The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

OpenBSD прекратил поставку DNS-сервера BIND в базовой системе

23.08.2014 23:32

После многолетней дискуссии разработчики OpenBSD исключили DNS-сервер BIND из базовой системы. Вместо BIND в базовой системе рекомендовано использовать связку из nsd в роли авторитативного DNS-сервера и unbound в роли рекурсивного кэширующего DNS-сервера. Возможность установки BIND будет предоставлена через систему портов. Поставка в базовой системе утилит dig, host и nslookup, которые развиваются в составе BIND, будет сохранена.

В будущих выпусках планируется также убрать Sendmail (заменяется OpenSMTPD - почтовым MTA/MDA собственной разработки) и nginx (заменяется HTTP-сервером собственной разработки). Данные изменения не затронут готовящийся релиз OpenBSD 5.6, в настоящий момент проходящий предпечатную подготовку, и войдут только в состав OpenBSD 5.7.

  1. Главная ссылка к новости (http://undeadly.org/cgi?action...)
  2. OpenNews: Для OpenBSD развивается собственная реализация http-сервера
  3. OpenNews: Первый выпуск LibreSSL, форка OpenSSL от проекта OpenBSD
  4. OpenNews: Релиз операционной системы OpenBSD 5.5
  5. OpenNews: OpenBSD перешёл на использование OpenSMTPD по умолчанию
  6. OpenNews: В состав FreeBSD-CURRENT интегрирован DNS-сервер Unbound
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/40438-openbsd
Ключевые слова: openbsd, dns, bind
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (24) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, Аноним (-), 23:47, 23/08/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > dig, host и nslookup, которые развиваются в составе BIND, будет сохранена

    dig -> drill (ldns)

    с остальным да есть беда..

     
     
  • 2.4, kurokaze (ok), 23:55, 23/08/2014 [^] [^^] [^^^] [ответить]  
  • –2 +/
    а в чём трабла то?

    net-dns/bind-tools
         Available versions:  9.9.5^t ~9.9.5_p1^t ~9.10.0_p2^t {doc gost gssapi idn ipv6 readline ssl urandom xml}
         Installed versions:  9.9.5^t(07:51:34 08.07.14)(idn readline ssl xml -doc -gost -gssapi -ipv6 -urandom)
         Homepage:            http://www.isc.org/software/bind
         Description:         bind tools: dig, nslookup, host, nsupdate, dnssec-keygen

    сколько помню всегда в генте отдельным пакетом был. ужли в опенке сложнее?

     
     
  • 3.5, Аноним (-), 23:58, 23/08/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Вангую и веду приготовления к смерти Bind.
     
     
  • 4.6, kurokaze (ok), 02:19, 24/08/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Не факт. Когда я последний раз глядел у байнда были эксклюзивные фишки. Правда это давненько было
     
     
  • 5.22, Nas_tradamus (ok), 13:27, 25/08/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В виде повсеместного python'а? )
     

  • 1.8, Аноним (-), 11:17, 24/08/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ничего не имею против, только я никогда и не видел в мануалах как связать по-человечески nsd и unbound на одной машине.
    Кое-где я видел что unbound садится на дефолтный порт а nsd на кривой, но выглядит это как-то неправильно
     
     
  • 2.13, Аноним (-), 21:21, 24/08/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > Ничего не имею против, только я никогда и не видел в мануалах
    > как связать по-человечески nsd и unbound на одной машине.
    > Кое-где я видел что unbound садится на дефолтный порт а nsd на
    > кривой, но выглядит это как-то неправильно

    Анон разучился forwarder-директиву написать? Ниасилил?

     
     
  • 3.25, Аноним (-), 18:14, 25/08/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Форвард будет на недефолтный порт. Это некрасиво.
     
     
  • 4.26, Аноним (-), 02:36, 26/08/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > Форвард будет на недефолтный порт. Это некрасиво.

    Ну да. Всё-в-одном а-ля BIND - куда красивее.

     

  • 1.9, Аноним (-), 11:31, 24/08/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Давно пора всем выкинуть из базы bind. Эта лабораторная поделка не подходит для больших нагрузок.
     
     
  • 2.14, Аноним (-), 21:22, 24/08/2014 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Давно пора всем выкинуть из базы bind. Эта лабораторная поделка не подходит
    > для больших нагрузок.

    Локалхост трындит за всю сеть? Да что ты, вихрь!

     
  • 2.23, Nas_tradamus (ok), 13:29, 25/08/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > Давно пора всем выкинуть из базы bind. Эта лабораторная поделка не подходит
    > для больших нагрузок.

    Умиляют такие комменты.

    Я unbound тестил - вот тот раза в два медленней бинды получился на той же машине при кучи запросов A-записей с локалхоста.

     
     
  • 3.27, Аноним (-), 02:43, 26/08/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > Я unbound тестил - вот тот раза в два медленней бинды получился на той же машине при кучи запросов A-записей с локалхоста.

    BIND был версии <=9 или 10?

    А вообще, BIND реально переусложнён. Для крупных хостингов это, может, и не проблема, но для большинства других ситуаций, в том числе для VPS, явно избыточен.

     

  • 1.10, ALex_hha (ok), 13:13, 24/08/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    > Давно пора всем выкинуть из базы bind. Эта лабораторная поделка не подходит для больших нагрузок.

    а что, все резко стали провайдерами с 1kk зон? Вы же не будете советовать ставить oracle под простенький блог на WP?

     
     
  • 2.16, Аноним (-), 22:28, 24/08/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Bind - энтерпрайзный переросток как раз. И он не тормозит. Если ты можешь пяток мощных серверов чисто под DNS выделить.
     

  • 1.11, Аноним (-), 13:25, 24/08/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    BIND монструозен :).
    Облегчение кода -- это BSD way!
     
     
  • 2.17, Аноним (-), 22:29, 24/08/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > Облегчение кода -- это BSD way!

    Поэтому фряшники вкрячили ZFS? Он такой из себя легкий :)

     

  • 1.12, bOOster (?), 15:19, 24/08/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Давно переехал на схему YADIFA снаружи, BIND внутри.
     
     
  • 2.15, Аноним (-), 22:27, 24/08/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Давно переехал на схему YADIFA снаружи, BIND внутри.

    Только вот мерзопакостный BIND никуда не делся - ну и выигрыш не наступил. Стало сложнее и не более того.

     
  • 2.19, Аноним (-), 03:55, 25/08/2014 [^] [^^] [^^^] [ответить]  
  • +/
    https://www.knot-dns.cz/pages/benchmark.html#tab-response-rate
     
     
  • 3.20, bOOster (?), 06:18, 25/08/2014 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А че от него толку? Recursive все равно не поддерживает. А внутри сети нужна развязка Recursive+регистрация IP+DNSSEC.  Kerberos однако
     
  • 3.21, bOOster (?), 06:37, 25/08/2014 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ну и докину http://www.yadifa.eu/benchmark - там выбери любимый кнот в тестах и сравни :)
     

  • 1.18, Аноним (-), 22:46, 24/08/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    БИНД развивают инженера что пишут RFC, он ещё долго будет коптить в интернете.
     
     
  • 2.24, na (??), 16:07, 25/08/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > БИНД развивают инженера что пишут RFC

    from the people who brought us imapd, ага.

    > , он ещё долго будет коптить в интернете.

    он еще долго будет "как бы развиваться" (путем переписывания с нуля каждой новой major версии, потому что мозгов этих "инженегров" не хватает разобраться с тем что накодили их предшественники, уже покинувшие аспирантуру и бросившие ненужный им проект), но пользоваться им будут все меньше и меньше (потому что большая часть тупо оставит то что поставилось с операционной системой - а все ключевые уже давно не bind ставят по умолчанию). Судьба "one true imapd" всем хорошо известна (пардон- всем, кто не опоздал родиться, ЭТО настигло в конце 90х).

    Но, собственно, основная причина отказа от него в *bsd системах - девятая версия перестает поддерживаться разработчиками (а разработчикам собственно bsd и без того рук не хватает, еще чужое глюкало полировать), а поддерживаемые требуют питон (питон, мля! в dns сервере!), который в base system не входит и никогда не войдет. В портах, разумеется, bind был, есть и будет, пока к нему останется хотя бы минимальный интерес, никакой катастрофы не происходит.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру