• Автор теми Автор теми Gwynn
  • Дата створення Дата створення
Статус: Офлайн
Реєстрація: 04.01.2006
Повідом.: 2323
Проблемы с Linux

Вот интересное заметил. 99% форумов пестрят темами, ответы на которые находятся за два запроса в гугле. Причем все проблемы какие-то мелкие что ли. Типа не пашет самба, не пашет сквид, куда делось место на диске и т.п.

Чтоб не быть голословным, выскажу свой вопрос. Как заставить DNS сервер (авторитетный) слушать 60к ip адресов (200к+ зон) без зажирания памяти/проца (bind, nsd, pdns можете не предлагать, не умеют) ? А если кто-то предложит еще и DNS сервер который при этом умеет делать split-horizont (view в терминах бинда), то вообще цены не будет. Ну а если еще и с бэкэндом в БД типа мускуля, то просто решение всех моих проблем.

Советчикам выставить в конфиг 0.0.0.0/0 (any) - читать гугл на предмет проблемы udp и inaddr_any
 
Как заставить DNS сервер (авторитетный) слушать 60к ip адресов (200к+ зон) без зажирания памяти/проца (bind, nsd, pdns можете не предлагать, не умеют) ? А если кто-то предложит еще и DNS сервер который при этом умеет делать split-horizont (view в терминах бинда), то вообще цены не будет. Ну а если еще и с бэкэндом в БД типа мускуля, то просто решение всех моих проблем.

А если к установленному NSD добавить правила iptables на 53-й порт для 60k ip (в отдельную цепочку)?
1. Думаю, что ресурсов больше, чем обработка правил из конфига ДНС, это не займёт.
2. Не требуется reload конфига при изменении адресов.
3. Не прийдётся писать новый ДНС.

Ну, или как вариант для башорга, можно рассмотреть MS DNS, насколько знаю, только у него нативно есть ограничение списка прослушиваемых адресов (других не видел, не бейте), вот только сплита там нету, жаль... :D



Насчёт NSD - не принципиально, важно - iptables
 
Останнє редагування:
А если к установленному NSD добавить правила iptables на 53-й порт для 60k ip (в отдельную цепочку)?
1. Думаю, что ресурсов больше, чем обработка правил из конфига ДНС, это не займёт.
2. Не требуется reload конфига при изменении адресов.
3. Не прийдётся писать новый ДНС.

Ну, или как вариант для башорга, можно рассмотреть MS DNS, насколько знаю, только у него нативно есть ограничение списка прослушиваемых адресов (других не видел, не бейте), вот только сплита там нету, жаль... :D



Насчёт NSD - не принципиально, важно - iptables
Думали об этом, но боюсь conntrack внесет больше тормозов, чем мы получим профита.
 
Это наверное единственный сервер который мы не пробовали. И если честно, то не очень хотелось бы переходить на продукты DJB, оставим это на случай если альтернатив не найдем совсем :)
С каких это пор dnsmasq стал авторитетным ДНС ? Кто-то пробовал на него навесить несколько сотен тысяч зон ?
почему нелься постпвить по отдельному ДНСу на подсеть на каждой управляшке?

Зачем грузить всё на один грузовик?
Что вы имеете ввиду под "на каждой управляшке" ? Дальше про подсети, если их тысячи, вы предлагаете поднять тысячи ДНС серверов, а управлять этим как потом, а ниче что каждый будет жрать память, проц и т.п. ?
 
Назад
Зверху Знизу