Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
PowerDNS che ne pensate?
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian) Forum di discussione italiano
View previous topic :: View next topic  
Author Message
FreeManAtomic
Guru
Guru


Joined: 01 Feb 2005
Posts: 365

PostPosted: Sun Jun 11, 2006 9:47 pm    Post subject: PowerDNS che ne pensate? Reply with quote

Ciao,
qualcuno che lo usa per gestire una lan con 300 client? Come vi trovate?
Vorrei fare lo switch da djbdns (lo so che significa passare dal migliore sulla piaza ad altro) a powerdns cosi da poter utilizzare il backend in mysql che mi permetterebbe di implementare direttamente nella mia utiliti di creazione degli account la costruzione del dns in modo easy. :)

Grazie a tutti
Back to top
View user's profile Send private message
X-Drum
Advocate
Advocate


Joined: 24 Aug 2003
Posts: 2517
Location: ('Modica','Trieste','Ferrara') Italy

PostPosted: Sun Jun 11, 2006 10:38 pm    Post subject: Reply with quote

beh ho letto bene di powerDNS, io per le mie lan ho usato sempre djbdns,
pero' al momento (su un'altra macchina che gestisce parecchi domini) ho avuto
l'esigenza di gestire le zone su mysql poiche' sto implementando una utility :P
per la loro gestione, sono quindi tornato al vecchio e tanto odiato bind
(il quale odio ancora e sempre di piu') con supporto dlz.

Al momento (tocchiamo...) il tutto sta funzionando moooolto bene da circa 15 giorni,
e devo dire che la patch dlz lo rende molto performante.
_________________
"...There are two sort of lies, lies and benchmarks..."
Back to top
View user's profile Send private message
.:chrome:.
Advocate
Advocate


Joined: 19 Feb 2005
Posts: 4588
Location: Brescia, Italy

PostPosted: Sun Jun 11, 2006 10:39 pm    Post subject: Re: PowerDNS che ne pensate? Reply with quote

dipende dall'uso che ne fai.

premetto che personalmente aberro le soluzioni ibride: un DNS, secondo me, deve efare solo da NS oppure da resolver, non entrambi contemporaneamente; diversamente ci si espone ad uno spettro di attacchi ampissimo e non si può essere sicuri di niente.

detto questo... se hai bisogno di un resolver tieniti djbdns che è schifosamente veloce. esiste anche la versione "recursor" di PowerDNS che in pratica è un resolver per reti LAN, che mi hanno detto che funziona davvero egregiamente ma non ho mai avuto modo di testarla. sono comunque molto fiducioso, e sono quasi certo che potrebbe rivelarsi migliore di djbdns.
se hai bisogno di un NS primario o secondario, PowerDNS ti dico lo uso da un anno e qualcosa e devo dire che è impeccabile. piccolo, veloce, leggero, eppure completissimo. l'ho provato una volta, e dopo 15 giorni avevo spazzato via da tutte le mie macchine tutte le installazioni di BIND, che spero di non rivedere mai più in vita mia.
mi è piaciuto molto il modo in cui è sviluppato. essenziale e con un occhio di riguardo alla sicurezza, ben lontano dalle minchiate che si vedono in BIND, ed impossibile da colpire con cache poisoning. non ho mai visto un bug significativo aperto su PowerDNS. se poi guardi quelli riportati su bugs.gentoo.org ne trovi uno solo: la mia richiesta di marcare stabile la 2.9.20. penso che questi fatto si commenti da solo

permettimi una critica: djbdns e powerDNS sono velocissimi... mettere però il backend mysql suol dire azzopparli.
prendi in seria considerazione il backend LDAP. LDAP non carica per niente il processore, ed i tempi li ho misurati: sono circa un decimo, rispetto ai backend mysql e pgsql
Back to top
View user's profile Send private message
FreeManAtomic
Guru
Guru


Joined: 01 Feb 2005
Posts: 365

PostPosted: Mon Jun 12, 2006 5:14 pm    Post subject: Reply with quote

anche ldap mi andrebbe bene, mi serve sostanzialmente qualcosa "lontana da linux", in quanto sto realizzando un sistema in java completo completamente costum alle esigienze della mia rete, tra quelle di configurare dns/dhcp con la semplice pressione di un tasto. Oltreutto ldap, ora che ci penso e meglio in quanto ho gia le classi Ldap per la creazione degli utenti, quindi ho know how us come farlo.

grazie! k.gothmog per la dritta di LDAP non ci avevo pensato. :wink:
Back to top
View user's profile Send private message
.:chrome:.
Advocate
Advocate


Joined: 19 Feb 2005
Posts: 4588
Location: Brescia, Italy

PostPosted: Mon Jun 12, 2006 6:03 pm    Post subject: Reply with quote

prego, ma non mi sembra il caso di agitarti tanto. era solo un'idea...

anzi no... se proprio ci tieni ti mando gli estremi del mio conto. che ne dici?
Back to top
View user's profile Send private message
!equilibrium
Bodhisattva
Bodhisattva


Joined: 06 Jun 2004
Posts: 2109
Location: MI/BG/LC

PostPosted: Mon Jun 12, 2006 6:06 pm    Post subject: Reply with quote

voto anche io a favore di PowerDNS + LDAP, lo uso proficuamente da 1 annetto (forse anche di più) e non ho trovato nessuna controindicazione; è veloce ed essenziale e fa il suo sporco dovere.
_________________
Arch Tester for Gentoo/FreeBSD
Equilibrium's Universe

all my contents are released under the Creative Commons Licence by-nc-nd 2.5
Back to top
View user's profile Send private message
FreeManAtomic
Guru
Guru


Joined: 01 Feb 2005
Posts: 365

PostPosted: Mon Jun 12, 2006 6:13 pm    Post subject: Reply with quote

k.gothmog wrote:
prego, ma non mi sembra il caso di agitarti tanto. era solo un'idea...

anzi no... se proprio ci tieni ti mando gli estremi del mio conto. che ne dici?


sono provero studente, pero una pinta va bene? :D
Back to top
View user's profile Send private message
.:chrome:.
Advocate
Advocate


Joined: 19 Feb 2005
Posts: 4588
Location: Brescia, Italy

PostPosted: Mon Jun 12, 2006 6:27 pm    Post subject: Reply with quote

FreeManAtomic wrote:
sono provero studente, pero una pinta va bene? :D

anche io... e quindi?
una pinta la accetto volentieri. non ti chiedo di più perché ti rovinerei: ho imparato a bere con gli alpini

[ok, basta. torno in-topic]
@!equilibrium: visto che ci hai messo il becco ti chiedo un parere: come hai gestito le entries della directory?

mi spiego: ho un po' di server sparsi per la DMZ della ditta per cui lavoro, e si autenticano su svariati backend (per il semplice fatto che sono stati implementati in tempi diversi o con esigenze diverse).
giusto la settimana scorsa mi sono chiesto se fosse possibile usare un unico backend per tutto, e ovviamente la scelta è caduta su LDAP. sto pensando adesso a come organizzare le entries nella directory. una volta le ho buttate sotto ou=Hosts, ma non sono sicuro che sia la scelta migliore, e stavo cercando altre implementazoini per valutare le idee altrui. tu cosa mi dici?
Back to top
View user's profile Send private message
!equilibrium
Bodhisattva
Bodhisattva


Joined: 06 Jun 2004
Posts: 2109
Location: MI/BG/LC

PostPosted: Thu Jun 15, 2006 12:34 pm    Post subject: Reply with quote

k.gothmog wrote:
mi spiego: ho un po' di server sparsi per la DMZ della ditta per cui lavoro, e si autenticano su svariati backend (per il semplice fatto che sono stati implementati in tempi diversi o con esigenze diverse).
giusto la settimana scorsa mi sono chiesto se fosse possibile usare un unico backend per tutto, e ovviamente la scelta è caduta su LDAP. sto pensando adesso a come organizzare le entries nella directory. una volta le ho buttate sotto ou=Hosts, ma non sono sicuro che sia la scelta migliore, e stavo cercando altre implementazoini per valutare le idee altrui. tu cosa mi dici?


dunque per la mia società tutti i record di PowerDNS li ho buttati in ou=hosts,o=*miodominio*,c=it
e poi gestisco i dati in esso da remoto via applicativo web o software di amministrazione direttamente dai clients.
quindi ho fatto come te, le ho messe in 'hosts', ma non sono sicuro di aver capito appieno il tuo quesito e di aver soddisfatto la tua curiosità :roll: (ho appena preso un colpo di sole, comprendimi!) in caso sentiti libero di chiedere maggiori infos :wink:

p.s.: attualmente powerDNS + LDAP gestisce solo 1 server DNS, successivamente dovrò fargli gestire anche il secondario e altri 2 server DNS interni (non sto qua a spiegarti il motivo per cui non gestisco già ora tutto tratemi PowerDNS + LDAP perchè sarebbe un discorso molto lungo e noioso), per cui dovrò sicuramente usare delle entries diverse e più complesse.
_________________
Arch Tester for Gentoo/FreeBSD
Equilibrium's Universe

all my contents are released under the Creative Commons Licence by-nc-nd 2.5
Back to top
View user's profile Send private message
FreeManAtomic
Guru
Guru


Joined: 01 Feb 2005
Posts: 365

PostPosted: Thu Jun 15, 2006 4:23 pm    Post subject: Reply with quote

quindi in sostanza dalla vostra esperienza il passaggio da tinydns+dnscachex a powerdns con backend ldap e buona?
Back to top
View user's profile Send private message
!equilibrium
Bodhisattva
Bodhisattva


Joined: 06 Jun 2004
Posts: 2109
Location: MI/BG/LC

PostPosted: Thu Jun 15, 2006 5:59 pm    Post subject: Reply with quote

FreeManAtomic wrote:
quindi in sostanza dalla vostra esperienza il passaggio da tinydns+dnscachex a powerdns con backend ldap e buona?


io non ho mai usato tinydns e dnscachex, ma sempre e solo bind puro (aimè) ma credo che non ci siano problemi a fare il passaggio.
_________________
Arch Tester for Gentoo/FreeBSD
Equilibrium's Universe

all my contents are released under the Creative Commons Licence by-nc-nd 2.5
Back to top
View user's profile Send private message
.:chrome:.
Advocate
Advocate


Joined: 19 Feb 2005
Posts: 4588
Location: Brescia, Italy

PostPosted: Fri Jun 16, 2006 10:05 am    Post subject: Reply with quote

!equilibrium wrote:
dunque per la mia società tutti i record di PowerDNS li ho buttati in ou=hosts,o=*miodominio*,c=it
e poi gestisco i dati in esso da remoto via applicativo web o software di amministrazione direttamente dai clients.
quindi ho fatto come te, le ho messe in 'hosts', ma non sono sicuro di aver capito appieno il tuo quesito e di aver soddisfatto la tua curiosità :roll: (ho appena preso un colpo di sole, comprendimi!) in caso sentiti libero di chiedere maggiori infos :wink:

infatti la mia domanda era un'altra.
quello che volevo sapere è quale schema utilizzi per poter implementare nella directory le objectClass di cui necessita il DNS. usi l'insieme degli schema predefiniti di openLDAP o hai usato lo schema dnsdomain2 indicato sul sito?

sarebbe troppo chiederti di pubblicare un modello di ldif?
Back to top
View user's profile Send private message
!equilibrium
Bodhisattva
Bodhisattva


Joined: 06 Jun 2004
Posts: 2109
Location: MI/BG/LC

PostPosted: Tue Jun 27, 2006 10:53 am    Post subject: Reply with quote

k.gothmog wrote:
infatti la mia domanda era un'altra.
quello che volevo sapere è quale schema utilizzi per poter implementare nella directory le objectClass di cui necessita il DNS. usi l'insieme degli schema predefiniti di openLDAP o hai usato lo schema dnsdomain2 indicato sul sito?

sarebbe troppo chiederti di pubblicare un modello di ldif?


scusa il ritardo nella risposta, ma non mi è arrivata la notifica.
lo schema che ho usato è quello ufficiale di dnsdomain2 da te linkato, con la semplice aggiunta di alcuni campi specifici per il mio software di amministrazione (e quindi ininfluente all'atto pratico per chi non ha il mio stesso software). Ora sto facendo modifiche allo schema per aggiungere altre voci ed ottenere una maggiore flessibilità di gestione, ma sono tutte voci relative alle mie specifiche esigenze e al mio software, quindi inutili da postare qui.
_________________
Arch Tester for Gentoo/FreeBSD
Equilibrium's Universe

all my contents are released under the Creative Commons Licence by-nc-nd 2.5
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian) Forum di discussione italiano All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum