<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Unbound DNSSEC через DNSCrypt</title>
		<description>Обсуждение Unbound DNSSEC через DNSCrypt</description>
		<link>https://itmag.pro/unix/debian/unbound-dnssec-through-dnscrypt</link>
		<lastBuildDate>Thu, 04 Jun 2026 10:31:28 +0300</lastBuildDate>
		<generator>JComments</generator>
		<atom:link href="https://itmag.pro/component/jcomments/feed/com_content/440" rel="self" type="application/rss+xml" />
		<item>
			<title>АдМинь БагоИскатель написал:</title>
			<link>https://itmag.pro/unix/debian/unbound-dnssec-through-dnscrypt#comment-429</link>
			<description><![CDATA[:bayan: Ай да стою ж я на асхвальте у лыжи обутый, чай то лыжи не едут, чи то я ...нутый... Сегодня при чиргавом подвисе решил пересмотреть правила в iptables-е и для некоторых включил лог, - долго ждать не пришлось: "psd mod" се есьм "Port Scan Detector" из дополнений xtables. Пересортировал порядок правил iptables, надеюсь теперь всё будет гуд. Поэтому расширения Firefox оставляем в покое и смотрим на свои брандмауэры :D]]></description>
			<dc:creator>АдМинь БагоИскатель</dc:creator>
			<pubDate>Thu, 24 Dec 2015 09:11:42 +0200</pubDate>
			<guid>https://itmag.pro/unix/debian/unbound-dnssec-through-dnscrypt#comment-429</guid>
		</item>
		<item>
			<title>Иван Шаман написал:</title>
			<link>https://itmag.pro/unix/debian/unbound-dnssec-through-dnscrypt#comment-428</link>
			<description><![CDATA[ Думаю товарищи проблема здесь не так как в самой связке Unbound и DNSCrypt, а в кривом расширении DNSSEC Validator для браузера Firefox - если оно используется. Так даже при использовании одного только Unbound он время от времени подвисал на 1-2 мин. и отказывался ресолвить имена nslookup-ом выдавая отлуп мессагой ";; connection timed out; no servers could be reached". Взглянув на открытые соединения "lsof -nPi | grep \:53" я подметил что браузер, в моём случае palemoon, навис на 53-й порт - постоянно было открыто более 7-8 процессов подключенных на локальный 53-й порт, а временами это число увеличивалось до 20 и более. Стоило только закрыть palemoon и сразу всё приходило в норму, nslookup начинал возвращать запрашиваемые данные. Поведение palemoon в данном случае напоминает признаки "DNS Amplification Attacks Observer: Authoritative Name Server attack": http://dnsamplificationattacks.blogspot.com/2014/02/authoritative-name-server-attack.html После полного удаления "DNSSEC Validator для браузера Firefox", отключение с перезапуском браузера кажись не помогло, palemoon успокоился и больше не нависал на 53-й порт независимо от количества открытых вкладок. Вот так тоже бывает :-) Поэтому проблема не всегда может быть в сервере, а ещё и в клиенте.]]></description>
			<dc:creator>Иван Шаман</dc:creator>
			<pubDate>Tue, 22 Dec 2015 09:23:03 +0200</pubDate>
			<guid>https://itmag.pro/unix/debian/unbound-dnssec-through-dnscrypt#comment-428</guid>
		</item>
		<item>
			<title>Олегатор написал:</title>
			<link>https://itmag.pro/unix/debian/unbound-dnssec-through-dnscrypt#comment-424</link>
			<description><![CDATA[ Некоторые dnscrypt-сервера бывает не отвечают вовремя из-за перегрузки в итоге негативный результат запроса кэшируется unbound-ресолвером (на сутки обычно), что заставляет время от времени выполнять unbound-control reload, хоть можно и на крон поставить, но толку всё равно мало имхо - поэтому, да, целесообразно будет юзать либо dnscrypt либо unbound. Кстати, для dnscrypt, в каталоге с исходниками, есть шэл-скрипт resolvers-check.sh для проверки доступности ресолверов из списка dnscrypt-resolvers.csv - после проверки список доступных скриптом сохраняется в dnscrypt-online-resolvers.csv. Список ресолверов меняется чуть ли не по десять раз на дню: https://github.com/jedisct1/dnscrypt-proxy/blob/master/dnscrypt-resolvers.csv]]></description>
			<dc:creator>Олегатор</dc:creator>
			<pubDate>Tue, 01 Dec 2015 03:28:21 +0200</pubDate>
			<guid>https://itmag.pro/unix/debian/unbound-dnssec-through-dnscrypt#comment-424</guid>
		</item>
		<item>
			<title>АдМинь БагоИскатель написал:</title>
			<link>https://itmag.pro/unix/debian/unbound-dnssec-through-dnscrypt#comment-422</link>
			<description><![CDATA[Эта связка у меня что-то тормозит, запросы по многим доменам сдыхают, но по отдельности работает отлично. Пока юзаю один только DNSCrypt с одним из dnscrypt-резолверов поддерживающих DNSSEC и этого вполне достаточно, ну а то что запросы не кэшируются, то это думаю ерунда.]]></description>
			<dc:creator>АдМинь БагоИскатель</dc:creator>
			<pubDate>Sat, 07 Nov 2015 13:09:08 +0200</pubDate>
			<guid>https://itmag.pro/unix/debian/unbound-dnssec-through-dnscrypt#comment-422</guid>
		</item>
	</channel>
</rss>
