View previous topic :: View next topic |
Author |
Message |
FreeManAtomic Guru
Joined: 01 Feb 2005 Posts: 365
|
Posted: Sun Jun 11, 2006 9:47 pm Post subject: PowerDNS che ne pensate? |
|
|
Ciao,
qualcuno che lo usa per gestire una lan con 300 client? Come vi trovate?
Vorrei fare lo switch da djbdns (lo so che significa passare dal migliore sulla piaza ad altro) a powerdns cosi da poter utilizzare il backend in mysql che mi permetterebbe di implementare direttamente nella mia utiliti di creazione degli account la costruzione del dns in modo easy.
Grazie a tutti |
|
Back to top |
|
|
X-Drum Advocate
Joined: 24 Aug 2003 Posts: 2517 Location: ('Modica','Trieste','Ferrara') Italy
|
Posted: Sun Jun 11, 2006 10:38 pm Post subject: |
|
|
beh ho letto bene di powerDNS, io per le mie lan ho usato sempre djbdns,
pero' al momento (su un'altra macchina che gestisce parecchi domini) ho avuto
l'esigenza di gestire le zone su mysql poiche' sto implementando una utility
per la loro gestione, sono quindi tornato al vecchio e tanto odiato bind
(il quale odio ancora e sempre di piu') con supporto dlz.
Al momento (tocchiamo...) il tutto sta funzionando moooolto bene da circa 15 giorni,
e devo dire che la patch dlz lo rende molto performante. _________________ "...There are two sort of lies, lies and benchmarks..." |
|
Back to top |
|
|
.:chrome:. Advocate
Joined: 19 Feb 2005 Posts: 4588 Location: Brescia, Italy
|
Posted: Sun Jun 11, 2006 10:39 pm Post subject: Re: PowerDNS che ne pensate? |
|
|
dipende dall'uso che ne fai.
premetto che personalmente aberro le soluzioni ibride: un DNS, secondo me, deve efare solo da NS oppure da resolver, non entrambi contemporaneamente; diversamente ci si espone ad uno spettro di attacchi ampissimo e non si può essere sicuri di niente.
detto questo... se hai bisogno di un resolver tieniti djbdns che è schifosamente veloce. esiste anche la versione "recursor" di PowerDNS che in pratica è un resolver per reti LAN, che mi hanno detto che funziona davvero egregiamente ma non ho mai avuto modo di testarla. sono comunque molto fiducioso, e sono quasi certo che potrebbe rivelarsi migliore di djbdns.
se hai bisogno di un NS primario o secondario, PowerDNS ti dico lo uso da un anno e qualcosa e devo dire che è impeccabile. piccolo, veloce, leggero, eppure completissimo. l'ho provato una volta, e dopo 15 giorni avevo spazzato via da tutte le mie macchine tutte le installazioni di BIND, che spero di non rivedere mai più in vita mia.
mi è piaciuto molto il modo in cui è sviluppato. essenziale e con un occhio di riguardo alla sicurezza, ben lontano dalle minchiate che si vedono in BIND, ed impossibile da colpire con cache poisoning. non ho mai visto un bug significativo aperto su PowerDNS. se poi guardi quelli riportati su bugs.gentoo.org ne trovi uno solo: la mia richiesta di marcare stabile la 2.9.20. penso che questi fatto si commenti da solo
permettimi una critica: djbdns e powerDNS sono velocissimi... mettere però il backend mysql suol dire azzopparli.
prendi in seria considerazione il backend LDAP. LDAP non carica per niente il processore, ed i tempi li ho misurati: sono circa un decimo, rispetto ai backend mysql e pgsql |
|
Back to top |
|
|
FreeManAtomic Guru
Joined: 01 Feb 2005 Posts: 365
|
Posted: Mon Jun 12, 2006 5:14 pm Post subject: |
|
|
anche ldap mi andrebbe bene, mi serve sostanzialmente qualcosa "lontana da linux", in quanto sto realizzando un sistema in java completo completamente costum alle esigienze della mia rete, tra quelle di configurare dns/dhcp con la semplice pressione di un tasto. Oltreutto ldap, ora che ci penso e meglio in quanto ho gia le classi Ldap per la creazione degli utenti, quindi ho know how us come farlo.
grazie! k.gothmog per la dritta di LDAP non ci avevo pensato. |
|
Back to top |
|
|
.:chrome:. Advocate
Joined: 19 Feb 2005 Posts: 4588 Location: Brescia, Italy
|
Posted: Mon Jun 12, 2006 6:03 pm Post subject: |
|
|
prego, ma non mi sembra il caso di agitarti tanto. era solo un'idea...
anzi no... se proprio ci tieni ti mando gli estremi del mio conto. che ne dici? |
|
Back to top |
|
|
!equilibrium Bodhisattva
Joined: 06 Jun 2004 Posts: 2109 Location: MI/BG/LC
|
Posted: Mon Jun 12, 2006 6:06 pm Post subject: |
|
|
voto anche io a favore di PowerDNS + LDAP, lo uso proficuamente da 1 annetto (forse anche di più) e non ho trovato nessuna controindicazione; è veloce ed essenziale e fa il suo sporco dovere. _________________ Arch Tester for Gentoo/FreeBSD
Equilibrium's Universe
all my contents are released under the Creative Commons Licence by-nc-nd 2.5 |
|
Back to top |
|
|
FreeManAtomic Guru
Joined: 01 Feb 2005 Posts: 365
|
Posted: Mon Jun 12, 2006 6:13 pm Post subject: |
|
|
k.gothmog wrote: | prego, ma non mi sembra il caso di agitarti tanto. era solo un'idea...
anzi no... se proprio ci tieni ti mando gli estremi del mio conto. che ne dici? |
sono provero studente, pero una pinta va bene? |
|
Back to top |
|
|
.:chrome:. Advocate
Joined: 19 Feb 2005 Posts: 4588 Location: Brescia, Italy
|
Posted: Mon Jun 12, 2006 6:27 pm Post subject: |
|
|
FreeManAtomic wrote: | sono provero studente, pero una pinta va bene? |
anche io... e quindi?
una pinta la accetto volentieri. non ti chiedo di più perché ti rovinerei: ho imparato a bere con gli alpini
[ok, basta. torno in-topic]
@!equilibrium: visto che ci hai messo il becco ti chiedo un parere: come hai gestito le entries della directory?
mi spiego: ho un po' di server sparsi per la DMZ della ditta per cui lavoro, e si autenticano su svariati backend (per il semplice fatto che sono stati implementati in tempi diversi o con esigenze diverse).
giusto la settimana scorsa mi sono chiesto se fosse possibile usare un unico backend per tutto, e ovviamente la scelta è caduta su LDAP. sto pensando adesso a come organizzare le entries nella directory. una volta le ho buttate sotto ou=Hosts, ma non sono sicuro che sia la scelta migliore, e stavo cercando altre implementazoini per valutare le idee altrui. tu cosa mi dici? |
|
Back to top |
|
|
!equilibrium Bodhisattva
Joined: 06 Jun 2004 Posts: 2109 Location: MI/BG/LC
|
Posted: Thu Jun 15, 2006 12:34 pm Post subject: |
|
|
k.gothmog wrote: | mi spiego: ho un po' di server sparsi per la DMZ della ditta per cui lavoro, e si autenticano su svariati backend (per il semplice fatto che sono stati implementati in tempi diversi o con esigenze diverse).
giusto la settimana scorsa mi sono chiesto se fosse possibile usare un unico backend per tutto, e ovviamente la scelta è caduta su LDAP. sto pensando adesso a come organizzare le entries nella directory. una volta le ho buttate sotto ou=Hosts, ma non sono sicuro che sia la scelta migliore, e stavo cercando altre implementazoini per valutare le idee altrui. tu cosa mi dici? |
dunque per la mia società tutti i record di PowerDNS li ho buttati in ou=hosts,o=*miodominio*,c=it
e poi gestisco i dati in esso da remoto via applicativo web o software di amministrazione direttamente dai clients.
quindi ho fatto come te, le ho messe in 'hosts', ma non sono sicuro di aver capito appieno il tuo quesito e di aver soddisfatto la tua curiosità (ho appena preso un colpo di sole, comprendimi!) in caso sentiti libero di chiedere maggiori infos
p.s.: attualmente powerDNS + LDAP gestisce solo 1 server DNS, successivamente dovrò fargli gestire anche il secondario e altri 2 server DNS interni (non sto qua a spiegarti il motivo per cui non gestisco già ora tutto tratemi PowerDNS + LDAP perchè sarebbe un discorso molto lungo e noioso), per cui dovrò sicuramente usare delle entries diverse e più complesse. _________________ Arch Tester for Gentoo/FreeBSD
Equilibrium's Universe
all my contents are released under the Creative Commons Licence by-nc-nd 2.5 |
|
Back to top |
|
|
FreeManAtomic Guru
Joined: 01 Feb 2005 Posts: 365
|
Posted: Thu Jun 15, 2006 4:23 pm Post subject: |
|
|
quindi in sostanza dalla vostra esperienza il passaggio da tinydns+dnscachex a powerdns con backend ldap e buona? |
|
Back to top |
|
|
!equilibrium Bodhisattva
Joined: 06 Jun 2004 Posts: 2109 Location: MI/BG/LC
|
Posted: Thu Jun 15, 2006 5:59 pm Post subject: |
|
|
FreeManAtomic wrote: | quindi in sostanza dalla vostra esperienza il passaggio da tinydns+dnscachex a powerdns con backend ldap e buona? |
io non ho mai usato tinydns e dnscachex, ma sempre e solo bind puro (aimè) ma credo che non ci siano problemi a fare il passaggio. _________________ Arch Tester for Gentoo/FreeBSD
Equilibrium's Universe
all my contents are released under the Creative Commons Licence by-nc-nd 2.5 |
|
Back to top |
|
|
.:chrome:. Advocate
Joined: 19 Feb 2005 Posts: 4588 Location: Brescia, Italy
|
Posted: Fri Jun 16, 2006 10:05 am Post subject: |
|
|
!equilibrium wrote: | dunque per la mia società tutti i record di PowerDNS li ho buttati in ou=hosts,o=*miodominio*,c=it
e poi gestisco i dati in esso da remoto via applicativo web o software di amministrazione direttamente dai clients.
quindi ho fatto come te, le ho messe in 'hosts', ma non sono sicuro di aver capito appieno il tuo quesito e di aver soddisfatto la tua curiosità (ho appena preso un colpo di sole, comprendimi!) in caso sentiti libero di chiedere maggiori infos |
infatti la mia domanda era un'altra.
quello che volevo sapere è quale schema utilizzi per poter implementare nella directory le objectClass di cui necessita il DNS. usi l'insieme degli schema predefiniti di openLDAP o hai usato lo schema dnsdomain2 indicato sul sito?
sarebbe troppo chiederti di pubblicare un modello di ldif? |
|
Back to top |
|
|
!equilibrium Bodhisattva
Joined: 06 Jun 2004 Posts: 2109 Location: MI/BG/LC
|
Posted: Tue Jun 27, 2006 10:53 am Post subject: |
|
|
k.gothmog wrote: | infatti la mia domanda era un'altra.
quello che volevo sapere è quale schema utilizzi per poter implementare nella directory le objectClass di cui necessita il DNS. usi l'insieme degli schema predefiniti di openLDAP o hai usato lo schema dnsdomain2 indicato sul sito?
sarebbe troppo chiederti di pubblicare un modello di ldif? |
scusa il ritardo nella risposta, ma non mi è arrivata la notifica.
lo schema che ho usato è quello ufficiale di dnsdomain2 da te linkato, con la semplice aggiunta di alcuni campi specifici per il mio software di amministrazione (e quindi ininfluente all'atto pratico per chi non ha il mio stesso software). Ora sto facendo modifiche allo schema per aggiungere altre voci ed ottenere una maggiore flessibilità di gestione, ma sono tutte voci relative alle mie specifiche esigenze e al mio software, quindi inutili da postare qui. _________________ Arch Tester for Gentoo/FreeBSD
Equilibrium's Universe
all my contents are released under the Creative Commons Licence by-nc-nd 2.5 |
|
Back to top |
|
|
|