Email or username:

Password:

Forgot your password?
Top-level
Iron Bug
@shuro я всё ленюсь подобное дома сделать. у меня пока dnscrypt работает - и ладно. но кэширование есть, конечно. поверх стоит unbound с прописанными переопределёнными адресами и кэшем.
24 comments
Шуро
@iron_bug Мне ещё понравилась идея настройки кэширования с подменой TTL. В последнее время попадается много узлов с очень коротким временем жизни записи, прямо секунды. Я, конечно, догадываюсь зачем, но бесит, что постоянно внешние серверы дёргаются.

Поставил переписывать на минимум минуту, за полгода ничего не глючило. Думаю пять поставить :)
Iron Bug
@shuro я не вижу смысла ставить TTL меньше нескольких часов, как минимум. TTL в секундах не встречала. это какое-то явное вредительство и я, видимо, такие домены не посещаю.
Шуро
@iron_bug Да, это всякие крупные сервисы таким стали баловаться. Регулярно видел TTL в 10 секунд.
Iron Bug
@shuro а нафейхоа? это же дидос на серверы DNS.
Шуро
@iron_bug Видимо, много узлов у них и они хотят иметь возможность в случае чего моментально перенести нагрузку путём смены записей.
Iron Bug
@shuro так это не так делается по-нормальному. обычно стоит прокся и она направляет трафик на рабочие сервера. прямые адреса у высоконагруженных сервисов сейчас практически не используются, ибо дидос и вот это всё.
Шуро
@iron_bug Видимо, на случай отвала сразу всего балансировщика :)
Iron Bug
@shuro а что это за домены такие? можешь привести хотя бы один, ради интереса. я много занималась DNS-ом, но такой порнографии не видела. это что-то новое.
Iron Bug
@shuro может, это просто какой-то косяк у них в скриптах где-то?
Шуро
@iron_bug 10 сек сходу не вспомню, но вот TikTok.com - 60 сек :)
Шуро replied to Шуро
@iron_bug 10 сек видел не на заглавных доменах, а на инфраструктурных, всякие там поддомены хранения картинок, скриптов. Надо выключить кэш и полазить везде, чтоб найти.
Iron Bug replied to Шуро
@shuro ууу... я туда ваще не ходила ни разу. он у меня забанен.
ну ладно. в общем, понятен уровень сервисов. видимо, разработчики там такого же уровня развития, как и юзеры :)
Iron Bug replied to Шуро
@shuro но на всякий случай попробую поотлавливать такие вещи локально. вдруг что-то попадётся. я даже не думала, что модет быть такое вредительство.
Iron Bug replied to Шуро
@shuro я не думаю, что серьёзные крупные компании могут отколоть такую фигню.
Iron Bug
@shuro а так, есть же всякие BGP и прочие геолокейшны. они раскидывают нагрузку по конкретным адресам, меняя сам адрес, а не домен.
Iron Bug
@shuro видимо, какие-то индусы дотянулись до DNS.
Moana Rijndael 🍍🍕

@shuro ...или возможность трекать посетителей в том числе на уровне DNS :ageblobcat:

Iron Bug
@shuro @mo вот я тоже больше про это подумала.
Шуро
@mo Это какой-то особый изврат, ведь TTL выставляет владелец ресурса, а трекать сможет уже провайдер и обычно это сильно разные сущности :)
Kitanit 🇺🇦

@shuro @mo
Причем в теории даже 2 хопа выходит

Kitanit 🇺🇦

@shuro @mo@mastodon.m
Типо домен + большой провайдер + мелкий + юзео

Шуро replied to Kitanit
@kitanit Да, цепочка может быть длиннее. И, что характерно, короткий TTL задолбает её всю :)
Iron Bug
@shuro я бы за такое в блэклисты записывала.
Kitanit 🇺🇦

@iron_bug @shuro
Мало, бан на доступ к интернету с строгим контролем

Go Up