From: Victor Forsiuk <force@altlinux.org>
To: ALT Linux Team development discussions <devel@lists.altlinux.org>
Cc: Aleksey Novodvorsky <aen@altlinux.ru>
Subject: Re: [devel] [sisyphus] bind-utils и русские домены
Date: Wed, 13 Apr 2011 16:52:06 +0300
Message-ID: <BANLkTik9a0PVU79yiuRn2h5Z4AGL5USP0g@mail.gmail.com> (raw)
In-Reply-To: <AANLkTimX2G1Mw4x5aB1p=iViP1nR6LZi+i32COwgSjtm@mail.gmail.com>
2011/3/28 Aleksey Novodvorsky <aen@altlinux.ru>:
> 24 февраля 2011 г. 17:54 пользователь Victor Forsiuk
> <force@altlinux.org> написал:
>>
>>
>> 2011/2/23 Andrii Dobrovol`s`kii <dobr@iop.kiev.ua>
>>>
>>> >
>>> Может временным решением может быть сборка параллельного пакета?
>>> С постепенной притиркой всего багажа патчей и аудитом кода...
>>> Кому важней уверенность -- ставит старый, кому необходимы новые
>>> возможности -- новый. Как будут выполнены все запланированные
>>> работы, "отстрел" старого пакета...
>>
>> Мысль, как я вижу, назрела. Андрей синхронно со мной предложил.
>>
>> Я потихоньку готовлю пакет. Начну с включения IPv6 и GSS TSIG.
>
> Виктор, процесс идет?
Процесс привел к появлению в сизифе (4 апреля) пакета
bind9.8-9.8.0-alt0.1. Большое спасибо Дмитрию Афанасову за
портирование патчей к 9.3.6 на эту версию!
Подозреваю, что не все заметили его появление - это ведь параллельный
пакет, а не вытесняющий bind. Поэтому анонсирую его тут и призываю
активнее тестировать. Все изменения отражены в ченжлоге, вкратце самые
важные:
- поддержка IDN
- поддержка IPv6
- поддержка GSSAPI (т.е., bind может работать с AD)
- собран как "легкий" вариант named, так и с поддержкой драйверов
загружаемых зон - SDB и DLZ
Две последние фичи - это конкретные вкусности свежего bind (а, еще
легкий доступ к статистике, по http), а вот корректную работу с IDN и
IPv6 я предлагаю рассматривать как обязательные свойства всех сетевых
приложений. Вплоть до блокеров на пакеты, которые собраны без их
поддержки...
Известный недостаток в этой сборке bind 9.8 - плохая работа с
pid-файлом. Хотя, и в bind-9.3.6-alt6 тоже не всё корректно работает,
только по-другому.
При запуске без ключика командной строки (-i) и с пустым значением
опции pid-file теперь pidfile просто не создается. В 9.3.6 в такой
ситуации pidfile появлялся в /var/run/named и корректно удалялся при
завершении работы bind.
Если указать pathname pid-файла в конфиге (например, pid-file
"/var/run/named/named.pid"), то такой файл создается относительно
chroot'а. Вообще говоря, это не то, чего хотелось бы :(. А вот в 9.3.6
значение опции конфига, как оказалось, просто игнорируется: что туда
ни пиши, используется /var/run/named.pid.
Второй момент более неприятен. По завершении работы свежего bind'а с
вышеупомянутыми патчами pid-файл не удаляется.
На "скорость полета" это, как говорится, не влияет, можно и без
pid-файла обходится. Но если у кого-то есть желание сделать в этом
месте красиво - было бы совсем хорошо. У меня с этим возиться
мотивации крайне мало.
В принципе, напрашивается _очень_ костыльное решение: до вызова chroot
вставить код открытия лежащего под чрутом конфига, парсинга оттуда
пути к pid-файлу и открытия его ДО захода в chroot.... Хотя это
грязный хак и апстрим такое никогда не примет... :( Видимо, лучше
просто хорошо откомментировать этот момент в конфиге и перевести
стрелки на "-i".
Что еще... Я не могу найти ни одного аргумента, который бы убедил
меня, что bind 9.3.6 чем-то безопаснее 9.8.0...
И, коллеги, не только в отношении bind, - давайте примем как аксиому,
что софт не умеющий работать с IPv6 и IDN в новый бранч попасть не
должен...
next prev parent reply other threads:[~2011-04-13 13:52 UTC|newest]
Thread overview: 12+ messages / expand[flat|nested] mbox.gz Atom feed top
2011-02-18 8:39 ` Sergey Alembekov
2011-02-23 14:10 ` Afanasov Dmitry
2011-02-23 15:11 ` Andrii Dobrovol`s`kii
2011-03-27 22:44 ` Aleksey Novodvorsky
2011-04-13 13:52 ` Victor Forsiuk [this message]
2011-04-13 18:21 ` Dmitry V. Levin
2011-04-14 2:56 ` REAL
2011-04-14 8:40 ` Sergey Y. Afonin
2011-04-14 10:35 ` Andrii Dobrovol`s`kii
2011-02-23 15:40 ` Michael Shigorin
2011-02-23 21:05 ` Ilya Mashkin
2011-02-24 10:54 ` Afanasov Dmitry
Reply instructions:
You may reply publicly to this message via plain-text email
using any one of the following methods:
* Save the following mbox file, import it into your mail client,
and reply-to-all from there: mbox
Avoid top-posting and favor interleaved quoting:
https://en.wikipedia.org/wiki/Posting_style#Interleaved_style
* Reply using the --to, --cc, and --in-reply-to
switches of git-send-email(1):
git send-email \
--in-reply-to=BANLkTik9a0PVU79yiuRn2h5Z4AGL5USP0g@mail.gmail.com \
--to=force@altlinux.org \
--cc=aen@altlinux.ru \
--cc=devel@lists.altlinux.org \
/path/to/YOUR_REPLY
https://kernel.org/pub/software/scm/git/docs/git-send-email.html
* If your mail client supports setting the In-Reply-To header
via mailto: links, try the mailto: link
ALT Linux Team development discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/devel/0 devel/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 devel devel/ http://lore.altlinux.org/devel \
devel@altlinux.org devel@altlinux.ru devel@lists.altlinux.org devel@lists.altlinux.ru devel@linux.iplabs.ru mandrake-russian@linuxteam.iplabs.ru sisyphus@linuxteam.iplabs.ru
public-inbox-index devel
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.devel
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git