The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Проект Dnsmasq стал обладателем первой премии BlueHats "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Проект Dnsmasq стал обладателем первой премии BlueHats "  +/
Сообщение от opennews (??), 19-Апр-24, 09:45 
Определён первый лауреат премии BlueHats, учреждённой Межминистерским цифровым директоратом Франции (DINUM, Interministerial Digital Directorate) и вручаемой сопровождающим критически важных свободных и открытых проектов. Первая премия присуждена Саймону Келли (Simon Kelley), создателю, основному разработчику и мэйнтейнеру проекта Dnsmasq. Присудившее премию жюри, в которое вошли представители Министерства образования, Агентства по кибербезопасности  (ANSSI) и  Цифрового директората (DINUM) Франции, признали важность проекта и проведённую им работу по поддержанию сетевой безопасности. Денежная составляющая премии определена в 10 тысяч евро. В этом году дополнительно планируется присудить ещё три подобные премии...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=61027

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 19-Апр-24, 09:45   +20 +/
Очень хорошие подобрали ссылки к новости XD
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #37

3. Сообщение от Alladin (?), 19-Апр-24, 09:57   –2 +/
жив ли тот dd-wrt, его же нет давно?! он кажись с openwrt слился
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5

5. Сообщение от Аноним (5), 19-Апр-24, 10:11   +3 +/
Насчёт объединения - очень вряд ли: там очень разные модели ведения разработки. В OpenWrt сейчас всё стало куда как более открыто, прозрачно и динамично, за что отдельное спасибо камрадам, не побоявшимся трудностей и запустивших (пусть и на время) проект LEDE. Сейчас все снова в одной лодке, но тем не менее, это очень хорошо повлияло на OpenWrt. Можно сказать, произошло кровопускание.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #27

6. Сообщение от n00by (ok), 19-Апр-24, 10:11   –4 +/
The BlueHats prize aims to place maintainers of critical open source software in the spotlight. It is a well-known problem in the free and open source world: The benefit of having open source software is enormous but there is not enough attention and resources for maintenance and maintainers.

Премия "Синяя Шапка" призвана привлечь внимание к сопровождающим жизненно важное открытое ПО людям.
Известная проблема в мире Свободного и Открытого ПО: выгода от открытого ПО чудовищна, но не хватает внимания и ресурсов для его поддержки.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #64

10. Сообщение от swine (ok), 19-Апр-24, 11:34   –1 +/
>В обычных дистрибутивах Dnsmasq может устанавливаться при использовании libvirt для обеспечения работы DNS-сервиса в виртуальных машинах или активироваться в конфигураторе NetworkManager

Что за шляпа. Вполне обычно он устанавливается, без всяких libvirt и NetworkManager.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #12

12. Сообщение от Ананимус (?), 19-Апр-24, 12:10   +/
> Что за шляпа. Вполне обычно он устанавливается, без всяких libvirt и NetworkManager.

Он идет в зависимости у libvirt, чтобы libvirt мог тебе dhcp и dns организовать.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #21, #54

14. Сообщение от ryoken (ok), 19-Апр-24, 12:36   –1 +/
dnsmasq или же dnsmasq-full?
В OpenWRT это были 2 большие разницы.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #23

15. Сообщение от Аноним (15), 19-Апр-24, 13:00   +13 +/
>объединяет в одном пакете кэширующий DNS-резолвер, сервер DHCP, сервис для анонсов маршрутов IPv6 и систему загрузки по сети

Вопрос к системд-хейтерам: это уже комбайн или ещё нет? Так же просьба оценить степень юниксвейности такого решения.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #18, #19, #20, #22, #38, #57

18. Сообщение от Аноним (43), 19-Апр-24, 13:38   +2 +/
Вы не понимаете, это другое.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

19. Сообщение от Аноним (-), 19-Апр-24, 13:39   +/
Напиши автору чтобы соредоточился на разработке исключительно DNS-сервера.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

20. Сообщение от Гость (??), 19-Апр-24, 13:44   –2 +/
Это всё очень связанные функции, вот если бы был еще чем нибудь другим, например, сервером времени.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #24, #58

21. Сообщение от тыквенное латте (?), 19-Апр-24, 13:45   –2 +/
>> Что за шляпа. Вполне обычно он устанавливается, без всяких libvirt и NetworkManager.
> Он идет в зависимости у libvirt, чтобы libvirt мог тебе dhcp и
> dns организовать.

его еще не прибили к systemd-{dhcp,dns} и/или NetworkManager'y? O_o
Стареет шляпа.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #43

22. Сообщение от тыквенное латте (?), 19-Апр-24, 13:55   –6 +/
>>объединяет в одном пакете кэширующий DNS-резолвер, сервер DHCP, сервис для анонсов маршрутов IPv6 и систему загрузки по сети
> Вопрос к системд-хейтерам: это уже комбайн или ещё нет? Так же просьба
> оценить степень юниксвейности такого решения.

кто-то запускает dnsmasq в качестве pid1? O_o

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #29

23. Сообщение от Ivan_83 (ok), 19-Апр-24, 14:27   +/
Какие большие?
IDN в зависимостях чтобы резолвить non-ASCI домены?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #28

24. Сообщение от Ivan_83 (ok), 19-Апр-24, 14:29   +3 +/
Ну ваще то NTP как и DNS раздаются по DHCP, так что почему бы и нет :)

А ещё там раздаются IRC, SMTP, SIP и уже не помню чего ещё, так что автор явно не доработал :)))

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20 Ответы: #45

25. Сообщение от Ivan_83 (ok), 19-Апр-24, 14:35   +/
Это всё конечно здорово, но мне кажется автору деньги не нужны.
Да и 10к это не деньги, скорее инфоповод.

Если бы ему нужны были деньги то:
- он бы не использовал ненужно рассылку
- не сидел бы в своём гитхостинге
- мигрировал на гитхуб
- включил спонсорство гитхаба, опенколлектива, пейпела, и *кофе* (любого из)
- все эти ссылки были бы сразу указаны в реадми и разделе спонсорства гитхуба


Я когда изучал тему, то популярные проекты легко более 10к бачей/евро в месяц набирют пожертвований.
Автор какого то популярного фреймворка на это живёт вместо зарплаты и пилит дальше свой фреймворк в одиночку. (не помню какой, что то веб***, на опенколлективе видел)

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #65

26. Сообщение от FSAemail (??), 19-Апр-24, 15:02   +/
DHCPv4 сервер, в смысле? В OpenWRT для IPv6 отдельный сервис запускается вместе с Dnsmasq. Но всё равно его пришлось выпилить, потому что он и как DNS не устраивал, да и держать два сервиса DHCP отдельно для каждого протокола такое себе решение.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #31

27. Сообщение от Аноним (27), 19-Апр-24, 15:03   +1 +/
> запустивших (пусть и на время) проект LEDE

Дык слияние-то произошло путем того, что LEDE переименовался в OpenWRT, а не он в OpenWRT влился
обратно
То что мы имеем сейчас это LEDE сменившее имя, то есть форк изначального OpenWRT получивший его имя, а старый OpenWRT нас покинул
Так что это было не на время, это была полная победа

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

28. Сообщение от Аноним (27), 19-Апр-24, 15:04   +/
nft-set и ipset-set, например
Другое дело, что разницы нет, это один dnsmasq просто собранный с разным количеством фич(читай флаги configure отличались)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23

29. Сообщение от Аноним (43), 19-Апр-24, 15:13   +1 +/
Вот именно, господа! Это другое! Если не PID 1 — тогда можно всё. Хоть комбайн, хоть зомбайн.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22 Ответы: #30

30. Сообщение от тыквенное латте (?), 19-Апр-24, 15:17   –5 +/
> Вот именно, господа! Это другое! Если не PID 1 — тогда можно
> всё. Хоть комбайн, хоть зомбайн.

начнут прибивать софт к libdnsmasq - подумаю над твоей истерикой. сейчас, пардон, не беспокоит.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29 Ответы: #32, #33

31. Сообщение от Ivan_83 (ok), 19-Апр-24, 15:19   +/
Если вы Dnsmasq выкинули то остались без DHCPv4.
В качестве DNS unbound лучше, но настройка в опенврт из гуя не совсем тривиальная.
http://netlab.dhis.org/wiki/software:openwrt:software:openwr...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #66

32. Сообщение от Аноним (43), 19-Апр-24, 15:32   +/
Вы что, какая истерика? Наоборот, я всецело вас поддерживаю! Что позволено dnsmasq — не должно быть позволено системГ!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30

33. Сообщение от Аноним (15), 19-Апр-24, 15:42   +3 +/
>начнут прибивать софт к libdnsmasq

Потеринг звонит разработчикам и молча дышит в трубку пока они не прибьют софт к libsystemd, после чего, злобно хихикая, закачивает ещё больше байтов в либо

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30 Ответы: #35

35. Сообщение от тыквенное латте (?), 19-Апр-24, 16:07   –1 +/
>>начнут прибивать софт к libdnsmasq
> Потеринг звонит разработчикам и молча дышит в трубку пока они не прибьют
> софт к libsystemd, после чего, злобно хихикая, закачивает ещё больше байтов
> в либо

зачем? у шляпы полно полезных идиотов в мейнтейнерах. а ключевые разрабы основных дистров - и есть её наймиты. дышать не нужно, нужно просто выпиливать альтернативы, вначале жалуясь на нехватку рук, а когда руки находятся - говорить что "мы уже решили и менять не будем". Рачик привет.

Если при этом, бегать на сайты/форумы форков и новостные порталы и траллить а почему вы не влились в апстрим, или травить fud'ом, что разрабы форка едят младенцев, то можно будет даже заставить их публично просить прощение, дон. А это уже дабл вин. И всё без непосредственного участия пёттеринга.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33 Ответы: #42

37. Сообщение от Аноним (37), 19-Апр-24, 16:37   +/
Это вообще пять!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

38. Сообщение от Аноним (43), 19-Апр-24, 16:38   +4 +/
Господа, предлагаю внести уже давно назревшее изменение в нашу методичку (code of conduct), зафиксировав следующую терминологию:
- неодобряемую программу с большим количеством функций называть "блоатварный комбайн"
- одобряемую программу с большим количеством функций называть "швейцарский армейский нож"

Только так и никак иначе!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

42. Сообщение от Аноним (43), 19-Апр-24, 16:49   +/
> у шляпы полно полезных идиотов в мейнтейнерах. а ключевые разрабы основных дистров - и есть её наймиты

Шляпа очень жёстко работает. Только человек начал контрибьютить в опенсорс — его сразу вербуют.

В результате все, кто мало-мальски что-то разрабатывает — на стороне системГ, а против выступают только активисты.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35

43. Сообщение от Аноним (43), 19-Апр-24, 16:52   +/
dnsmasq тоже агенты влияния шляпы, так что им норм

# ldd $(which dnsmasq) | grep sys
        libsystemd.so.0 => /lib/x86_64-linux-gnu/libsystemd.so.0

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #47

45. Сообщение от Аноним (-), 19-Апр-24, 16:59   –1 +/
>Ну ваще то NTP как и DNS раздаются по DHCP, так что почему бы и нет :)

DHCP автоматически присваисваивает компьютеру IP- адресс, маску, дополнительно может указать в настройках адреса DNS и шлюз по-умолчанию. DHCP нужен локальному администратору или провайдеру городских сетей. dnsmasq - это сервер предназначенный прежде всего магистральным провайдерам. Зачем на магистральных маршрутизаторах автоматическое присаваивание IP-адресов? Не ну можно, но не лучше ли статически задать все параметры?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24 Ответы: #62

47. Сообщение от тыквенное латте (?), 19-Апр-24, 17:05   –1 +/
> dnsmasq тоже агенты влияния шляпы, так что им норм
> # ldd $(which dnsmasq) | grep sys
>         libsystemd.so.0 => /lib/x86_64-linux-gnu/libsystemd.so.0


$ ldd `which dnsmasq` | grep sys
code 1

опять ваши шляпы слинковали с системд всё что не линкуется? :-D

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43 Ответы: #48

48. Сообщение от Аноним (43), 19-Апр-24, 17:26   –3 +/
> code 1

Тут скорее вопрос к агентам шляпы, которые пропатчили ldd, чтобы он прятал зависимость от системГ.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47 Ответы: #49

49. Сообщение от тыквенное латте (?), 19-Апр-24, 17:32   +/
>> code 1
> Тут скорее вопрос к агентам шляпы, которые пропатчили ldd, чтобы он прятал
> зависимость от системГ.

скорее, вопрос к твоему поставщику веществ. но я одобряю его план.


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48 Ответы: #50

50. Сообщение от Аноним (43), 19-Апр-24, 17:53   –1 +/
Если у кого-то нет плана — то он уже автоматически агент шляпы.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #49 Ответы: #51

51. Сообщение от тыквенное латте (?), 19-Апр-24, 17:53   +1 +/
> Если у кого-то нет плана — то он уже автоматически агент шляпы.

но у тебя то он есть, так что ты не агент, а полезный человек.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50

52. Сообщение от Аноним (52), 19-Апр-24, 18:23   +/
Libvirt - это святое. Респект чуваку, пришел к  успеху.
Ответить | Правка | Наверх | Cообщить модератору

54. Сообщение от Аноним (27), 19-Апр-24, 18:31   +/
Ты потерял, что еще что бы libvirt мог тебе PXE сделать для виртуалок под ним
Я только вчера на домашнем тестовом стенде делал
Конечно то что в libvirt для этого надо править xmlку в их редакторе, а не напрямую конфиг dnsmasq'а это странная идея, но буквально пара правок и вуаля, у меня Ubuntu arm64 грузится в виртуалке которые на малинки для инсталяции
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

57. Сообщение от Аноним (58), 19-Апр-24, 20:27   +/
А что, systemd-хейтеры обязательно должны топить за юниксвейность? Это ортогонально.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #61

58. Сообщение от Аноним (58), 19-Апр-24, 20:32   +/
Да ладно если бы сервером времени. Вот если бы QR-коды генерил, бинарные логи вываливал и вебсервером (ага, на OpenWRT заменял бы LuCI).
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20

61. Сообщение от Аноним (43), 19-Апр-24, 23:53   +/
А чем нам тогда ещё оправдываться?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57

62. Сообщение от Аноним (43), 19-Апр-24, 23:56   +/
> dnsmasq - это сервер предназначенный прежде всего магистральным провайдерам

Вот тут начинается явный бред.
Вероятно, сгенерированный наколеночной LLM с полутора параметрами.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45

63. Сообщение от Аноним (63), 20-Апр-24, 08:22   +/
Berty Messenger тоже во Франции разрабатывают.
Ответить | Правка | Наверх | Cообщить модератору

64. Сообщение от n00by (ok), 20-Апр-24, 16:16   +/
Особенно порадовало не усердие с накруткой минусов, а восторженная критика моего перевода enormous. Действительно, это _не_ нормально: выгода есть, майнтайнеров миллион, а поддерживать некому. Что показательно, критик свой вариант перевода не предложил.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

65. Сообщение от n00by (ok), 20-Апр-24, 16:21   +/
Так прямо и написано, что это инфоповод: The BlueHats prize aims to place maintainers of critical open source software in the spotlight...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25 Ответы: #70

66. Сообщение от Аноним (66), 21-Апр-24, 01:19   +/
dnsmasq отвратителен в качестве что dns, что dhcp.

Мне пришлось настроить radvd + kea (dhcp4, dhcp6, ddns) + bind9 (authoritative dns) + unbound (recursive dns). Было очень много боли и страданий.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31 Ответы: #67, #68, #72

67. Сообщение от Аноним (43), 21-Апр-24, 01:44   +/
> kea (dhcp4, dhcp6, ddns) + bind9 (authoritative dns)
> Было очень много боли и страданий.

Неудивительно.
Недавно съехал с isc dhcpd + bind9 ddns на dnsmasq. В продуктах indian system consortium ddns настраивается трахом вприсядку, а в dnsmasq работает из коробки.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #66 Ответы: #69

68. Сообщение от Ivan_83 (ok), 21-Апр-24, 03:33   +1 +/
dnsmasq прекрасно работает с DNS, DHCP, TFTP.
Делайте скиду на то что оно рассчитано на минимальное потребление ресурсов.

Unbound в разы круче как ресурсер но и жрёт он заметно больше.

Если говорить более глобально, то сейчас нет годного средства для манагемента сети.
Такого чтобы хотя бы DHCPv4+DHCPv6+ra+вебгуй.

Продукция ISC заслужила себе полное не уважение сообщетсва, если бы тамошние старпёры померли/ушли на пенсию лет на 20 назад, и kea двигло поялось бы раньше на 15 лет, то никакой unbound+nsd и много остального писать бы не пришлось, а так оно написано и написано без оглядки на легаси и потому заметно лучше.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #66 Ответы: #73

69. Сообщение от Аноним (66), 21-Апр-24, 09:53   +1 +/
У меня 20+ vlan, мне нужно чтобы каждая ddns распихивал хосты по разным зонам в зависимости от vlan, а рекурсор должен для разных же vlan использовать различные forwarders, и чтобы кэши не пересекались. Я не осили настроить dnsmasq, как не пытался, выходит какая-то фигня.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #67

70. Сообщение от Ivan_83 (ok), 21-Апр-24, 20:54   +/
Скажем так, этот инфоповод с нулевым эффектом.
Потому что автора разрекламировали, кто то даже решился ему задонатить, и тут вопрос: "а куда пихать деньги!?".
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #65 Ответы: #71

71. Сообщение от n00by (ok), 22-Апр-24, 06:48   +/
Насколько я понял, он рекламирует не себя, а пытался поднять проблему о которой в других темах здесь пишут что-то вроде "майнтайнеры ядра Linux принялись выгорать один за другим".
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #70

72. Сообщение от Анониссимус (?), 22-Апр-24, 16:02   +/
Вот соглашусь. Те же задачи решал, и так же забросил dnsmasq. Он годится только как затычка в soho роутеры.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #66

73. Сообщение от User (??), 23-Апр-24, 06:37   +/
Ну, не то, чтобы "нет" - есть! У этих, как там их... Ну, слышали же, наверно? Microsoft, вот!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #68


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру