Метка «dns» - 6

Делаем свой локальный DNS (PDNSD), с блэкджеком и быстрее Google Public DNSС каждым годом скорость интернета — как последней мили, так и магистральных каналов становится все выше. Лишь одно неизменно — латентность уже уперлась в физические ограничения: скорость света в оптоволокне — около 200тыс километров в секунду, и соответственно, быстрее чем за ~150ms ответ от сервера через атлантический океан не получить в обозримой перспективе (хотя конечно есть изыски, вроде оптоволокна с воздушной сердцевиной или радиорелейной связи, но это для простых смертных едва-ли доступно).

Когда мы пытаемся например из России открыть web-сайт, расположенный в США (его NS сервера вероятно там же), и домен не нашелся в DNS-кэше вашего провайдера — то ждать придется долго даже на гигабитном интернете. Может даже целую секунду: пока мы через океан получим имена NS серверов домена, пока разрезолвим их IP, пока отправим и получим собственно сам DNS запрос…

Пару лет назад Google завела свои публичные DNS сервера, а для агитации перехода на них — они разработали утилитку NameBench, которая прогоняет тесты DNS по вашей истории серфинга и показывает, насколько Google DNS быстрее DNS сервера вашего провайдера.

Но мне удалось сделать свой DNS сервер, который работает быстрее Google Public DNS, и в этой краткой заметке хочу поделится результатами.Читать полностью »

Мы используем несколько провайдеров, у одного из которых временами наблюдается деградация трафика по SSL.

Иначе говоря, иногда гуглить становится невозможно, т.к. Google сейчас полностью перешел на использование HTTPS.

Чтобы хоть как-то выплеснуть ярость по поводу использования других поисковых машин вместо Гугля, в тех ситуациях, когда нужен именно Гуголь, мне пришлось разрушить битой четыре казённых монитора производства Apple, убить восемь бабушек и устроить революцию на Кубе.

Для тех кто попал в такую же ситуацию, в этом посте я расскажу, как получить заветное окошко с вот такой картинкой:

image

Инструкция для Windows 7, с подсказками для линуксов (на примере ArchLinux).

Читать полностью »

На улице сейчас прекрасные солнечные дни, так что большую часть своего времени я стал проводить вне своего дома с широким каналом, а где-нибудь в парке с нетбуком и 4g модемом. Это несомненно лучше для моего здоровья, но, тем не менее, большие файлы скачивать все-таки хочется, так что пришлось искать варианты способов для организации доступа в мою домашнюю сеть извне. Замечу сразу, что мой провайдер выдает своим пользователям динамические белые IPv4 адреса (к счастью, при вводе в эксплуатацию IPv6 необходимость в такого рода извращениях автоматически пропадет).
Читать полностью »

Хочу поделиться одной особенностью при установке значений COOKIE, которую очень часто забывают веб-разработчики.
В моей практике исследования веб-приложений на уязвимости, за 2009-2011 года, данная ошибка встретилась в 87% веб-приложений, написанных на PHP.
Чтобы как-то уменьшить данный показатель, решил написать этот текст.

Речь пойдет даже не о httpOnly флаге, хотя его использование не менее важно и обязательно к применению.
Читать полностью »

DNS инструменты для разработчика

У каждого разработчика есть набор любимых сервисов для просмотра записей DNS, информации по IP-адресу, WHOIS и так далее. На сайте ViewDNS.info собрано всё, что возможно, а в качестве бонуса — ещё и открытые API (XML, JSON), пока бесплатные.
Читать полностью »

Лирика

Регистраторы и хостинги бывают разные: надежные и не очень, ужасные в своей кривизне и наоборот — чётко работающие, с дружелюбной и отзывчивой техподдержкой и с полным отсутствии оной. На первый взгляд они все ужасные, потому что тщательно пытаются скрыть свою «светлую» сторону.

«Все ходили грязные.
Оттого сделались похожие,
А под Дождем оказались разные.
Большинство — честные, хорошие.»

© СашБаш

При изучении предложений в этой сфере услуг, классификации и последующем жёстком отборе удаётся найти достойные экземпляры. Уже зная подводные камни каждого из них, дорожишь и рекомендуешь отобранное.
Но даже они не перестают иногда удивлять.
Читать полностью »

Раньше я не уделял должного внимания шифрованию, так как данные передаваемые в общественных местах не имели большой важности, но сегодня я увидел в этом и оборотную сторону медали. В институте, как обычно, на паре информатики, студенты сидели вконтакте, хабре и других ресурсах и ничего не предвещало опасности. Все были в неведении того, что творилось по ту сторону сети. А творился там WireShark, любезно показывающий преподавателю адреса посещаемых страничек, шпор и соответственно индекс «внимания» студентов. В этот момент я понял — нам угрожает опасность не сдать сессию.
Тогда я решил найти способ скрыть действия в сети.
Читать полностью »

в 14:33, , рубрики: ddos, DNS, хостинг, метки: ,

Днс сервер компании Fastvps лежит под Ддос атакой приблизительно с 17-00 по МСК, из-за этого куча хороших сайтов лежит. Тех поддержка не может внятно ни чего ответить. Поведение компании удивляет, вместо того, чтобы оперативно оповестить своих клиентов (чтоб те начали перенос своих доменов), они лишь разместили новость в панели управления.

Update 29.03.2012 23:12:
Обновление от fastvps…
Читать полностью »

Мы рады представить вам Latency Based Routing (LBR) для Amazon Route 53, высоконадежный и рентабельный сервис. LBR одна из самых запрашиваемых функций, которая поможет вам улучшить производительность ваших приложений в глобальном масштабе. LBR направляет ваших пользователей прямо в конечную точку AWS, будь то EC2 инстанс, Elastic IP или ELB балансер.
Так говорится в официальном анонсе новой функции от Amazon для Route53 DNS.
Читать полностью »

Нежданно-негаданно столкнулся с непробиваемостью саппорта Mail.ru. Оно и понятно, сервис бесплатен, но раз саппорт выведен в отдельную единицу — он должен работать, а не просто изучать фидбек (моё глубокое IMHO, конечно).

Суть истории

На прошедшие выходные один их заказчиков оформил хостинг в одной известной московской телекоммуникационной компании. Заодно был зарегистрирован домен, так как хоcтер по совместительству и регистратор тоже. Так удобно заказчику — платить за хостинг с доменом в одну организацию.
Домен был делегирован и через несколько часов я отправился проверить валидность DNS.
Всё было в порядке, за исключением того, что PTR-запись осталась для прежнего домена. Такое бывает, когда при удалении аккаунта DNS-администратор «забывает» удалить PTR.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js