Tema: Re: BIND DNS cache
Autorius: Seitan
Data: 2010-03-10 00:29:55
"Replejus" i shita ilga "s"\posta\""" butu:
:))))))))))))))))))))))

"Paparaciz" <bar@foo.lt> wrote in message 
news:no8dp51srkc7vh5ituff6es1g6fv8ta71o@4ax.com...
gerb. Arvydas žinutėje <hn2qcf$b5q$1@trimpas.omnitel.net> sumislijai:

>Cia radau toki idomu forumiuka:
>
>http://forum.ovh.lt/showthread.php?t=104
>
>Ten parasyta, kad idiegus BIND i VPS'a jo greitis padideja vos ne 3x.
>Na kazkiek idomu pasidare, nes as pvz VPs'e nenaudoju jokio BIND'o (jis vis
>tik ima ~80MB RAM), o naudojuosi tiesiog domreg arba serveriai.lt DNS'ais.
>Paasikinkit kas teb tam straipsnyje netaip?
>Nes vien idiegti kaip suprantu juk neuztenka, reikia dar nurodyti, kad VPS
>masina naudotu 127.0.0.1 DNS"a?
>Ar uztenka BINDE siuo atveju nurodyti parametrus: forward-only ir jis butu
>tik cache mode be jokiu ten zonu aprasymu?
>
>idomumo delei susidejau ta BIND'a ir pamatavau greicius, localus BIND vs
>siuomo provaiderio, kur guli VPS'as, tai skirtumo visiskai jokio nepamaciau
>greicio prasme ir sekundes ne tokios dideles kaip tame forume.
>
straipsnis nei i tvora nei i mieta ir smirda visiska nekompetencija

del tavo bind ram usage'o
turbut pas tave 64bit os, tada normalu kad ram naudojama daugiau. pas mane 
bind cachuojantis ir
aptarnaujantis ~15zonu naudoja ~40MB ram. bet os yra 32bit

dabar del straipsnio
1. daryti for cikla uzklausom biski kvaila, nes tai gali buti ivertinta ir 
kaip brute forc'inimas,
ir atitinkamai imamasi velinimo blokavimu

2. kai naudojami google dnsai. net jei neivertinama kaip brute forc'inimu, 
tai islieka keletas
salygu. bendrasis uzlaikymas kiekvienai uzklausai (kreipimaisi vyksta i 
uzsieni) turi milziniskos
itakos. neatmetant klausimo kokia slanga/as turi tas ovh.lt i uzsieni.

3. kai naudojami to ovh tiekejo dns'ai
kyla klausimas ar su ju dns viskas yra gerai. vykdant uzklausa i ta pati 
domena (su salyga kad cache
dar nera to domeno irasu ), jis turetu uztrukti max 300ms pirmai uzklausai, 
veliau jis ta pati irasa
turetu grazinti milisekundziu greiciu. toliau lieka klausimai apie ju tinklo 
galimybes ir tu paciu
virtualiu konteineriu apribojimais, ar kad ir to pacio ju vietinio dns 
galimybes.

o visiska nekompetencija pasireiskia tame kad nesiuloma nurodyti forwarders 
irasu (ir tai vistiek
buna tiekejo dns'ai, ar bent jau dns'ai teikiantis recursive dns uzklausas)
ka tai reiskia?
dns uzklausa apdorojama hierarchijos budu
ir uzklausa vyksta tokia eile:
1. uzklausa i bind root dns serverius kas atsakingas (kokie ns) uz x 1lygio 
domena. einam i 2 punkta
2. kas atsakingas ( kokie ns) uz y.x domena. einam i 3 punkta
3. uz domena y.x atsakingas ns serveris pasako o taip, as atsakingas, stai 
prasau irasai
4. uz domena y.x atsakingas ns serveris pasako ne, ne as cia glavnas, eik 
ten ir ten.
toliau netesiu

vienas svarbesniu klausimu. kokiu ten budu gali stabdyti tie vps'ai.
apache pagal nutylejima neziuri dns'u
ssh, gali buti, bet nebutinai
pastas. gali buti

kitas dalykas man idomu ju paciu, ir ju klientu poziuris
jeigu naudojama software virtualizacija (kernelis bendras visiems), o softas 
openvz/parallels tai
kiekvieno konteineriu perkrovimo metu /etc/resolv.conf failas butu 
perrasomas pagal ju turima
konteinerio config'a.

p.s. as turiu labai dideli itarima kodel to ovh klientams atrodo kad ju 
vps'ai stabdo. ir tai
problema tikrai ne dns. bet problema tikrai admininiskai vaikiska kad net 
butu geda viesai skelbt.
ir hostex.lt ilgai buvo ant sito greblio, del serveriai.lt nezinau- 
nesinaudojau/nepamenu ar tas
kabliukas.
jeigu Arvydai domina nedidelis tyrimas gali man rasyt i helpaz@gmail.com
realiai del idomumo ir gero juoko dozes (jeigu pasitvirtintu mano itarimai) 
noreciau gaut ovz
teikiamo vps'o root prisijungimus (uzteks vienkartinio pasiziurejimui), o 
jei nori tai ir
serveriai.lt vps'o

--
Paparaciz
icq 129586559
#omni.news on Aitvaras IRC network (nick Paparaciz)
Klasej mane kalbina... buk ADMINAS
--