Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 6 reacties
Bron: MaraDNS

MaraDNS kan, zoals de naam al een beetje door laat schemeren, een DNS opzetten. Het programma is geschreven met het uitgangspunt om een veilige en compacte DNS te maken. Zo gebruikt het een eigen library om buffer overflows te voorkomen en draait het niet in een root account maar als een unprivileged user. De ontwikkelaars hebben versie 1.1.91 in de unstable branch uitgebracht met de volgende aanpassingen:

Version 1.1.91:
  • Made all manpage headings all-caps, to be consistent with standard manpage style.
  • Updated "unsupported features" part of MaraDNS man page to point out that 1.2 now supports more non-RFC1035 DNS features
  • Plain text documents in a more easily found directory (doc/en/text instead of doc/en/tutorial/text).
  • Added a modified version of Paul Sowden and Peter-Paul Koch's styleswitcher.js file so that people who need a large font to read a web page can get the large font with just one click.
  • Updated the authoritative and recursive tutorial documents to cover the case of wanting a recursive name server to have private host names.
  • Explicitly tell the user /etc/mararc is not being replaced during make install process.
  • Updated the FAQ for version 1.2 of MaraDNS.
  • Split up the DNS introduction document and the list of all tutorials, usage guides, and man pages.
  • Added makefile in webpage document (now I have a one-command way of updating the MaraDNS webpage).
  • Spelling errors checked and corrected in all tutorial and man page documents.
Version 1.1.90:
  • Fixed some bugs in the ej2man script; the man pages now look nicer.
  • Added a new EJ tag: HIBIT; this allows some EJ output to contain hi-bit characters (such as HTML pages) while other EJ output has equivalent content with no hi-bit characters (such as man pages, which don't take well to non-ASCII)
  • Fixed rendering problems with the pdf manpage reference (I updated ps2pdf to the one from the latest 8.53 Ghostscript) and added the csv2_txt man page to this reference (HIBIT makes this now possible).
  • Renamed security_design.html security.html to make it clear this is a document about MaraDNS' security.
Version 1.1.61:
  • Document minor updates: default value of timestamp_type is now five (this was changed in 1.1.60); Clarify that maradns needs to be restarted to reload zones in DNSslave document; corrected misspelled words and minor grammatical errors in the Quick Start guide
  • Mac OS X port: MaraDNS sucessfully compiles on Mac OS X (Darwin) again; all compile-time warnings removed.
  • MinGW32 port: Changed port to use #ifdef statements instead of a patch to make source Win32-compatible; this allows me to make source changes without having to constantly update the mingw32 patch.
Version 1.1.60:
  • Authoritative tutorial expanded and updated
  • DNS master document written; DNS tcp document updated
  • Procedure for making text files updated
  • Text files for tutorial added
  • Examples added to "dangling" document
  • Updated spec file to include maradns.zoneserver startup script
  • Removed OSRC (open-rsc.org doesn't resolve) and Alternic (alternic.org owned by squatter) from example full mararc file
  • Added document on being a DNS slave
  • Verified that shell scripts in dnsslave document work
  • Created document on updating from MaraDNS 1.0 to 1.2 (most of the time, change nothing)
  • Many other tutorial improvments
  • Verified spelling of all tutorial documents
  • mararc man page correction: csv1 zone files are for MaraDNS 1.0, not 1.X
  • HR tag added to ej specification.
Moderatie-faq Wijzig weergave

Reacties (6)

Chello heeft een tijd terug wat lopen klooien met de DNS servers, waardoor ik dus telkens geen websites kon berijken (enkel degene waarvan ik de ip wist..). Ik heb hier toch een server draaien in huis dus nou vroeg ik me af; als ik hier zo'n DNS server op zou draaien, zou ik dan niet meer afhankelijk zijn van Chello's DNS? Of vraagt 'mijn' DNS dan alsnog naar de bekende weg bij de Chello DNS Servers? Anders is het wel een interessant alternatief, want op dit moment (sinds de snelheids update) lijken de DNS requests het langst te duren van een pagina loaden...
Dat kan. Ik heb hier een Windows 2003 DNS server die rechtstreeks de data van de root servers haalt. Ooit eens opgezet toen mijn isp steeds problemen had met de dns.
Als je zelf een dns draait heb je geen grote cache waarvan je gebruik kan maken. Antwoorden komen vaak van ver en zijn daarom niet erg snel. Bovendien verhoog je onnodig de belasting op de rootservers.
Je kunt ook gebruik maken van de nameservers van een andere provider, mits deze dat toestaat en ook recursieve queries uitvoert voor anderen. Een heel goede dns is die van cistron, zelfs beter/sneller dan onze eigen xs4all de laatste tijd..

resolver1.cistron.net 62.216.31.50
resolver2.cistron.net 62.216.31.60

een ander is bv uu.net:
cache11.ns.nl.uu.net 193.79.237.39
Stond een aantal weken geleden volgens mij ook al een onderwerp hierover. En er is nu weer een update. En het moest een veilig DNS systeem zijn :+ ? Er werd toen ookal verwezen naar: djbdns. Lijkt me nog steeds een beter alternatief.
Daar heb ik toen inderdaad wat over verteld.

Echter deze updates zijn nou niet echt exploitable bugs :).
Tiz maar wat je een fijne dns server vind...persoonlijk heb ik echt een bloedhekel aan de meeste spullen van Dan Bernstein...vind de tcp wrappers irritant bijvoorbeeld.
Het is absoluut software die amper tot geen bugs bevat, maar qua handigheid vind ik het persoonlijk niks.
Enige wat ik van hem gebruik af en toe is Qmail, maar dan zowieso al niet met zijn tcp wrappers en ook nog met een patch om authenticatie uit een ldap te doen ipv die vervelende config files van hem.

Als je een relaxte dns server zoekt die standaard al te koppelen is aan diverse backend systemen, zoals bijvoorbeeld mysql, pak dan PowerDNS.

Op dit item kan niet meer gereageerd worden.



Apple iOS 10 Google Pixel Apple iPhone 7 Sony PlayStation VR AMD Radeon RX 480 4GB Battlefield 1 Google Android Nougat Watch Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True