DNS для средне-маленьких. Пазычев Андрей. Системный инженер, Винтео

  Рет қаралды 1,600

linkmeup

linkmeup

Күн бұрын

Это ещё не стероиды с BPF XDP, но уже и не набор из двух авторитетных + рекурсор.
Когда у вас несколько плоскостей(vrf'ы, B2C, B2B), когда в жизни случился split-horizon и довольно давно, это если не больно, то как минимум не приятно. Когда вам захотелось для нескольких плоскостей фильтровать рекурсивные запросы, когда у вас не 8млн rps, но уже твердые 20-30 тысяч и вы задумались над вопросом "а почему я должен предоставлять канал ботнету из моих B2C и участвовать в дудосе какого-нибудь аргентинского оператора" - в общем, если вы не знаете что такое dnsdist и чем в DNS фронт отличается от бэка - заходите.
А ещё вы можете сварить свой собственный, как сказали бы в ростелекоме, "бережливый DNS" и устроить healthcheck вашему приложению на уровне резолвинга его IP адреса

Пікірлер: 5
@metallicat20
@metallicat20 4 сағат бұрын
А если вся эта лабуда рухнет - инфра, на которой это все бегает, поднимится обратно?
@RudW0lf
@RudW0lf 14 күн бұрын
Не понимаю нападок докладчика на AFXR и Bind. БД в в данном случае лишняя точка отказа.
@ramyalexis
@ramyalexis 17 күн бұрын
Документом поделитесь о котором речь в докладе.
@ramyalexis
@ramyalexis 15 күн бұрын
@@anp135 А куда комментарий пропал? Вот этим документом. На 11.00 минуте видео в докладе.
@anp135
@anp135 13 күн бұрын
@ramyalexis мой ответ тоже куда-то пропал -/, повторяю.. с 11:00 минуты идет речь о методике управления зонами через git. На 16:00 по qrcode ссылка ведёт в github dopos/dcape-dns-config - там пример, как это делать при помощи gitea для powerdns-auth с бэком в postgres. Но можно сделать свой вариант для любого пайплайна, для любого dns и хоть для файла, хоть sqllite.. Самое главное в том, что зону держишь в репозитории git, а это значит: - любая архитектура бакапа, полная история, возможность отката - возможность толкнуть апдейт руками: пошел, склонировал репу зоны, пнул накат в бакенд (в нашем случае make update) - все сервера у тебя primary, никто не начнет превращаться в тыкву, когда один самый главный отхлебнёт - связанность между ними не требуется, для автоматизации нужна только связанность с источником вебхука (а разные сервера могут деплоиться из разных гитов).
How to treat Acne💉
00:31
ISSEI / いっせい
Рет қаралды 108 МЛН
Мясо вегана? 🧐 @Whatthefshow
01:01
История одного вокалиста
Рет қаралды 7 МЛН
LTE №31. FreeBSD для самых маленьких
45:30
linkmeup
Рет қаралды 1,8 М.
Средний бизнес - это маленький вайфай
58:42
Mikrotik Training
Рет қаралды 4,8 М.
How to treat Acne💉
00:31
ISSEI / いっせい
Рет қаралды 108 МЛН