ALT Linux Team development discussions
 help / color / mirror / Atom feed
From: Victor Forsiuk <force@altlinux.org>
To: ALT Linux Team development discussions <devel@lists.altlinux.org>
Cc: Aleksey Novodvorsky <aen@altlinux.ru>
Subject: Re: [devel] [sisyphus] bind-utils и русские домены
Date: Wed, 13 Apr 2011 16:52:06 +0300
Message-ID: <BANLkTik9a0PVU79yiuRn2h5Z4AGL5USP0g@mail.gmail.com> (raw)
In-Reply-To: <AANLkTimX2G1Mw4x5aB1p=iViP1nR6LZi+i32COwgSjtm@mail.gmail.com>

2011/3/28 Aleksey Novodvorsky <aen@altlinux.ru>:
> 24 февраля 2011 г. 17:54 пользователь Victor Forsiuk
> <force@altlinux.org> написал:
>>
>>
>> 2011/2/23 Andrii Dobrovol`s`kii <dobr@iop.kiev.ua>
>>>
>>> >
>>> Может временным решением может быть сборка параллельного пакета?
>>> С постепенной притиркой всего багажа патчей и аудитом кода...
>>> Кому важней уверенность -- ставит старый, кому необходимы новые
>>> возможности -- новый. Как будут выполнены все запланированные
>>> работы, "отстрел" старого пакета...
>>
>> Мысль, как я вижу, назрела. Андрей синхронно со мной предложил.
>>
>> Я потихоньку готовлю пакет. Начну с включения IPv6 и GSS TSIG.
>
> Виктор, процесс идет?

Процесс привел к появлению в сизифе (4 апреля) пакета
bind9.8-9.8.0-alt0.1. Большое спасибо Дмитрию Афанасову за
портирование патчей к 9.3.6 на эту версию!

Подозреваю, что не все заметили его появление - это ведь параллельный
пакет, а не вытесняющий bind. Поэтому анонсирую его тут и призываю
активнее тестировать. Все изменения отражены в ченжлоге, вкратце самые
важные:
- поддержка IDN
- поддержка IPv6
- поддержка GSSAPI (т.е., bind может работать с AD)
- собран как "легкий" вариант named, так и с поддержкой драйверов
загружаемых зон - SDB и DLZ

Две последние фичи - это конкретные вкусности свежего bind (а, еще
легкий доступ к статистике, по http), а вот корректную работу с IDN и
IPv6 я предлагаю рассматривать как обязательные свойства всех сетевых
приложений. Вплоть до блокеров на пакеты, которые собраны без их
поддержки...

Известный недостаток в этой сборке bind 9.8 - плохая работа с
pid-файлом. Хотя, и в bind-9.3.6-alt6 тоже не всё корректно работает,
только по-другому.

При запуске без ключика командной строки (-i) и с пустым значением
опции pid-file теперь pidfile просто не создается. В 9.3.6 в такой
ситуации pidfile появлялся в /var/run/named и корректно удалялся при
завершении работы bind.

Если указать pathname pid-файла в конфиге (например, pid-file
"/var/run/named/named.pid"), то такой файл создается относительно
chroot'а. Вообще говоря, это не то, чего хотелось бы :(. А вот в 9.3.6
значение опции конфига, как оказалось, просто игнорируется: что туда
ни пиши, используется /var/run/named.pid.

Второй момент более неприятен. По завершении работы свежего bind'а с
вышеупомянутыми патчами pid-файл не удаляется.

На "скорость полета" это, как говорится, не влияет, можно и без
pid-файла обходится. Но если у кого-то есть желание сделать в этом
месте красиво - было бы совсем хорошо. У меня с этим возиться
мотивации крайне мало.

В принципе, напрашивается _очень_ костыльное решение: до вызова chroot
вставить код открытия лежащего под чрутом конфига, парсинга оттуда
пути к pid-файлу и открытия его ДО захода в chroot.... Хотя это
грязный хак и апстрим такое никогда не примет... :( Видимо, лучше
просто хорошо откомментировать этот момент в конфиге и перевести
стрелки на "-i".


Что еще... Я не могу найти ни одного аргумента, который бы убедил
меня, что bind 9.3.6 чем-то безопаснее 9.8.0...

И, коллеги, не только в отношении bind, - давайте примем как аксиому,
что софт не умеющий работать с IPv6 и IDN в новый бранч попасть не
должен...

  reply	other threads:[~2011-04-13 13:52 UTC|newest]

Thread overview: 12+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2011-02-18  8:39     ` Sergey Alembekov
2011-02-23 14:10         ` Afanasov Dmitry
2011-02-23 15:11           ` Andrii Dobrovol`s`kii
2011-03-27 22:44               ` Aleksey Novodvorsky
2011-04-13 13:52                 ` Victor Forsiuk [this message]
2011-04-13 18:21                   ` Dmitry V. Levin
2011-04-14  2:56                     ` REAL
2011-04-14  8:40                       ` Sergey Y. Afonin
2011-04-14 10:35                         ` Andrii Dobrovol`s`kii
2011-02-23 15:40           ` Michael Shigorin
2011-02-23 21:05             ` Ilya Mashkin
2011-02-24 10:54             ` Afanasov Dmitry

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=BANLkTik9a0PVU79yiuRn2h5Z4AGL5USP0g@mail.gmail.com \
    --to=force@altlinux.org \
    --cc=aen@altlinux.ru \
    --cc=devel@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Team development discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/devel/0 devel/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 devel devel/ http://lore.altlinux.org/devel \
		devel@altlinux.org devel@altlinux.ru devel@lists.altlinux.org devel@lists.altlinux.ru devel@linux.iplabs.ru mandrake-russian@linuxteam.iplabs.ru sisyphus@linuxteam.iplabs.ru
	public-inbox-index devel

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.devel


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git