ALT Linux Team development discussions
 help / color / mirror / Atom feed
From: "Dmitry V. Levin" <ldv@altlinux.org>
To: ALT Linux Team development discussions <devel@lists.altlinux.org>
Subject: Re: [devel] [sisyphus] bind-utils и русские домены
Date: Wed, 13 Apr 2011 22:21:30 +0400
Message-ID: <20110413182130.GC27980@altlinux.org> (raw)
In-Reply-To: <BANLkTik9a0PVU79yiuRn2h5Z4AGL5USP0g@mail.gmail.com>

[-- Attachment #1: Type: text/plain, Size: 2407 bytes --]

On Wed, Apr 13, 2011 at 04:52:06PM +0300, Victor Forsiuk wrote:
[...]
> Процесс привел к появлению в сизифе (4 апреля) пакета
> bind9.8-9.8.0-alt0.1. Большое спасибо Дмитрию Афанасову за
> портирование патчей к 9.3.6 на эту версию!
> 
> Подозреваю, что не все заметили его появление - это ведь параллельный
> пакет, а не вытесняющий bind. Поэтому анонсирую его тут и призываю
> активнее тестировать. Все изменения отражены в ченжлоге, вкратце самые
> важные:
> - поддержка IDN
> - поддержка IPv6
> - поддержка GSSAPI (т.е., bind может работать с AD)
> - собран как "легкий" вариант named, так и с поддержкой драйверов
> загружаемых зон - SDB и DLZ
> 
> Две последние фичи - это конкретные вкусности свежего bind (а, еще
> легкий доступ к статистике, по http), а вот корректную работу с IDN и
> IPv6 я предлагаю рассматривать как обязательные свойства всех сетевых
> приложений. Вплоть до блокеров на пакеты, которые собраны без их
> поддержки...

Просьба баги на тему поддержки IPv6 подключать к метабагу #23202.
Впрочем, насчет блокеров на пакеты вы, пожалуй, перегибаете.

> Известный недостаток в этой сборке bind 9.8 - плохая работа с
> pid-файлом. Хотя, и в bind-9.3.6-alt6 тоже не всё корректно работает,
> только по-другому.
> 
> При запуске без ключика командной строки (-i) и с пустым значением
> опции pid-file теперь pidfile просто не создается. В 9.3.6 в такой
> ситуации pidfile появлялся в /var/run/named и корректно удалялся при
> завершении работы bind.
> 
> Если указать pathname pid-файла в конфиге (например, pid-file
> "/var/run/named/named.pid"), то такой файл создается относительно
> chroot'а. Вообще говоря, это не то, чего хотелось бы :(.

Такой bind я себе в контейнер не поставлю. :(
Интересно, кто-нибудь проверял, dropprivs там работает правильно?

> А вот в 9.3.6
> значение опции конфига, как оказалось, просто игнорируется: что туда
> ни пиши, используется /var/run/named.pid.

Так и было задумано.

> Что еще... Я не могу найти ни одного аргумента, который бы убедил
> меня, что bind 9.3.6 чем-то безопаснее 9.8.0...

Меньше фичей -> меньше багов?

> И, коллеги, не только в отношении bind, - давайте примем как аксиому,
> что софт не умеющий работать с IPv6 и IDN в новый бранч попасть не
> должен...

Такого рода аксиомы нужно формулировать и согласовывать на более ранней
стадии работы над бранчем.


-- 
ldv

[-- Attachment #2: Type: application/pgp-signature, Size: 198 bytes --]

  reply	other threads:[~2011-04-13 18:21 UTC|newest]

Thread overview: 12+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2011-02-18  8:39     ` Sergey Alembekov
2011-02-23 14:10         ` Afanasov Dmitry
2011-02-23 15:11           ` Andrii Dobrovol`s`kii
2011-03-27 22:44               ` Aleksey Novodvorsky
2011-04-13 13:52                 ` Victor Forsiuk
2011-04-13 18:21                   ` Dmitry V. Levin [this message]
2011-04-14  2:56                     ` REAL
2011-04-14  8:40                       ` Sergey Y. Afonin
2011-04-14 10:35                         ` Andrii Dobrovol`s`kii
2011-02-23 15:40           ` Michael Shigorin
2011-02-23 21:05             ` Ilya Mashkin
2011-02-24 10:54             ` Afanasov Dmitry

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=20110413182130.GC27980@altlinux.org \
    --to=ldv@altlinux.org \
    --cc=devel@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Team development discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/devel/0 devel/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 devel devel/ http://lore.altlinux.org/devel \
		devel@altlinux.org devel@altlinux.ru devel@lists.altlinux.org devel@lists.altlinux.ru devel@linux.iplabs.ru mandrake-russian@linuxteam.iplabs.ru sisyphus@linuxteam.iplabs.ru
	public-inbox-index devel

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.devel


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git