УМННБJ, ЯХВ. Войти !bnw Сегодня Клубы
Привет, TbI — HRWKA! 1239.0 пользователей не могут ошибаться!
?6941
прекрасное6443
говно5904
говнорашка5512
хуита4710
anime3065
linux2651
music2633
bnw2601
рашка2565
log2354
ололо2166
дунч1821
pic1815
сталирасты1491
украина1439
быдло1437
bnw_ppl1417
дыбр1238
гімно1158

dns
посоветуйте DNS! quad9.net норм?
#Y7YQJS (4) / @anonymous / 529 дней назад
Имею желание добавить какой-нибудь OpenNic DNS в `resolvconf.conf`, только в качестве fallback. Но не имею возможности: первый DNS из списка сказал *нет*, значит *нет*. Имею взможность его поставить в начало списка. Но не имею желания: есть и поближе. Как?..
#0PHH2O (2) / @dluciv / 2736 дней назад
Эта... А у кого как щас DNS-ы работают? Те-же гугловые? Чот у меня ни один домен не резолвится. Тот-же bnw.im причём даже через провайдерский ДНС не алё.
#PB7AV9 (8) / @oxyd / 3191 день назад
В этом выпуске мы настроим резолвинг DNS. Нам нужны обычные домены, альтернативные TLD (при этом блокчейн-бейзед TLD должны юзать фуллноды для резолва), все должно кешироваться, плюс надо поднять собственную доменную зону `.puk`. Для обычных доменов мы будем использовать dnscrypt-proxy. Его нету в stable, поэтому надо подключить unstable репозитории. Потом надо поставить приоритет для стейбла, записав это в `/etc/apt/preferences`. Package: * Pin: release a=unstable Pin-Priority: 700 Package: * Pin: release a=stable Pin-Priority: 900 Обновляем репозитории sudo apt-get update Ставим dnscrypt-proxy sudo apt-get install dnscrypt-proxy/unstable sudo mkdir /var/run/dnscrypt-proxy sudo chown -R _dnscrypt-proxy /var/run/dnscrypt-proxy Открываем файл `/etc/default/dnscrypt-proxy`. В `DNSCRYPT_PROXY_RESOLVER_NAME` записывается имя сервера. Полный список можно посмотреть в `/usr/share/dnscrypt-proxy/dnscrypt-resolvers.csv`. Криптокоммуна выбрала `cloudns-can`. В `DNSCRYPT_PROXY_OPTIONS` пишем `--ephemeral-keys --pidfile=/var/run/dnscrypt-proxy/dnscrypt-proxy.pid`. Создаем директорию, чтобы переписать параметры стандартного юнита. sudo mkdir /etc/systemd/system/dnscrypt-proxy.socket.d Делаем `nano /etc/systemd/system/dnscrypt-proxy.socket.d/override.conf` и пишем туда следующее [Socket] ListenStream= ListenDatagram= ListenStream=127.0.0.1:5333 ListenDatagram=127.0.0.1:5333 Это адрес, на котором dnscrypt-proxy будет слушать. Перелоадываем юнит, рестартим dnscrypt-proxy sudo systemctl reenable dnscrypt-proxy.socket sudo systemctl restart dnscrypt-proxy Пробуем, должно работать. nslookup -port=5333 bnw.im 127.0.0.1 Ставим namecoind sudo sh -c 'echo "deb http://download.opensuse.org/repositories/home:/p_conrad:/coins/Debian_8.0/ /" >> /etc/apt/sources.lists' wget http://download.opensuse.org/repositories/home:p_conrad:coins/Debian_8.0/Release.key gpg --with-fingerprint Release.key # C39B 1D48 8C88 5617 1C1F 6CB3 29D8 C8DA C444 7CF3, проверьте, в криптокоммуне был проверен с помощью разных экзит-нод sudo apt-key add - < Release.key && rm Release.key sudo apt-get update sudo apt-get install namecoin sudo useradd -m -r -s /bin/false namecoind sudo mkdir /home/namecoind/.namecoin Пишем в `/home/namecoind/.namecoin/namecoin.conf` вот это (пароль и логин сменить) rpcuser=user rpcpassword=pass namehistory=1 server=1 rpcport=8336 rpcallowip=127.0.0.1 Создаем директорию для пидфайла и ставим везде права sudo mkdir /var/run/namecoind sudo chown -R namecoind:namecoind /var/run/namecoind sudo chown -R namecoind:namecoind /home/namecoind sudo chmod -R 700 /home/namecoind sudo chmod 710 /home/namecoind sudo chmod 710 /home/namecoind/.namecoin sudo chmod 440 /home/namecoind/.namecoin/namecoin.conf Теперь нужно установить nmcontrol sudo useradd -G namecoind -m -r -s /bin/false nmcontrol sudo su -s /bin/bash nmcontrol cd git clone https://github.com/namecoin/nmcontrol.git python nmcontrol/nmcontrol.py --help # сгенерит конфиги sudo mkdir /var/run/nmcontrol sudo chown -R nmcontrol:nmcontrol /var/run/nmcontrol sudo chmod -R 700 /home/nmcontrol Редактируем конфиги в /home/nmcontrol/.config/nmcontrol/conf В `plugin-data.conf` пишем это start=1 update.from=namecoin import.from=namecoin update.namecoin=/home/namecoind/.namecoin/namecoin.conf import.namecoin=/home/namecoind/.namecoin/namecoin.conf update.mode=ondemand В `plugin-dns.conf` раскомменчиваем `start=1` и `disable_ns_lookups=0`. В `plugin-main.conf` раскомменчиваем `start=1` и `daemon=1`. В `plugin-http.conf`, `plugin-rpc.conf` и `plugin-systray.conf` пишем `start=0`. В `service-dns.conf` пишем это start=1 host=127.0.0.1 disable_standard_lookups=1 port=5334 resolver=127.0.0.1, Ставим emercoin sudo useradd -m -r -s /bin/false emercoind sudo mkdir /var/run/emercoind sudo mkdir /home/emercoind/.emercoin sudo touch /home/emercoind/.emercoin/emercoin.conf sudo chown -R emercoind:emercoind /var/run/emercoind sudo chmod -R 700 /home/emercoind sudo chmod -R 400 /home/emercoind/.emercoin/emercoin.conf sudo su -s /bin/bash emercoind wget http://sourceforge.net/projects/emercoin/files/0.3.7/emercoin-0.3.7-linux.tar.gz/download # если вы увидите этот гайд сильно позже, то возможно стоит посмотреть не вышла ли версия поновее tar -xzf emercoin-0.3.7-linux.tar.gz Пишем это в `/home/emercoind/.emercoin/emercoin.conf` (пароль и логин сменить) rpcuser=user rpcpassword=pass listen=1 server=1 rpcallowip=127.0.0.1 rpcport=8775 maxconnections=80 gen=0 daemon=1 emcdns=1 emcdnsallowed=.coin|.emc|.lib|.bazar emcdnsverbose=4 emcdnsport=5335 Ставим unbound sudo apt-get install unbound Пишем в /etc/unbound/unbound.conf [вот это](http://0bin.net/paste/1QBuvoChb9ViVVdi#zZrLWUpKe2En33KNGbHlkEIvo0Hbc6DVruhztDXmhhS). Что там происходит конкретно, объяснять сложно и должно, я попытался добавить комментарии к некоторым опциям. В общем это делает резолвить все днс-запросы на обычные домены через dnscrypt-proxy, добавляет резолв доменов от emercoin и namecoin, плюс локальную зону .puk, в которой сейчас запущен один сайт http://bnw.puk и кеширует DNS-запросы, чтобы это было все не пиздец медленно. На криптосервере для мониторинга процессов и автоматического их рестарта используется monit. Добавляем [это говно](http://0bin.net/paste/0q+yhYOt76oKvbJr#1S4weFmBBYVFDI80KGIDyQrKRLKq-cXb5Y30858lWl+) туда (`/etc/monit/conf.d/cryptocommune.conf`). Если вы не используете monit, то тут в принципе видно, как это должно стартовать. Перезапускаем unbound sudo systemctl restart unbound Пробуем что-нибудь порезолвить nslookup google.com 127.0.0.1 nslookup nf.bit 127.0.0.1 nslookup flibusta.lib 127.0.0.1 nslookup bnw.puk 127.0.0.1 Ура?
#2PI5A3 (16+4) / @cryptocommune / 3211 дней назад
godaddy, namecheap или namesilo? Может, есть ли еще какие-то хорошие варианты?
#3689ML (3) / @anonymous / 3214 дней назад

tl;rd ставь openresolv

есть у меня vpsка, которая при подключении по vpn задаёт свой собственный dns, чтобы можно было с гейфона в i2p ходить
и была у меня проблема — на рабочем ноуте, которых подключается к двум vpnам, /etc/resolv.conf генерится «как повезёт»
как правило везло мне на то, что nameserver от моей vps в /etc/resolv.conf отсутствовал и даже /etc/resolv.conf.head не помогал
покурив скрипты openvpn выяснилось, что достаточно установить openresolv, чтобы openvpn генерил /etc/resolv.conf как следует

#N81RUJ (1) / @hirthwork / 3433 дня назад
dns
Для меня стало открытием, что RRSIG на зоне протухают за 30 дней. Все авторские права на это открытие принадлежат ПОЧТОВОМУ ЯЩИКУ ПОЛНОМУ СООБЩЕНИЙ ОТ НАГИОСА. Вы кстати тоже могли это заметить в бложике у @s2s (сейчас те сообщения уже удалил)
#E9VG46 (0) / @stiletto / 3584 дня назад

кто-нибудь поднимал dns-сервер, который бы автоматически отправлял все *.i2p на localhost:4444, а прочие адреса резоливил бы также как и 8.8.8.8? поделитесь конфигом, позязя

#MM4LOQ (114+3) / @hirthwork / 3658 дней назад

Кароч, вот тут -> #27L2OB(шоб онанимус потом не вонял, что было у него в блоге) XSS-атака на who.is через TXT-запись в DNS // топ свежак

#QP2T96 (5) / @like-all / 3711 дней назад
Дорогой чятик. Позязя поменяй в своих конфигах hermes.blasux.ru на atlas.blasux.ru ибо грядут небольшие изменения. SOA и NS-записи в зонфайлах хостящихся у меня можно не менять, их я изменю сам, но вот glue-records у регистраторов стоит обновить.
#ZUIXTN (16) / @stiletto / 3716 дней назад
RT @NamecoinDotInfo: The virtualbox image for bitbox alpha (vm with .bit support) is now available http://dot-bit.org/forum/viewtopic.php?f=9&t=518#namecoin‬ ‪#bitcoin#dns‬ ‪#dotbit‬ ‪#p2p https://twitter.com/NamecoinDotInfo/stat.....2085989376
#MKOBDN (0+2) / @octagram / 4520 дней назад
Для тех кто юзает DNS на бласуксрушке: IP-адрес hermes.blasux.ru изменился. Если где-то используете его, измените.
#865QOW (0) / @stiletto / 4680 дней назад
Ты веришь в совпадения, блять? Я - только в ёбаный насос.
#Q6U2XP (5+1) / @stiletto / 4817 дней назад
Штилетто - хуй.
#NSPYK3 (1+1) / @l29ah / 4884 дня назад
Люди, если я заапдейтил записи в DNS примерно час назад, потестил их через всякие прокси и анонимайзеры в разных странах, и уже где-то минимум полчаса, как всё работает, то как, можно считать, что уже расползлось? Если нельзя, то сколько стоит ещё подождать из практических соображений?
#0ICDAW (0) / @dluciv / 5043 дня назад
Кто-нибудь тут пользовался http://www.everydns.com? Что можете сказать? У меня такое впечатление, что он принимает информацию как-то выборочно. Или просто я дурак.
#SQKS5W (1) / @ivanov / 5069 дней назад
ipv6 ready BnW для ведрофона BnW на Реформале Викивач Котятки

Цоперайт © 2010-2016 @stiletto.