Re: Cosa usare al posto di BIND? (5€Cent+ )
"Davide D'Amico" <[email protected]>
| Newsgroups | gmane.os.freebsd.italian.aiuto |
|---|---|
| Message-ID | <CAHykR++MFdpcBghQ=3oE_4Kk9c524iXTUOCi03a1tO9h6qV_xQ@mail.gmail.com> |
Il giorno 02 ottobre 2013 16:59, Toni <[email protected]> ha scritto: > {snip} > Da un bel talk/tutorial su DNSSec e vari discorsi con un 'certo' philip ed > un certo CPercival risulta la seguente cosa (ero presente e sentivo la > discussione tra i 3): > Bind è diventato un mostro enorme, non sta bene nel core (come detto tra > l'altro dal team). > bind richiede configurazione extra per avere dnssec abilitato e se mal > configurato ti $%#$%$# il resolver > unbound è più leggero e meglio performante come resolver/stub. > > Poi è nata una mezza guerra su PowerDNS e bind. > A detta di loro: PowerDNS è più efficiente ma nasconde troppo (specie per > la gestione della firma delle zone) > > (alla mia domanda diretta: "quale usare?" > la riposta è stata entrambi è meglio così sei più resiliente ad attacchi.} > Non ho capito la risposta alla tua domanda: si dovrebbero usare entrambi? Unbound e PowerDNS? In che modo? Ma poi DNSSEC serve davvero? _______________________________________________ Aiuto mailing list [email protected] http://mailman.gufi.org/mailman/listinfo/aiuto