Re: NSD, un autre serveur de noms pour servir ses zones
Nicolas CARTRON <[email protected]>
| Newsgroups | gmane.network.dns.french |
|---|---|
| Message-ID | <[email protected]> |
On Sunday, May 8, 2011 at 10:41 PM, Stephane Bortzmeyer wrote: [...] > > Bien sûr que la comparaison est injuste, puisque BIND fait beaucoup > plus de choses. Mais c'est justement l'un de mes arguments, plus le > code est long (et BIND 9 ne permet pas d'exclure du code à la > compilation) et plus il y sans doute de bogues et de failles de > sécurité dedans. A ce sujet, il y a eu une démo "live" de BIND10 mercredi dernier à RIPE62 à Amsterdam, démo faite par Shane KERR (Programme Manager de BIND10 à l'ISC). Rien de bien probant côté performances (la démo a duré 10 minutes, et de façon assez comique, Shane a eu quelques soucis avec le vidéoprojecteur). Mais ce qui est intéressant, c'est le côté modulaire de BIND10: plutôt que d'avoir un programme monolithique qui intègre tout, même si on ne le veut pas (si je veux juste faire du DNS autoritaire, BIND9 intègrera quand même la fonctionnalité de cache), l'ISC a calqué le fonctionnement des process sur des programmes comme Postfix, qui font tourner plusieurs processus spécialisés (autorité, AXFR, ...). J'en profite pour lancer une discussion sur la liste (déjà discuté de visu avec Mohsen): que pensez-vous de l'intégration d'un moteur DHCP dans BIND10? -- Nicolas