Dienstag, 13. März 2007AXFRs bei iX-BlacklistTrackbacks
Trackback-URL für diesen Eintrag
Keine Trackbacks
Kommentare
Ansicht der Kommentare:
(Linear | Verschachtelt)
Ach, MySQL als Backend? Na das erklaert dann sporadische Timeouts (die letzten sind bei mir allerdings vom 9. Maerz).
Das wuerde auch erklaeren, warum die Timeouts nur bei non-cached queries auftreten (sprich, jene fuer die der PowerDNS keine positive/negative Antwort im Ramen der TTL vorhaelt). Warum keine BerkeleyDB (also, nicht im MySQL, sondern statisch, wenn's geht)? Normal liest ein Authoritive die Zone in den Mem-Cache. Wenn er "staendig" "auf Disk ueber Sockets" nachschauen muss, ob record vorhanden, wunderts mich nicht.
Warum ein frontend-backend system fuer den RBL Betrieb suboptimal ist:
Es sind >80% negative Anfragen zu erwarten -> Last auf das Backend Im normalen Hosting Betrieb kann man auf soetwas setzen, da ist der Grossteil der Anfragen positive, bzw kann beantwortet werden. Im normalen Hosting Betrieb cached der PowerDNS die Daten, im RBL Betrieb muss er zu viel non-cached beantworten (du kannst ja darueber mal eine Statistik aehnlich http://j.ns.dsbl.org/nsg machen) Loesung: ein System ohne Backend sondern Zone im Speicher waehlen. Diese Zone kann auch ohne Neuladen und sogar ueber MySQL verwaltet werden. Dazu muss die Verwaltung eben ein 'nsupdate' (man nsupdate) mit den noetigen Informationen senden. Vorteil: nicht zu beantwortende Queries belasten kein Backend und sind 1000-fach schneller beantwortet weil schlicht nicht im Speicher.
ich wuerde vermuten, daß das mysql backend mit der direkten verbindung von den heise-mailservern und der blacklist bei manitu zu tun hat. ich wuerde schaetzen, dass das mysql backend zusammen mit dieser live-kopplung eingefuehrt wurde.. da fingen naemlich auch die timeouts an.
Das Problem: Die Daten müssen sich "live" ändern können, im Gegensatz zu fast allen anderen Blacklists werden die Daten nicht in x-Minuten-Abständen aufbereitet, sondern kommen binnen Sekunden in die RBL.
Dadurch entstehen trotz geringerem "Datenpool" (Anzahl ans Spam-E-Mails) eine erstaunlich hohe Trefferquote. Wir überlegen derzeit, einen eigenen RBL für sowas zu entwicklen.
Wie gesagt, das geht auch mit dem nsupdate Program. Man kann DNS realtime updaten ohne Zonen neu zu laden. Das setzt voraus, dass der DNS Server RFC 2136 implementiert (http://tools.ietf.org/html/rfc2136). Siehe auch http://en.wikipedia.org/wiki/Nsupdate
(In diesem Zusammenhang ist aber eine Zone im Speicher ein zwingendes Performance-Muss, alles andere ist halbbacken, bzw widerspricht dem Dynamic DNS update Konzept). Eine andere Alternative waere rbldnsd by DJB (Aua). Kommt mit cdb files klar, wie da die realtime-implementierung aussieht habe ich mich noch nicht mit befasst.
Ich lasse mich mal von dem Technischen Fachwissen in den vorherigen Threads nicht beeindrucken und frage ganz stumpf:
Was ist AXFR?
Ich lasse mich mal von dem Technischen Fachwissen in den vorherigen Threads nicht beeindrucken und frage ganz stumpf:
Was ist AXFR? |
IPv4 vs. IPv6Du bist hier via
![]() SucheKalender
KommentareDo, 02.09.2010 21:06
Ich könnte mir gut vorstellen,
dass das kein Bluff war.
A
ls Anbieter wo man sich relati
v frei und einfach anmel [...]
Do, 02.09.2010 20:57
kommt auf den Programmieraufwa
nd an.
Ist es auch möglich
nur jede dritte Stelle durch e
in X zu tauschen?
zu Archiv-Flut
Do, 02.09.2010 18:33
Gegen Feuer und (etwas eingesc
hränkter) Wasser helfen Brands
chutzschränke zur Lagerung - v
or allem - der Buchhaltu [...]
Do, 02.09.2010 18:19
Die Leistung wurde bis auf die
Domain durchaus erbracht, Web
space etc. wurde ja angelegt.
Das mit der Anzeige war [...]
Do, 02.09.2010 17:14
Also ich kann es verstehen, be
i uns haben auch diverse Leute
zugriff auf ein Kundenmenü, a
llerdings geht es keinem [...]
Do, 02.09.2010 16:33
Ja irre beim Hosting-Panel ein
fach den Zugang löschen der no
ch nicht einmal genutzt worden
sein kann weil Domain j [...]
Do, 02.09.2010 15:33
Wer auf einem PC in einem Inte
rnetcafé Zugangsdaten zu so se
nsiblen Bereichen eingibt, dem
geschieht das ganz recht.
Do, 02.09.2010 14:23
Zumindest die Bearbeitung des
Widerspruchs hat durchaus Kost
en verursacht, die über die 6
Euro hinaus gehen dürften.
Do, 02.09.2010 14:07
Wenn man z.B. im Internetcafé
die Seite auf hat und einer üb
er die Schulter schaut, dann h
at der die Nummer. Klar, [...]
Do, 02.09.2010 12:40
Vielleicht wars ja wirklich wi
e geschildert. Aber wenn ich j
emanden beauftrage sich über P
reise zu informieren und [...]
KategorienImpressum & Werbung |
|||||||||||||||||||||||||||||||||||||||||||||||||