Email or username:

Password:

Forgot your password?
Шуро

На работе коллега из другого отдела докопался с жалобами на DNS. Но я-то знаю, что DNS работает, как можно не понимать, что дело не в DNS? Но коллега не совсем догонял устройство DNS, поэтому дело быстро дошло до созвона, где собралось несколько человек, все из которых понимали как работает DNS в разной степени, а я, как оказалось, хоть и действительно знал это лучше всех, но некоторые нюансы пришлось таки для себя открыть.

Хотя дело было не в DNS, как и ожидалось. Но сложившееся положение дел несколько удивило, ведь все уверены, что знают про этот весьма базовый функционал.

Интересно, в других отраслях тоже так бывает? Чтобы собрались какие-нибудь электромонтажники и тут оказалось, что как гильзовать кабели знают в общих чертах все, но досконально - почти никто. Или там повара бы обнаружили, что никто не разбирается в технике фритюра.

Точно знаю, что у водителей так постоянно, особенно с ПДД.
#ТрудовыеБудни

13 comments
암호학은정보를보호하기

@shuro да бывает всякие знаки редкие забываются или сомнения в правилах возникают некоторых. Что именно с DNS то было такого что вызвало пополнение знаний? Интересно же.

Шуро

В каких случаях в виндовой реализации клиент регистрируется посредством DHCP :) Я что-то был уверен, что в стандартной конфигурации A и PTR записи обновляются автоматом при создании/продлении аренды.

Оказалось, что PTR - да, а вот A - только, если клиент попросит DHCP-сервер это сделать (FQDN option), по дефолту же Винда пытается обновить А-запись сама непосредственным обращением к DNS, а линухи-маки вообще не пытаются.

Мя :sparkles_lesbian:

@shuro так это скорее к DHCP, а не к DNS...?
А вообще ситуация исключительная, виновником оказался не DNS, хотя его изначально подозревали!

@000

Шуро
DNS тут оказался под вопросом, так как возник спектр мнений насчёт "от кого он принимает обновления записей и в какой момент" :))
MrClon

@shuro эмм... записи в DNS можно обновлять силами самого DNS? Я думал это read only протокол.
Хотя там ведь вроде есть какие-то уведомления об обновлении зоны или типа того

@000

Wandering Thinker
КМК везде так. Особенно с ПДД, это же не ров с водой... )))
sad axolotl :capybara_heart:

@shuro@friends.deko.cloud когда-то я подрабатывал в цеху, производившем полиэтиленовые пакеты (не с ручками, а как для хранения продуктов, но по тем временам они были плотнее) и "елочку" для похоронных венков (а заодно и на искуственные новогодние елки, все одно). И мы, работавшие там, в целом были абсолюнт уверены, что знаем все о работе экструдера - каждый божий день тянули пакеты в конце-концов.
А потом мы купили второй, точно такой же, но б/у, расширялись в рамках бюджета. И там отвалилась одна кнопочка. И оказалось, что никто, вообще никто, включая чувака, который продал нам б/у, не в курсе, что это за кнопочка такая.

Сейчас, впрочем, такие ситуации еще чаще, но я бы сказал, что для науки нормально находить даже в базе вещи, в которых никто - пока еще - не разбирается. В этом, собственно, ее суть.

@shuro@friends.deko.cloud когда-то я подрабатывал в цеху, производившем полиэтиленовые пакеты (не с ручками, а как для хранения продуктов, но по тем временам они были плотнее) и "елочку" для похоронных венков (а заодно и на искуственные новогодние елки, все одно). И мы, работавшие там, в целом были абсолюнт уверены, что знаем все о работе экструдера - каждый божий день тянули пакеты в конце-концов.
А потом мы купили второй, точно такой же, но б/у, расширялись в рамках бюджета. И там отвалилась одна...

Iron Bug
вы же юзеры, а не разработчики. поэтому мало знаете. обычно если ты работаешь с каким-то протоколом, ты его знаешь. с этим всё просто: стандарты.
Шуро

Да под капот туда вообще лезть страшно :)

Со стандартами, кстати, тоже бывают странности. Вот припоминаю как меня попросили сделать второй CNAME, у меня не получилось и я узнал, что RFC это не позволяют. Но у людей это зачем-то было сделано в другом месте и работало, так я узнал, что в BIND это можно зачем-то включить (как минимум в некоторых версиях), но на всякий случай упёрся рогом и отказался стандарт нарушать - мало ли где потом отскочит. Но сам факт.

Iron Bug
а как ты себе "второй CNAME" представляешь?
ты можешь на один домен навесить сколько угодно алиасов, но чтобы один домен был алиасом к двум другим - такого быть не может.
Lina

@shuro во всех!
вот за эти вот "нюансы" и "подробности" меня не очень жаловало руководство на корпоративных совещаниях - все хотят поскорее, да попроще (и подешевле!) и все "примерно представляют" как должна быть реализована схема, но когда пытаешься объяснить, что так не получится или есть такие риски, -люди каждый раз начинают нервничать - их радужные перспективы затуманиваются!..😅

Iron Bug
ну, я в этом плане тогда вообще терминатор-разрушитель миров с розовыми понями. потому что я часто знаю именно детали, про которые никто не думал, но именно из-за них ничего и не выйдет.
cauf 🇷🇺

@shuro недавно на инциденте сидели достаточно представительной компанией. Я чуть ли не единственный вайтишник среди них. Как оказалось, никто не в курсе как отследить медленные запросы в постгре и уж тем более как составной индекс накинуть. Был прям горд за себя.

Go Up