
Zart
12.01.2019
07:13:55
я не вижу проблемы поменять ресолв.конф под себя...
но вообще в моих федорах НМ его прописывает согласно полученным настройкам от дхцп в клиентских
а на серверных коробках я ставлю пакет который добавляет конфиг к НМ, который зарубает изменение ресолв.конф начисто и прописываю статикой нужное

Alexey
12.01.2019
07:15:35
Во фряхах дхклиент.конф и ресолв.конф.

Google

Alexey
12.01.2019
07:16:27
Всегда можно запретить трогать любую настройку.
Например первым делом я зарубаю днс и домен сёрч.

Zart
12.01.2019
07:16:48
во фре есть не только исц дхклиент афаир

Alexey
12.01.2019
07:17:10
Ну это да, там ебись как хочешь, двести вариантов. Я про исц который в коробке идёт.

Zart
12.01.2019
07:18:03

Alexey
12.01.2019
07:18:52
Запрещаю в НЕ серверных сетапах мне на моих домашних машинах писать ёбаные настройки провайдера в реслов.конф.

Zart
12.01.2019
07:19:04
не понял

Alexey
12.01.2019
07:19:17
Ну тогда похуй, я притомился, уже десять минут иду себе кофе варить.

Zart
12.01.2019
07:19:21
у тебя роутера нет шоле?

Alexey
12.01.2019
07:19:38
У меня роутером работает хря.

Zart
12.01.2019
07:19:41
ну
она разве не раздает твоей домашней сетке локалку и всю хуйню и работает натом?

Alexey
12.01.2019
07:20:11
Именно так и работает.

Google

Zart
12.01.2019
07:20:40
тогда откуда твои домашние девайсы могут получить настройки провайдера... они про него нихуя не знают в принципе
я исхожу из того что на том же роутере и свой днс крутится, кэширующий/форвардящий

Alexey
12.01.2019
07:21:36
Как минимум у меня трафик по порт=53 закрыт снаружи и внаружу.
И всё изнутри заворачивается на локальный анбаунд, который уже по тлс ходит нормально на нормальные серверы не имея бесконечного спуфинга.
И чтобы было вообще хорошо — очень хорошо когда в ресолв.конф не прилетает хуеты от провайдера, от домру может прилететь временами хоть 0.0.0.0.

Zart
12.01.2019
07:23:01
с ТВОЕГО дхцп
я честно не понимаю откуда у тебя может прилететь какоето говно от какогото домру

Alexey
12.01.2019
07:24:11
Жаль.
Куда будет резолвить сам роутер?
Туда, что придёт от провайдера.
Куда будет резолвить сам кешер? Туда же.
днсмаск тот же самый нужно дополнительно отучать например мониторить изменения ресолв.конф

Zart
12.01.2019
07:29:05

Alexey
12.01.2019
07:29:35
Ну вот и я говорю, что все получают днс с меня, сам сервер не слушает никого и всегда спрашивает сам у себя.

Zart
12.01.2019
07:29:45
по дефолту он да, читает ресолв, созданный дхклиентом

Alexey
12.01.2019
07:29:59
Фаервол запрещает явно на внешнем интерфейсе 53, а запросы изнутри форвардит на локальный кешер.
Чтобы вот вообще ноль 53 ходило наружу.

Zart
12.01.2019
07:30:30
т.е. у тебя в локалке диг +рекурс не пашет?

Alexey
12.01.2019
07:31:30

Google

Alexey
12.01.2019
07:33:39
т.е. я не хочу, чтобы домру видел вообще ни один запрос. а не значит, что не пашет.
и вообще похуй, как у меня, у меня всё работает заебись, быстро и с полным похуем на любые блокировки.

Vladimir
12.01.2019
07:35:02
PROFIT

Zart
12.01.2019
07:35:04
так с +трейсом он же шлёт пакеты на 53ие порты из локалки

Vladimir
12.01.2019
07:35:14
И внезапно начало работать. %)

Zart
12.01.2019
07:35:23

Alexey
12.01.2019
07:35:52

Zart
12.01.2019
07:36:06
если только у тебя нет эппловского говна которое любит бонжурить или ты любишь ту срань где можно на ссш тыкать в местном проводнике

Vladimir
12.01.2019
07:36:11
там точно эппла нет

Zart
12.01.2019
07:36:25
тогда авахи ненужен в принципе

Alexey
12.01.2019
07:36:26

Vladimir
12.01.2019
07:36:30

Zart
12.01.2019
07:36:34

Alexey
12.01.2019
07:36:34
О_О
Авахи по дефолту приходит? О_О

Vladimir
12.01.2019
07:36:44
Ага.
Сам охуел )

Zart
12.01.2019
07:37:03
скорее всего ты форвард трафик не файрволлишь

Google

Alexey
12.01.2019
07:37:25
Скорее всего он ходит через мою виртуальную сеть.
У домру крайне агрессивный спуфинг, они спуфят хттп / днс и не только для типа блокировок.
А для натурально рекламы. Просто для рекламы. Делаешь вгет какой-нибудь хуйни типа фряшного пкглиста, а тебе прилетает в ответ какой-нибудь лысоый выблядок в очках из камеди клаба.

Zart
12.01.2019
07:38:28
авахи годами был дефолтом в десктопных дистрах
в серверных версиях его обычно нет

Alexey
12.01.2019
07:40:14
Поменять провайдера невозможно, в тех домах, где этот пидор — больше никого не бывает. Поэтому есть вариант ещё лучше, чем заниматься этой хуетой: сменить место жительства, кардинально, чем я с радостью займусь.
Про домру: временами бывают очень странные артефакты на хендшейках ссш и опенвпн. Ощущение, что пидорасы влазят даже в поп3/имап и ебучий фтп.

bellicose
12.01.2019
07:45:35

Zart
12.01.2019
07:45:37
насколько помню авахи похабит локал ресолв через нссвитч - он туда свой сд вписывает

Alexey
12.01.2019
07:45:55

Admin
ERROR: S client not available

Alexey
12.01.2019
07:46:43

vlade11115
12.01.2019
07:56:18

Zart
12.01.2019
07:56:37

Alexey
12.01.2019
07:56:47
Пиздец.
Ну ты чоу, это с ними давно. Я пользуюсь услугами домру где-то полтора года от безвыходности.
Но у меня есть примерно миллиард и одна история от корешей монтажников провайдеров Екатеринбурга как домру заходил сюда на рынок.

vlade11115
12.01.2019
07:57:17

Alexey
12.01.2019
07:57:35
Полтора года у них — полтора года такие квесты.
Этих молодцов периодически ловили сами жители, кому-то везло и сдавали полиции, кому-то везло меньше и в начале линчевали пиздюлями (а в спальных районах они лююютые) и только потом полиция.

Google

Alexey
12.01.2019
07:59:41
Счастье, что домру не осилил в скупить всех локальных мелких, но пара районов неплохо пострадала. Ну и как только эта вся история с заходом на рынок закончилась внезапно закончились ежедневные истории о развандаленном оборудовании, обрезанным без конца проводам, итд.

Zart
12.01.2019
08:00:01
региональные нюансы везде есть..

vlade11115
12.01.2019
08:00:28

Alexey
12.01.2019
08:00:30
У нас такие нюансы в любой сфере, когда в город приходят москвичи и не собираются работать как люди.

Vladimir
12.01.2019
08:00:35
$ sudo ln -sf /run/systemd/resolve/resolv.conf /etc/resolv.conf
Во, еще вот это сверху.
И тогда норм.

Alexey
12.01.2019
08:00:58
Т.е. если есть какая-то сфера, где нет москвичей — значит ща будет пиздос как только они появляются. Потом передел заканчивается и снова всё удивительно хорошо.
Хоть ритейл, хоть телеком, хоть что, всегда история будет с душком.
И если ростелек просто скупал всё подряд, то вот домру это ух. Чуваки которые названивают моей жене (откуда телефон?!) на работу, чтобы она повлияла на меня и чтобы мы подключили цифровое телевидение которая нам на хуй не всралось вообще. :)

Zart
12.01.2019
08:03:20
о.о

Alexey
12.01.2019
08:03:22
Я пытался публично даже запрашивать у этих волер как так получается про спуфинг днс, мне говорят, что это я не разобрался с настройкой вайфая и что это (спуфинг) — информационная услуга.
Ну, короче, пиздючки унылые совсем.

Vladimir
12.01.2019
08:08:49

Alexey
12.01.2019
08:08:50
Чтобы не скучно ман авахи, а прямо открываешь и там Шатлворт на хуях катает всех отбиваясь от предложений? :)

Vladimir
12.01.2019
08:09:09
Ну из кейсов потом иногда багрепорты получаются.
И вот там мистер Шатлворт может и на хуях прокатить кого-нибудь )
В тикетах все вежливые и вот это все

Zart
12.01.2019
08:09:33
о да
локальный филиал https://www.linuxquestions.org/ борды...

Alexey
12.01.2019
08:09:40

Zart
12.01.2019
08:10:19
эээ.. ему настолько делать нехуй?

Vladimir
12.01.2019
08:10:49