Настройка nscd

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21528
Статус: nulla salus bello
ОС: Debian GNU/Linux

Настройка nscd

Сообщение Bizdelnick »

У прова почти перманентно лежит DNS, со всеми вытекающими. Решил настроить кеширование, а то обидно ж смотреть, когда на соседнем компе с виндой всё якобы работает ещё какое-то время после того, как у меня уже отвалилось. Погуглил, поставил nscd, привёл конфиг к следующему виду:

Код: Выделить всё

#
# /etc/nscd.conf
#
# An example Name Service Cache config file.  This file is needed by nscd.
#
# Legal entries are:
#
#    logfile            <file>
#    debug-level        <level>
#    threads            <initial #threads to use>
#    max-threads        <maximum #threads to use>
#    server-user             <user to run server as instead of root>
#        server-user is ignored if nscd is started with -S parameters
#       stat-user               <user who is allowed to request statistics>
#    reload-count        unlimited|<number>
#    paranoia        <yes|no>
#    restart-interval    <time in seconds>
#
#       enable-cache        <service> <yes|no>
#    positive-time-to-live    <service> <time in seconds>
#    negative-time-to-live   <service> <time in seconds>
#       suggested-size        <service> <prime number>
#    check-files        <service> <yes|no>
#    persistent        <service> <yes|no>
#    shared            <service> <yes|no>
#    max-db-size        <service> <number bytes>
#    auto-propagate        <service> <yes|no>
#
# Currently supported cache names (services): passwd, group, hosts, services
#


#    logfile            /var/log/nscd.log
#    threads            4
#    max-threads        32
#    server-user        nobody
#    stat-user        somebody
    debug-level        0
#    reload-count        5
    paranoia        no
#    restart-interval    3600

    enable-cache        passwd        no
    positive-time-to-live    passwd        600
    negative-time-to-live    passwd        20
    suggested-size        passwd        211
    check-files        passwd        yes
    persistent        passwd        yes
    shared            passwd        yes
    max-db-size        passwd        33554432
    auto-propagate        passwd        yes

    enable-cache        group        no
    positive-time-to-live    group        3600
    negative-time-to-live    group        60
    suggested-size        group        211
    check-files        group        yes
    persistent        group        yes
    shared            group        yes
    max-db-size        group        33554432
    auto-propagate        group        yes

# !!!!!WARNING!!!!! Host cache is insecure!!! The mechanism in nscd to
# cache hosts will cause your local system to not be able to trust
# forward/reverse lookup checks. DO NOT USE THIS if your system relies on
# this sort of security mechanism. Use a caching DNS server instead.
    enable-cache        hosts        yes
    positive-time-to-live    hosts        10800
    negative-time-to-live    hosts        0
    suggested-size        hosts        9973
    check-files        hosts        yes
    persistent        hosts        yes
    shared            hosts        yes
    max-db-size        hosts        33554432

    enable-cache        services    no
    positive-time-to-live    services    28800
    negative-time-to-live    services    20
    suggested-size        services    211
    check-files        services    yes
    persistent        services    yes
    shared            services    yes
    max-db-size        services    33554432

Однако несколько смутило наличие в конце конфига секции про некий сервис "services". Что это? В мане ни слова про него нет. Я кеширование для него отключил (по умолчанию было включено), а может и не следовало?
Главное - не могу понять, кешируются хосты или нет. То вроде всё ничего, а то - как и было без кеширования :(
Upd. Покурил логи. Такое очучение, что фуррифоксу этот nscd побоку. Может такое быть?
Upd. 2. С фуррифоксом разобрался, в нём DNS-кеш надо через about:config настраивать. Вопрос про services остаётся в силе.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
rm_
Сообщения: 3340
Статус: It's the GNU Age
ОС: Debian

Re: Настройка nscd

Сообщение rm_ »

У прова почти перманентно лежит DNS, со всеми вытекающими. Решил настроить кеширование

Это как в книжке про Остапа Бендера, "Собираем деньги на ремонт провала. Чтоб не сильно проваливался."
Пользуйтесь не провайдерскими DNS, а чьими-нибудь другими.

Hurricane Electric:
74.82.42.42
2001:470:20::2

Level3:
4.2.2.{2..6}

В качестве локально-кэширующей софтины посоветую dnsmasq.
Но даже с кэшированием, пользоваться поломанными лежащими DNS - странный мазохизм.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21528
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Настройка nscd

Сообщение Bizdelnick »

rm_ писал(а):
17.09.2010 22:37
Пользуйтесь не провайдерскими DNS, а чьими-нибудь другими.

Пользуюсь, на данный момент - отсюда. Увы, все публичные DNS, какие я перепробовал, тоже сильно лагают. Так что вопрос кеширования всё равно актуален.

rm_ писал(а):
17.09.2010 22:37
В качестве локально-кэширующей софтины посоветую dnsmasq.

Спасибо, если не решу проблему средствами nscd и Firefox, то попробую. Просто nscd показался наиболее простым средством, и всё кроме Firefox'а с ним вроде пашет нормально.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Настройка nscd

Сообщение Ленивая Бестолочь »

Bizdelnick писал(а):
17.09.2010 21:16
Однако несколько смутило наличие в конце конфига секции про некий сервис "services". Что это?

да вроде как это тот самый services, который обычно /etc/services.
man nsswitch.conf посмотрите.
кэширование вы правильно отключили у него - емнип сейчас в nscd оно приводит к багам :)


ну и раз пошла такая пляска и даём всякие советы - может быть вам проще днс себе поставить?
я бы рекомендовал поставить powerdns (причина: нам можно поставить _только_ рекурсор и его практически не нужно настраивать).
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21528
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Настройка nscd

Сообщение Bizdelnick »

Ленивая Бестолоч... писал(а):
18.09.2010 03:35
да вроде как это тот самый services, который обычно /etc/services.

Логично, чёрт возьми.

Ленивая Бестолоч... писал(а):
18.09.2010 03:35
может быть вам проще днс себе поставить?

Я думал эту мысль. Но на данный момент вроде всё пашет нормально, основной затык был в файрфоксе, но и он решён. Так что умножать сущности необходимости вроде как нет.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали: