Dienstag, 13. März 2007AXFRs bei iX-BlacklistTrackbacks
Trackback-URL für diesen Eintrag
Keine Trackbacks
Kommentare
Ansicht der Kommentare:
(Linear | Verschachtelt)
Ach, MySQL als Backend? Na das erklaert dann sporadische Timeouts (die letzten sind bei mir allerdings vom 9. Maerz).
Das wuerde auch erklaeren, warum die Timeouts nur bei non-cached queries auftreten (sprich, jene fuer die der PowerDNS keine positive/negative Antwort im Ramen der TTL vorhaelt). Warum keine BerkeleyDB (also, nicht im MySQL, sondern statisch, wenn's geht)? Normal liest ein Authoritive die Zone in den Mem-Cache. Wenn er "staendig" "auf Disk ueber Sockets" nachschauen muss, ob record vorhanden, wunderts mich nicht.
Warum ein frontend-backend system fuer den RBL Betrieb suboptimal ist:
Es sind >80% negative Anfragen zu erwarten -> Last auf das Backend Im normalen Hosting Betrieb kann man auf soetwas setzen, da ist der Grossteil der Anfragen positive, bzw kann beantwortet werden. Im normalen Hosting Betrieb cached der PowerDNS die Daten, im RBL Betrieb muss er zu viel non-cached beantworten (du kannst ja darueber mal eine Statistik aehnlich http://j.ns.dsbl.org/nsg machen) Loesung: ein System ohne Backend sondern Zone im Speicher waehlen. Diese Zone kann auch ohne Neuladen und sogar ueber MySQL verwaltet werden. Dazu muss die Verwaltung eben ein 'nsupdate' (man nsupdate) mit den noetigen Informationen senden. Vorteil: nicht zu beantwortende Queries belasten kein Backend und sind 1000-fach schneller beantwortet weil schlicht nicht im Speicher.
ich wuerde vermuten, daß das mysql backend mit der direkten verbindung von den heise-mailservern und der blacklist bei manitu zu tun hat. ich wuerde schaetzen, dass das mysql backend zusammen mit dieser live-kopplung eingefuehrt wurde.. da fingen naemlich auch die timeouts an.
Das Problem: Die Daten müssen sich "live" ändern können, im Gegensatz zu fast allen anderen Blacklists werden die Daten nicht in x-Minuten-Abständen aufbereitet, sondern kommen binnen Sekunden in die RBL.
Dadurch entstehen trotz geringerem "Datenpool" (Anzahl ans Spam-E-Mails) eine erstaunlich hohe Trefferquote. Wir überlegen derzeit, einen eigenen RBL für sowas zu entwicklen.
Wie gesagt, das geht auch mit dem nsupdate Program. Man kann DNS realtime updaten ohne Zonen neu zu laden. Das setzt voraus, dass der DNS Server RFC 2136 implementiert (http://tools.ietf.org/html/rfc2136). Siehe auch http://en.wikipedia.org/wiki/Nsupdate
(In diesem Zusammenhang ist aber eine Zone im Speicher ein zwingendes Performance-Muss, alles andere ist halbbacken, bzw widerspricht dem Dynamic DNS update Konzept). Eine andere Alternative waere rbldnsd by DJB (Aua). Kommt mit cdb files klar, wie da die realtime-implementierung aussieht habe ich mich noch nicht mit befasst.
Ich lasse mich mal von dem Technischen Fachwissen in den vorherigen Threads nicht beeindrucken und frage ganz stumpf:
Was ist AXFR?
Ich lasse mich mal von dem Technischen Fachwissen in den vorherigen Threads nicht beeindrucken und frage ganz stumpf:
Was ist AXFR? |
IPv4 vs. IPv6Du bist hier via
![]() SucheÖkostromKalender
KommentareSa, 04.02.2012 23:12
http://www.youtube.com/watch?v
=BnpuI3isAEA
Ganz am Ende d
s Videos wird´s gezeigt.
Sa, 04.02.2012 23:10
Das ist eigentlich nahezu ausg
eschlossen, da der Barcode auf
der Rechnung klebt, oben rech
ts. Dieser wird außen au [...]
Sa, 04.02.2012 16:49
Spannend, das hatte ich im Som
mer 2007 einmalig und seitdem
nicht wieder. Damals war ein t
eurer MP3 Player bei ein [...]
Fr, 03.02.2012 15:25
Man braucht nicht die Geschenk
verpackung, sondern die Gesche
nklieferung.
Die Rechnung w
ird natürlich an die abw [...]
Fr, 03.02.2012 13:35
Das geschieht vielleicht, wenn
es als abweichende Lieferansc
hrift bestellt wird. Mag sein.
Es geschieht definit [...]
Fr, 03.02.2012 13:28
1. Kostet es Aufpreis
2. Prod
uziert es unnötigen Verpackung
smüll
3. War bei meinen letzt
en Versuchen selbst dann [...]
Fr, 03.02.2012 12:57
Genau das geschieht, wenn man
im Amazon-Bestellprozess eine
abweichende Lieferadresse eint
rägt.
Wenn man jemand [...]
Fr, 03.02.2012 11:45
immerhin geht das corporate de
sign bis hin zu der farbe der
flüssigkeit der verdunsterröhr
chen (wasn wort...) an d [...]
Fr, 03.02.2012 09:04
die Anleitung entspricht zieml
ich genau dem, was ich mache,
wenn nach einer Windows-Instal
lation das Linux des Dua [...]
KategorienImpressum & Werbung |
|||||||||||||||||||||||||||||||||||||||||||||||||