[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: dnsmasq



Artem Chuprina <ran@lasgalen.net> wrote:
> Andrey Jr. Melnikov -> debian-russian@lists.debian.org  @ Sat, 10 Mar 2018 14:03:13 +0300:

[...]

>  >>  >> zless /usr/share/doc/dnsmasq/FAQ.gz
>  >>  > ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ Вот это в всякие роутеры никогда не
>  >>  > кладут.
>  >> Ась? В мой кладут. Я его оттуда цитирую.
>  > А в lede/openwrt не кладут.

> Я как-то поэкспериментировал с openwrt, и мне не понравилось. Того нет,
> этого нет... Давно, правда, было дело. У меня на роутере Debian.
Там и сейчас не сильно лучше стало. 

[...]

>  >>  >> Не, дома на роутере я лучше dnsmasq оставлю. Для домашней сетки у него
>  >>  >> вполне нормальные лимиты, а DNS наружу мне один хрен провайдеры не
>  >>  > А чем они, эти твои провайдеры - это аргументируют?
>  >> А ничем. Просто порты закрыты, и это на сайте документировано.
>  > Дык надо голосовать ногами от такого провайдера. Хотя, можно еще написать в
>  > РосКомПозор об "избыточных блокировках". Там деньги нужны и видимость работы
>  > тоже - так что штраф закатят, в независимости - написано на сайте или нет.

> Видишь ли, оно мне не особо надо. На почтовку я все равно хожу на 587, а
> дальше уже она рассылает. Внешнего сервера я дома не держу, оба адреса
> (у меня два линка) 10.xxx. Закрыты ??? и фиг бы с ними.
Ааа, да тут серяк во все поля. Я таких провайдеров даже не рассматриваю. Как
и бегающих с своми говно-роутерами и интернет-телевизором.

>  >>  > Если тебе не нравиться bind - возьми PDNS, Knot, PowerDNS, MaraDNS если уж
>  >>  > так хочется.

>  >> На кого-то из них я смотрел. Забыл уже, если честно. Монстры еще круче
>  >> бинда. Десяток своих пакетов и стопка зависимостей еще десятка на два. У
>  >> меня нет задач на высокопроизводительный DNS-сервер миллиарда
>  >> доменов. Мне бы что-нибудь поменьше и полегче. Я даже без проверки
>  >> DNSSEC обойдусь. Заодно и надежнее будет.

>  > Нее, всеравно не понимаю. Даже если тебе жалко 100 рублей в месяц на самую
>  > дешманскую VPS где-нибудь с пол-гига памяти для bind'a... ставить то, что
>  > предназначено для работы в локалке - голым сокетом в мир..

> Ну, убедил, что dnsmasq туда не надо. VPS с биндом и так есть. Только
> она одна осталась, надо вторую поднять... Про "поменьше и полегче" - это
> я про домашний роутер, у которого задача не шуметь, и он поэтому
> намеренно слабенький. На пассивном охлаждении.
Вот у меня один из домашних роутеров - Banana Pi R1, при всех его
конструктивных ляпах - вполне себе роутер. Даже с SSDшкой для всякого хлама.
До этого там стоял ящик на атоме. Выкинут под стол из-за посыпавшегося
диска.
Купил бы BPi-R2 - но так в нем по хипстерски нет отдельной SPI флшки для
загрузчика. А хваленые eMMC от хорошей грозы любят покрываться
нечитабельными блоками.


Reply to: