Roman
Чем говно?
медленный
Roman
а
Roman
:/
Misak
как рекурсивный анбаунд держит в разы больше запросов
Roman
так и nsd как авторитарный в разы быстрее
Misak
не пробовал
Misak
нок у нас к бинду прикручен зато
Roman
ну у меня больше личная неприязнь
Roman
у меня тут есть несколько нсов которые держат несколько тысяч зон
Roman
и живут))
Roman
никто не говорит что что-то тормозит
Roman
на бинде
Anonymous
рекурсивный - unbound, авторитативный с модными бэкендами - powerdns, и padmin к нему.
Anonymous
у unbound сразу не забыть тредов по количеству ядер доступных.
Roman
ну а рекурсор на нем никто в своем уме не держит
Misak
смотря на размеры
Misak
если у тебя офис и несколько зон, то можно
Roman
да ладно, на сохо dnsmasq, остальные либо на unbound либо на pdns recursor
Roman
он тормозит жестоко как рекурсор
Roman
просто невероятно
Anonymous
не надо его как рекурсивный использовать.
Anonymous
для этого unbound.
Roman
Roman
~3к клиентов unbound особо не подкрученый
Roman
конфига минимальная
Anonymous
лол.
Roman
у unbound сразу не забыть тредов по количеству ядер доступных.
там есть надо крутить so_sndbuf, so_rcvbuf и количество портов для исходящих запросов поднять.
Roman
so_ крутилки надо осторожно крутить, осмысленно
Anonymous
84 рекурсивных unbound в anycast домене по рф с ~1 млн физиков и ещё сколько-то там десятков тысяч юриков.
Anonymous
после этого опыта я не могу советовать какие-нибудь другие рекурсивные резолверы.
Misak
ебать
Roman
во, вот это цифры))
Anonymous
там есть надо крутить so_sndbuf, so_rcvbuf и количество портов для исходящих запросов поднять.
num-threads: 4 outgoing-port-permit: 32768-65535 outgoing-port-avoid: 0-32767 msg-cache-slabs: 8 msg-cache-size: 256m num-queries-per-thread: 4096 so-rcvbuf: 16m so-reuseport: yes cache-min-ttl: 600
Anonymous
ну вот прям щас оно продолжается. да.
Roman
а графички есть, скок там чистого трафа летает?
Anonymous
может серверов только меньше стало. а может больше. я хз, я не там уже два года.
Roman
:(
Roman
было б интересно статистику увидеть какую-то
Roman
кол-во запросов там трафик
Anonymous
да не покажет никто.
Anonymous
и я бы не показал.
Anonymous
потому что nda было.
Roman
жадина :Р
Ilya
нок у нас к бинду прикручен зато
поставь мокросервисы для ФМ
Anonymous
единственная бага, с которой сталкивался - шторм запросов от ботнета, который клал cpu в полки
Anonymous
но это решилось банально iptables на количество запросов в секунду и минуту с одного ip