Artem Chuprina <r...@lasgalen.net> wrote: > Andrey Jr. Melnikov -> debian-russian@lists.debian.org @ Sat, 10 Mar 2018 > 14:03:13 +0300:
[...] > >> >> zless /usr/share/doc/dnsmasq/FAQ.gz > >> > ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ Вот это в всякие роутеры никогда не > >> > кладут. > >> Ась? В мой кладут. Я его оттуда цитирую. > > А в lede/openwrt не кладут. > Я как-то поэкспериментировал с openwrt, и мне не понравилось. Того нет, > этого нет... Давно, правда, было дело. У меня на роутере Debian. Там и сейчас не сильно лучше стало. [...] > >> >> Не, дома на роутере я лучше dnsmasq оставлю. Для домашней сетки у него > >> >> вполне нормальные лимиты, а DNS наружу мне один хрен провайдеры не > >> > А чем они, эти твои провайдеры - это аргументируют? > >> А ничем. Просто порты закрыты, и это на сайте документировано. > > Дык надо голосовать ногами от такого провайдера. Хотя, можно еще написать в > > РосКомПозор об "избыточных блокировках". Там деньги нужны и видимость > работы > > тоже - так что штраф закатят, в независимости - написано на сайте или нет. > Видишь ли, оно мне не особо надо. На почтовку я все равно хожу на 587, а > дальше уже она рассылает. Внешнего сервера я дома не держу, оба адреса > (у меня два линка) 10.xxx. Закрыты ??? и фиг бы с ними. Ааа, да тут серяк во все поля. Я таких провайдеров даже не рассматриваю. Как и бегающих с своми говно-роутерами и интернет-телевизором. > >> > Если тебе не нравиться bind - возьми PDNS, Knot, PowerDNS, MaraDNS > если уж > >> > так хочется. > >> На кого-то из них я смотрел. Забыл уже, если честно. Монстры еще круче > >> бинда. Десяток своих пакетов и стопка зависимостей еще десятка на два. У > >> меня нет задач на высокопроизводительный DNS-сервер миллиарда > >> доменов. Мне бы что-нибудь поменьше и полегче. Я даже без проверки > >> DNSSEC обойдусь. Заодно и надежнее будет. > > Нее, всеравно не понимаю. Даже если тебе жалко 100 рублей в месяц на самую > > дешманскую VPS где-нибудь с пол-гига памяти для bind'a... ставить то, что > > предназначено для работы в локалке - голым сокетом в мир.. > Ну, убедил, что dnsmasq туда не надо. VPS с биндом и так есть. Только > она одна осталась, надо вторую поднять... Про "поменьше и полегче" - это > я про домашний роутер, у которого задача не шуметь, и он поэтому > намеренно слабенький. На пассивном охлаждении. Вот у меня один из домашних роутеров - Banana Pi R1, при всех его конструктивных ляпах - вполне себе роутер. Даже с SSDшкой для всякого хлама. До этого там стоял ящик на атоме. Выкинут под стол из-за посыпавшегося диска. Купил бы BPi-R2 - но так в нем по хипстерски нет отдельной SPI флшки для загрузчика. А хваленые eMMC от хорошей грозы любят покрываться нечитабельными блоками.