Názory k článku
Jak dobře jsou nastaveny české DNS servery?
...
celé vláknoZabavne ovsem je, ze testem korektne neprojde ani domena autora (odkazovane pweb.cz), inu pod svicnem byva tma.. :)
Re: ...
celé vláknoRe: ...
celé vláknoDNS v jednom subnetu
celé vláknoRe: DNS v jednom subnetu
celé vláknofranta.vocasek72@seznam.cz Clovek by cekal e-mail ve forme: reditel@mojeskvelafirma.cz misto socialniho freemailu :-)
Re: DNS v jednom subnetu
celé vláknoInfrastuktura internetu že se nezměnila? Chacha :) to je jako říkat, že rozvodná síť v ČR je stejná, jako rozvodná síť v Albánie - kde jsem nedávno byl (fakt legrace, dvě hodiny jde proud, dvě hodiny nejde proud).
Samozřejmě že mi na tom počítači běží i mail server :) Za poslední dva roky jsem měl výpadek pár hodin, takže myslím, že se žádní mejlíci nestratili. Jímá mě hrůza hostovat někde u pana Hostera, který používá greilisting, nejlépe všechny RBL, SpamAssassin, odmítám maily bez reverzních záznamů.
Neříkám že to má být návod na "best policies", samozřejmě kdyby mi web vydělával $10k deně tak to zařídim jinak.
Re: DNS v jednom subnetu
celé vláknoRe: DNS v jednom subnetu
celé vláknoJá si odpovím sám. Když je někdo přesvědčený pravičák, tak se musí "demokratická" Albánie vždy něčím omluvit.
Zato kdyby to bylo v Bělorusku, že nejde proud každou chvíli, tak to by bylo daleko horší a neospravedlnitelné.
Re: DNS v jednom subnetu
celé vláknoNo ne :-)
celé vláknoForpsi a DNS
celé vláknons.forpsi.net, ns.forpsi.cn, ns.forpsi.cz, ns.forpsi.us. Který z nich je primární, který sekundární a který cachovací? A proč je tam ta čínská doména?
Je pravda, že Forpsi má všechny DNS servery v jedné serverovně. Není to potenciálně nebezpečné, co když vypadne proud?
Kterého českého registrátora .CZ byste mi doporučili, který má DNS servery v pořádku a nezávisle na různých místech?
Re: Forpsi a DNS
celé vláknoRe: Forpsi a DNS
celé vláknoCO s espolehlivosti tyce - to, ze mi nekdo deka pro domenu registratora neznamena automaticky, ze mam u nej tak enameservery. Vyber spolehliveho DNS hostera tak neni omezen pouze na registratory.
Google Apps a e-maily
celé vláknoASPMX4.GOOGLEMAIL.COM, ASPMX5.GOOGLEMAIL.COM.
(WWW mám normálně na webserveru v Česku)
Napadlo mě, jestli se v případě havárie serverů Googlu (výpadek proudu v jejich serverovně) nemohou moje maily ztratit, když všechny MX záznamy jsou v doméně .COM. Myslíte, že je tento způsob převedení emailů bezpečný?
Myslíte, že převedení na servery Googlu bylo to nejlepší, co jsem pro svoje emaily mohl udělat? Je to perspektivně rozumné řešení, nebo by bylo lepší, abych třeba sekundární MX záznam vedl ještě u některé české firmy?
Re: Google Apps a e-maily
celé vláknoMX ještě u nějaké české firmy to výrazně vylepší, takže neváhejte, někde u Grillů v podkroví se třeba místo pro jeden MX záznam najde.
Re: Google Apps a e-maily
celé vláknoněkde u Grillů v podkrovíROFL
Re: Google Apps a e-maily
celé vláknoJest zde prosím někdo, kdo je schopen&ochoten původní dotaz ("Má smysl shánět se po [vlastním] záložním poštovním serveru, mám-li poštu pro svou doménu primárně řešenu přes Google Apps?") věcně zodpovědět? Jk svou sžíravou ironií zřejmě naznačuje, že nikoliv, ale myslí si to opravdu i ostatní místní odborníci? Mě by to také celkem zajímalo...
Re: Google Apps a e-maily
celé vláknoZnamená snad něco, že jsou všechny MX záznamy v .com? Neznamená!
GMail je geograficky distribuovaný a o maily pravděpodobně nepřijdete ani při výbuchu jaderné bomby nad jedním serverhousem. To víte, to není Seznam, kde ze schránek mizí maily téměř pravidelně. Je rozdíl, jestli architekturu systému navrhuje nedostudovaný velkopodnikatel, anebo nositelé Nobelových cen.
Re: Google Apps a e-maily
celé vláknoRe: Google Apps a e-maily
celé vláknoSrozumitelné a jasné, děkuji.
> Pokud verite Google natolik, ze u nej mate veskerou postu
To je právě ta otázka, kterou (na rozdíl od původního tazatele) jaksi nemám vyřešenu... :-) Gmail používám bezmála dva roky ke své naprosté spokojenosti, přesto si veškerou poštu stále nechávám posílat přes svou adresu v doméně .cz, kde se mi archivuje. Je to zbytečné, není to zbytečné, toť otázka... :-)
Re: Google Apps a e-maily
celé vláknoSakra, tahle diskuse s tajnymi narazkami na jistou osobu me nesmirne bavi. Go on :-)
Re: Google Apps a e-maily
celé vláknonicméne Google často vydává tiskové zprávy o kvalitě stolice a jak víme, po dobré stolici nám to lépe myslí
Re: Google Apps a e-maily
celé vláknoRe: Google Apps a e-maily
celé vláknoRe: Google Apps a e-maily
celé vláknoRe: Google Apps a e-maily
celé vláknoRe: Google Apps a e-maily
celé vláknoProblemy tam kde nejsou?
celé vláknoPokud takovyto server jako vyrovnavaci neslouzi oficialne, ma potencialni problem pouze ten, ktery ho takto (zne)uziva. A je to jeho vlastni pitomost. Navic cache resolveru je v beznych implementacich znacne omezena, takze to ma i pragmaticke duvody.
Problemama myslite to plneni logu o neautorizovanem (a odmitnutem) update nejake zony?
A pokud jako nespravne berete i odchyleni od doporucenych hodnot v SOA, ktere vznilo v dobe komutovanych linek uzasnych kapacit a skutecne "prodlevove" <g> prepinaneho IP, pak vezte, ze existuji modernejsi aplikace/systemy, kterym tyto historicke konstanty nevyhovuji.
Re: Problemy tam kde nejsou?
celé vláknoProblém míchání autoritativních a cachovaných dat se skutečně týká hlavně "oficiálních" cachovacích serverů. To je v metodice také více rozepsáno.
F-ROOT vs. AS112
celé vláknoDale opakovat ad zblblilitum...
Re: F-ROOT vs. AS112
celé vláknoAS112 funguje jako "pohlcovač" dotazů na reverzní záznamy neveřejných IP a F-ROOT funguje jako kopie kořenových DNS.
Výměna provozování sns
celé vláknonabízím výměnu provozu sekundárního ns (já přidám vaše domény, vy moje)
Nepiště pokud máte server v AS15685 nebo AS29208 nebo fyzicky na Želivského :)
Webhosteri a jejich DNS
celé vláknoLidem z MFF bych nikdy moc nevěřil!
celé vláknoMěli v MX-záznamy tři počítače pro přijímání pošty.
A když první vypadl, tak se dopis předával někam na Malou Stranu. Tam ale nebyl určen, tak podle MX-záznamu se ho předali na třetí místo někde v Tróji. (Protože primární mailexchanger nešel.)
A Tróji ho hned yačali předávat na Malou Stranu, protože primární mailaxchanger nešel.
Až se mi to vrátilo na Listserver. No neřešitelná situace, protože to se nikomu na MFF nedalo vysvětlit.
Až jsem násilím vše z Listserveru relay-oval přes Rektorát UK - a tma jim snad vysvětlili "z moci úřední".
Jen tak na okraj, takovéto blbosti sami u sebe již na MFF programem odhalíte?
Re: Lidem z MFF bych nikdy moc nevěřil!
celé vláknoRe: Lidem z MFF bych nikdy moc nevěřil!
celé vláknoNeřídí se zbývající dva opět obsahem MX-rekordu?
A trochu mi připadá trochu odvážné, když nějaký studentík z MFF tvrdí, že u nás je asi polovina DNS-serverů chybně postavena.
Přitom ale skoro nikdo nemá s Name-servery u nás potíže. (Nejznámější měla kdysi právě MFF - jak se dávalo v kurzech jako odstrašující příklad "lokální matematické zaslepenosti")
Ale hodnocení v článku je zrovna tak nefunkčně (chcete-li neinženýrsky) zaslepené. Hned to vysvětlím:
Proč je špatně, že 41793 domén má všechny DNS v jedné podsíti? Pokud tam mám i všechny počítače oné domény, tak je přece jedno, zda se na ně nedostanu kvůli tomu, že nezjistím IP-adresu nebo kvůli tomu, že mi vypadla linka do oné podsítě.
A tak mohu pokračovat dál. Už první odstavec o kořenových name-serverech mi připadá jako teoretická nedomyšlenost od člověka, který se nikdy konkrétně nezamyslel nad tím, kdy a za jakých okolností skutečně potřebuje ROOT-server. Až si třeba tohle ujastníte, tak potom se podívejte, jak a co se děje, když se zjištují IP-adresy (třeba ručne nslookup-em).
(Mimo jiné pak teprve zjistíte, že řada programů name-serverů dělá i věci navíc, které nejspíš ani netušíte.)
Re: Lidem z MFF bych nikdy moc nevěřil!
celé vláknoRe: Lidem z MFF bych nikdy moc nevěřil!
celé vláknoAle hlavně jsem onoho studenta chtěl dovést k tomu, aby k něčemu takovému se dobral sám.
Re: Lidem z MFF bych nikdy moc nevěřil!
celé vláknopo přečtení Vašich příspěvků jsem se rozhodl k okamžitému ukončení studia na MFF, jelikož z vašeho vyprávění jasně vyplývá, že VŠICHNI na MFF jsou naprosto neschopní tupci a ignoranti a já tam ztrácel spoustu let studiem špatného nastavování mailserverů.
Děkuji, že jste mi pomohl otevřít oči a poznat pravdu
:-P
Re: Lidem z MFF bych nikdy moc nevěřil!
celé vláknoV Internetu je nevhodné používat pojem dávkový, lepší je hovořit funkcích pracujících v pozadí.
Potom je hned jasné, že situace je pořád stejná, ledaže byste měl náhradní Mail-exchanger někde úplně jinde. Protože při výpadku celé podsítě k k vám pošta stejně nedorazí, tak je z hlediska výsledku úplně jedno, jestli čeká už u odísílatele anebo na náhradní exchangeru - někde jinde.
(Pouze to z ciziny na první pohled nevypadá, že máme často rozbitou podsíť - a to nám hlavně musí jít, aby nebylo vidět, že nejsme schopni si alespoň na první IP-router a jeden DNS-server koupit spolehlivou UPS-ku).
Re: Lidem z MFF bych nikdy moc nevěřil!
celé vlákno- E-mail je sluzba davkova.
- System dorucovani posty se chova jinak v pripade, ze cilovy MTA je nedostupny a zaznam v DNS existuje a jinak v pripade, ze cilovy MTA je nedostupny a DNS zaznam neexistuje.
Re: Lidem z MFF bych nikdy moc nevěřil!
celé vláknoVypada to na neci urazenou jesitnost nebo studenta CVUT (s temi se obcas takhle navzajem popichujeme). Nekdo proste preferuje kritizovat anonymne, nekdo si za svoji praci (i pripadnymi chybami, ke kterym jiste dojit mohlo a muze) stoji plnym jmenem.
Aby bylo jasno - pred peti lety jsem uz skoro jiste DNS i SMTP servery MFF UK konfiguroval ja.
Jestli se mi tedy anonymovi nepodarilo neco mi vysvetlit (a je otazka, jestli vubec nekdy k nejake vymene doslo a neni to cele jen zlostny vymysl), tak skoro jiste v pripade, ze odesilatel pozadoval abychom mu tolerovali nejake vady v jeho DNS. Je mozne, ze to jsem odmitnul a tvrzenim, ze dotycny nema ve sve siti poradek ho urazil. Kdo vi. Tezko reagovat na nekonkretni anonym ...
autore, prosim preklad
celé vláknoZ tohodle odstavce, pokud umim cesky, je tedy zrejme, ze je lepsi mit DNS na dialupu doma, jelikoz housingovy centra maj vypadky eletriny. ?? ;)
Mimochodem, taky mam svuj DNS doma, kdyz semo tamo neco nejde (hodiny rocne), je tu prece jeste zalozni (u kamose) a druhej zalozni (u druhyho kamose). Kupodivu, narozdil od "profesionalu", se mi jeste nestalo, ze by domena vypadla uplne na nekolik hodin.
BTW: viz jedna predchozi reakce, nebylo by od veci spis udelat stats KDO ma nejpruserovejsi DNS (a seradit podle poctu hostovanych domen). Osobne znam min dva "profi" hostery, kteri maji vsechny DNS na stejnym subnetu a neni to tak dlouho, co to jednomu z nich chciplo a skorem celej den nebyly ty domeny vpodstate dostupny.
Komu slouží chození kolem horké kaše?
celé vláknoA nemohl byste je uvést sám? Proč ty dvě firmy neuvedete?
Re: Komu slouží chození kolem horké kaše?
celé vláknons.forpsi.cn. 1689 IN A 81.2.209.235
ns.forpsi.cz. 1687 IN A 81.2.209.185
ns.forpsi.us. 1683 IN A 81.2.209.155
ns.forpsi.net. 83290 IN A 81.2.194.130
+ trace, vse na jednom miste, hlavne ze maj 4 na ruznych tld.
Re: autore, prosim preklad
celé vláknoLinuxovy vikend
celé vláknoTakze budete muset pockat, az bude zaznam.
A mimochodem mit nameserver doma za pomalou linkou (nejlepe asymetrickym ADSL) je pekna blbost, protoze tim strasne zpomalujete resolving. Nameserver ma byt vykonny stroj na pateri s dobrou dostupnosti.
Ten nameserver v top level domene cina je prima. To naprosto zasadne zpomali resolving, protoze kdyz si pres round robin vyberete jako prvni ten cinsky zaznam, tak si pockate peknych par set milisekund na zjisteni, kam je delegovan. Ale bezny franta uzivatel je jiste u vytrzeni z toho, jak je jeho provider cool. O vsech nameserverech v jednom C rozsahu skoda slov, skoro bych ocekaval, ze to bude jeden stroj a v lepsim pripade bude mit dve sitove karty v bondingu.
Soucasne feela ukazoval, jak je f-root v Praze malo zatizeny, jak tak koukam neni divu, kdybych mel vyjmenovat vsechny providery co jsem ted vyzkousel a neumi jej pouzivat, tak bych se asi nevesel do omezeni delky prispevku. Dtto AS112, NIX by asi mel udelat skoleni pro spravce BGP u svych clenu.
Re: Linuxovy vikend
celé vláknoDNS neresi NIX.CZ, ale CZ.NIC ...
Re: Linuxovy vikend
celé vláknoRe: Linuxovy vikend
celé vláknoRe: Linuxovy vikend
celé vláknoJeště to mohli dovést k dokonalosti tak, že by forpsi.net na forpsi.us měly taky ns jen z jiných tld, jediné glue by bylo v cz. Vlastně ještě lepší by bylo, kdyby glue nebylo nikde.
Re: Linuxovy vikend
celé vláknoKdyby spravci pripojeni do NIXu BGP neznali, tak si pres NIX nevymeni ani bajt...