Skip to content

Geglückte Umstellung der ix.dnsbl.manitu.net

Während dieses Wochenendes haben wir die ix.dnsbl.manitu.net endlich auf BIND umgestellt. Auf www.dnsbl.manitu.net gibt es ab sofort auch eine kleine Statistik über die aktuellen Einträge und deren Entwicklung:


Achtung: Dieses Bild ist nicht live und stammt vom 24.06.2007 um 22:00 Uhr

Auch wenn vielleicht viele Verfechter von rbldnsd etc. sich nun erst einmal fragen werden: Warum das Monster von BIND? Die Antwort ist ganz klar. Der BIND performt "wider Erwarten" aufgrund der ganz besonderen Einsatzsituation, die die iX-Blacklist von den anderen unterscheidet, wesentlich besser als alle anderen. Wir haben dies ausführlich getestet.

Bzgl. der allgemeinen Wieder-Öffnung ohne Whitelisting werde ich in Kürze etwas bloggen. Vorläufig gilt daher weiterhin die Freischaltung auf Whitelist-Basis.

Wer selbst Slave für die Zone sein möchte und somit AXFR/IXFR-Zugriff haben möchte, kann dies unter folgenden Voraussetzungen tun/haben:

• wer die Zone per AXFR/IXFR selbst nutzt, muss sie auch anderen öffentlich bereitstellen
• der bereitgestellte DNS-Slave muss ein "professionell" eingerichteter und gepflegter Server sein
• der bereitgestellte DNS-Slave muss AXFR und IXFR beherrschen (vorzugsweise BIND)
• der bereitgestellte DNS-Slave muss mit ca. 50 GB Traffic pro Monat und ca. hundert Abfragen pro Sekunde für diese Zone klarkommen
• der bereitgestellte DNS-Slave muss die Zone in einer Datei oder im RAM, nicht jedoch in einer SQL-Datenbank speichern

Man darf diese vielleicht etwas hart klingenden Anforderungen nicht missverstehen. Die Liste ist mittlerweile für viele Nutzer essentiell geworden, jegliche Schwachstellen im System können ggf. weitreichende Folgen haben. Es handelt sich dabei mittlerweile um viel mehr als um ein kleines "privates" DNS-Blacklist-Projekt, daher kommen nur wirklich professionelle DNS-Server als Slaves in Frage.

Wer sich also freischalten lassen möchte, schreibe mich bitte direkt an. Alle nötigen Informationen schicke ich dann per E-Mail.

Kommentare

Ansicht der Kommentare: Linear | Verschachtelt

thomas karer

hmm hätte da noch wo einen fast leeren server herumstehen, der ein wenig nach beschäftigung sucht :)

Manuel Schmitt (manitu)

War das ein Angebot?

jd

mmh interesse und kapazitäten sind da ... mal schauen, rsync wäre bei mir eigentlich bevorzugt, aber dazu gibt es dann von mir nochmal ne mail ...

jf

Wie viele Ressourcen benötigt man den etwa bei der Anfragenmenge mit Bind? (also CPU & RAM)

Manuel Schmitt (manitu)

ca. 50 GB / Monat
ca. 100 Requests / Sekunde

jf

Und wie rechne ich das jetzt in CPU & RAM um? :)

Robert Felber

Die 100 requests/s duerften zu 0.00 CPU fuehren.

Ram schaetze ich hier auch (bei ca 100.000 Eintraegen) irgendwas unter 100mb (wobei ich BINDs Speichermanagement nicht kenne, kann sein, dass er die Daten recht teuer im RAM ablegt, dafuer aber O(1) Zugriffe liefert).

Aber, da waer ein ps output hilfreicher :-)

Matthias Bauer

Habt ihr euch mal PowerDNS angeschaut? Ist bei mir durchgängig performanter als BIND, hat flexiblere Backends und Konfiguration, und scheint sicherer zu sein.

J.

Die RBL lief vorher mit PowerDNS und einem MySQL-Backend. Jetzt läuft sie mit Bind und ist wesentlich performanter, siehe auch die zugehörigen Blogposts hier.

Kommentar schreiben

Umschließende Sterne heben ein Wort hervor (*wort*), per _wort_ kann ein Wort unterstrichen werden.
Standard-Text Smilies wie :-) und ;-) werden zu Bildern konvertiert.
Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.

Um maschinelle und automatische Übertragung von Spamkommentaren zu verhindern, bitte die Zeichenfolge im dargestellten Bild in der Eingabemaske eintragen. Nur wenn die Zeichenfolge richtig eingegeben wurde, kann der Kommentar angenommen werden. Bitte beachten Sie, dass Ihr Browser Cookies unterstützen muss, um dieses Verfahren anzuwenden.
CAPTCHA

BBCode-Formatierung erlaubt
Formular-Optionen