» »

Kateri DNS server uporabljate?

Kateri DNS server uporabljate?

HotBurek ::

Dobro jutro.

Evo, iz čistega dolgčasa odpiram temo na temo DNS serverjev.

Se pravi, kater DNS server uporabljate in kako ste z njim zadovoljni?

Opcije: BIND, Unbound, PowerDNS... CoreDNS...

Ter, ravno našel, Knot DNS. Tega razvijajo čehi, Unbound pa nizozemci.
root@debian:/# iptraf-ng
fatal: This program requires a screen size of at least 80 columns by 24 lines
Please resize your window

pegasus ::

Tistega, ki se najlažje integrira v obstoječo infrastrukturo in ki ponuja fičurje, ki jih rabiš.

Daniel ::

Trenutno NextDNS

c3p0 ::

Klasiko Bind9.

psychoshorty ::

Zelo zadovoljn z controld

HotBurek ::

Sem šel iskat, če debian najde paket "control", in je našel dml-controld, potem grem greldan na internete, kaj je to, in naletim na spletno stran ClusterLabs: https://clusterlabs.org/projects/

Tudi to je nekaj.
root@debian:/# iptraf-ng
fatal: This program requires a screen size of at least 80 columns by 24 lines
Please resize your window

link_up ::

bind ze 20 let...no, prej je bil named al kaj ze...nad njim pa pihole.
In and Out

c3p0 ::

Bindov daemon se imenuje named... Distroti včasih kar poimenujejo confige tudi tako.

hojnikb ::

dnsmasq
#brezpodpisa

Matwic ::

Službeno:
Bind - pride v sklopu kontrolne plošče (Plesk + CentOS), recimo, da good enough. Preverjen, stabilen, pač deluje, ga je pa kakšen PowerDNS povozil na celi črti glede možnosti in enostavnosti uporabe.

Microsoft DNS - pač uporabljamo tudi Windows strežnike in se nobenemu ni dalo inštalirati kaj drugega gor, ker ni bilo potrebe. Za resolving čisto zadostuje. Za recimo kakšen Active Directory ali Domain Controller je pa tako ali tako obvezen. Seveda se uporablja izključno samo v notranjem omrežju (po toliko letih še kar ni opcije, da ne bi deloval kot open resolver, če ga odpreš na internet).

PowerDNS - ga uporabljamo kot dedicated DNS mašino za serviranje DNS zon, kot tudi za recursive resolving. Nimam kaj reči, deluje fantastično. Pobere relativno malo sistemskih sredstev, zelo enostavno konfiguracija, management, podpira čisto vse kar si lahko zaželiš. Super opcija je tudi, da podatke o zonah hrani v bazi kar pomeni, da so mass updati otročje lahki.

Doma:
Technitium DNS - Tole imam namen namestiti na Mikrotik RB5009, kot container. Alternativa Pi-Hole ali Adguard s tem, da je tole lepo all in one package spisan iz nule in ni samo en skupek open source programov z navlečenim vmesnikom čez. Najboljše je to, da je to polni DNS strežnik ne samo DNS level ad-blocker, kar pomeni, da deluje tudi kot DNS recurser (ne samo kot DNS forwarder), ponuja pa tudi polni zone editing, če želiš recimo imeti svoje notranje IPje mapirane na hostname in se še kaj dodatno igračkati.

Zgodovina sprememb…

  • spremenil: Matwic ()

antrim ::

Matwic je izjavil:

... Za recimo kakšen Active Directory ali Domain Controller je pa tako ali tako obvezen. ...


Ne drži. Uporabiš lahko tudi kaj drugega, npr. Bind.

Matwic ::

Za MS Active Directory in MS Domain controller bi te pa zares rad videl, tudi jaz se zavedam, da bi hipotetično to moralo delovati, ampak v praksi? Ah daj no (on premises Exchange?)!

Zgodovina sprememb…

  • spremenil: Matwic ()

antrim ::

Deluje v real-world praksi. Tudi z Exchange.

jecok ::

Unbound.

HrščPščvnk ::

Klasika Dnsmasq in Unbound.
Hrošč Puščavnik, ogrožena živalska vrsta iz Tivolija.

jecok ::

Matwic je izjavil:

Alternativa Pi-Hole ali Adguard s tem


DNS based blokiranje je nesmiselno, ga je preveč preprosto obiti, kar sploh "domača zabavna elektronika" rada počne. Povezujejo se direktno na ip in gre mimo dnsa.

Zgodovina sprememb…

  • spremenilo: jecok ()

darkolord ::

Matwic je izjavil:

Technitium DNS - Tole imam namen namestiti na Mikrotik RB5009, kot container. Alternativa Pi-Hole ali Adguard s tem, da je tole lepo all in one package spisan iz nule in ni samo en skupek open source programov z navlečenim vmesnikom čez. Najboljše je to, da je to polni DNS strežnik ne samo DNS level ad-blocker, kar pomeni, da deluje tudi kot DNS recurser (ne samo kot DNS forwarder), ponuja pa tudi polni zone editing, če želiš recimo imeti svoje notranje IPje mapirane na hostname in se še kaj dodatno igračkati.
Jaz sem PowerDNS zamenjal z Technitiumom in sem zelo zadovoljen. Kar dela, res je hiter, ima vse. Meni je super, da ima web interface out of the box.

Matwic ::

antrim je izjavil:

Deluje v real-world praksi. Tudi z Exchange.

A se razumemo? Torej ti praviš, da on-premises Exchange, kar nekako deluje? Nehaj se zajebavat tu, če si pa resen pa odpremo novo temo tu!


darkolord je izjavil:

Matwic je izjavil:

Technitium DNS - Tole imam namen namestiti na Mikrotik RB5009, kot container. Alternativa Pi-Hole ali Adguard s tem, da je tole lepo all in one package spisan iz nule in ni samo en skupek open source programov z navlečenim vmesnikom čez. Najboljše je to, da je to polni DNS strežnik ne samo DNS level ad-blocker, kar pomeni, da deluje tudi kot DNS recurser (ne samo kot DNS forwarder), ponuja pa tudi polni zone editing, če želiš recimo imeti svoje notranje IPje mapirane na hostname in se še kaj dodatno igračkati.
Jaz sem PowerDNS zamenjal z Technitiumom in sem zelo zadovoljen. Kar dela, res je hiter, ima vse. Meni je super, da ima web interface out of the box.


Veš Technitium je kar nova zadeva, zadeva je še vedno dokaj nova in nepreizkušena, previdnost je priporočena. Nekako pa ne vidim kako si lahko zamenjal tole z PowerDNS - ki je enterprise grade, in opravlja samo eno funkcijo?

antrim ::

Matwic je izjavil:

antrim je izjavil:

Deluje v real-world praksi. Tudi z Exchange.

A se razumemo? Torej ti praviš, da on-premises Exchange, kar nekako deluje? Nehaj se zajebavat tu, če si pa resen pa odpremo novo temo tu!


Ja, razloži zakaj po tvoje to ni možno.

Matwic ::

Ne govorim, da ni možno, ampak samo o vseh preprekah o samo osnovni inštalaciji Exchanga... Če ti je ratalo, za "production ready", kot sem rekel, ne se tukaj delat nadutega, deli z nami! Dajmo odpret novo temo ane!

Ni pa to ta tema, torej govorili smo o DNS "strežnikih", jah gremo dalje ane!

antrim ::

Si vse povedal. Razumem problem, če ti že osnovna Exchange instalacija dela težave. Namig, Exchange nima nobenih eksotičnih zahtev glede DNS zapisov. Menim sicer, da se nima smisla tega zdaj učiti, ker gre za legacy tech. Bomo že starine poskrbeli za antikvitete.

Se opravičujem za smetenje. Gremo naprej.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

PiHole (strani: 1 2 )

Oddelek: Omrežja in internet
607516 (1848) Geho
»

Ubuntu Pro prinaša 10-letno podporo

Oddelek: Novice / Operacijski sistemi
53741 (2882) estons
»

Francozi in Švedi s prehodom na odprto kodo nižajo IT stroške (strani: 1 2 3 4 5 )

Oddelek: Novice / Ostala programska oprema
20019350 (16244) hruske
»

Odkrita resna ranljivost v DNS sistemih

Oddelek: Novice / Varnost
286786 (4268) denial
»

Mnenje: 100 milijonov tolarjev?

Oddelek: Novice / Omrežja / internet
415950 (3799) poweroff

Več podobnih tem