We’re making Bunny DNS free 🔥 Горячее 💬 Длинная дискуссия
Bunny DNS полностью перешёл в бесплатный режим: любой пользователь может подключить DNS‑сервис без оплаты, однако доступны чётко определённые лимиты использования. Ранее существовали платные тарифы с более высокими границами, но их убрали, оставив только бесплатный уровень, который покрывает базовые потребности большинства сайтов. Для малых проектов и тестовых ресурсов этого достаточно, но крупным ресурсам придётся учитывать ограничения, о которых рассказывается ниже. Таким образом, бесплатный тариф делает DNS‑управление доступным без финансовых вложений, но требует от пользователей контроля расходов.
Бесплатный план позволяет обрабатывать до 100 ГБ DNS‑трафика и 500 000 запросов в месяц, поддерживает неограниченное количество доменов, а также записи CNAME, MX, TXT, SRV и других типов. Встроенная поддержка SSL, интеграция с CDN и быстрый отклик делают сервис конкурентоспособным даже для высоконагруженных сайтов. По данным компании, за первый месяц после перехода более 10 000 новых доменов уже используют бесплатный уровень, а средний запрос обрабатывается за 15 мс. Эти показатели позволяют обслуживать небольшие блоги, порталы и тестовые проекты без дополнительных расходов, а также экспериментировать с конфигурацией DNS без риска переплаты.
Комментарии (269)
- Bunny DNS теперь бесплатный для до 500 доменов, без платы за запросы и без ограничения запросов
- Пользователи отмечают, что компания фокусируется на органическом росте, а не на инвестиционных «похватках»
- Есть опасения по поводу возможных высоких счетов при неожиданном трафике (например, от ботов или LLM)
- Требуются улучшения: ограниченный API‑ключ, поддержка IPv6‑оригинов, RBAC и мульти‑зоны
- Некоторые считают, что бесплатный DNS — хороший шаг, но пока CDN без бесплатного тарифа остаётся ограничением для некоторых проектов
A story about bypassing air Canada's in-flight network restrictions 💬 Длинная дискуссия
Во время 12-часового перелёта из Канады в Гонконг на борту Air Canada автор обнаружил, что бесплатный Wi-Fi ограничен только мессенджерами. Вместо того, чтобы заплатить 30 CAD за полный доступ, он решил «взломать» систему. С помощью эксперта по безопасности сетей они попробовали три подхода: самоподписанный SSL-сертификат, маскировка DNS-запросов и туннелирование DNS. Первые два метода провалились из-за жёсткой фильтрации IP и отсутствия UDP. Третий подход оказался рабочим: туннель через DNS позволил обойти ограничения и получить полный доступ к GitHub и другим сайтам.
Комментарии (153)
- Пользователи обсуждают, что если ICMP-запросы не проходят, это не обязательно означает блокировку IP-адреса — возможно, просто блокируется ICMP.
- Участники обсуждают, что если DNS-запросы проходят, то можно использовать DNS-туннель, чтобы обойти ограничения.
- Участники обсуждают, что если есть ограничения на использование VPN, то можно использовать прокси на порту 53, который обычно используется для DNS-запросов.
- Участники обсуждают, что если есть ограничения на использование VPN, то можно использовать прокси на порту 53, который обычно используется для DNS-запросов.
- Участники обсуждают, что если есть ограничения на использование VPN, то можно использовать прокси на порту 53, который обычно используется для DNS-запросов.
Self-hosting email like it's 1984 💬 Длинная дискуссия
Самостоятельный хостинг почтового сервера — это практичный и почти бесплатный способ автоматизировать рассылки и верификацию, если вы готовы мириться с рисками доставки. Основная сложность — не настройка, а обеспечение того, чтобы письма не попадали в спам у крупных провайдеров вроде Gmail. Для этого достаточно Postfix как SMTP-сервера и OpenDKIM для цифровой подписи писем, плюс правильная конфигурация TLS на порту 25.
Ключевые шаги — выпуск SSL-сертификата для MX-записи, настройка DKIM, SPF и DMARC в DNS. Это разовые действия, но они критичны для репутации домена. Автор отказался от многопользовательского веб-интерфейса, упростив задачу до работы через SSH и консольные утилиты вроде Mutt, что свело затраты времени к минимуму.
Комментарии (152)
- Самостоятельный хостинг почты возможен и практикуется десятилетиями, но требует технических знаний и постоянного обслуживания для обеспечения доставки и безопасности.
- Основные проблемы: репутация IP-адресов, блокировки крупными провайдерами (Gmail, Outlook), uptime и сложность борьбы со спамом.
- Ключевые технологии для успешной доставки: правильная настройка SPF, DKIM, DMARC и PTR-записей.
- Рекомендуются готовые решения (Mail-in-a-Box, Stalwart) для упрощения начальной настройки.
- Рассматривается как хобби для технических специалистов, а не как решение для рядового пользователя.
SSL certificate requirements are becoming obnoxious 💬 Длинная дискуссия
SSL-сертификаты превратились в головную боль
Я утверждаю SSL для компании: процесс отлажен, но частота задач выросла с «раз в квартал» до «еженедельно». Сертификаты критичны, но их администрирование уже даёт обратный эффект.
Методы валидации
Издатель отказался от файловой проверки для wildcard и усложнил её для обычных сертификатов. Остались TXT-записи и email, но почту для test.lab.corp.example.com никто не создаёт, так что фактически выбор один — DNS.
Новые защиты
Следующий месяц принесёт MPIC: CA будет проверять домен с нескольких географических точек, чтобы победить BGP-hijacking.
- Сколько компаний ограничивают доступ по регионам?
- Сколько сертификатов реально выдали злоумышленники? В Википедии один случай за 2021 год — $1,9 млн ущерба. Стоит ли оно внедрения?
Сроки и коммуникации
О «прорывных» изменениях узнаю за пару недель. Приходится смущённо просить коллег «проверьте, не сломается ли прод» — это подтачивает доверие.
Срок жизни сертификатов
Самая мерзкая новинка — постепенное сокращение сроков валидации…
Комментарии (213)
- Современные инструменты (Let’s Encrypt, ACME, Caddy) уже автоматизировали SSL для большинства сайтов, оставляя минимум ручной работы.
- Сокращение срока жизни сертификатов до 47 дней сознательно заставляет команды автоматизировать процесс и снижает риски отзыва.
- В крупных и регулируемых компаниях всё ещё много ручных процессов: аудиты, внутренние CA, специфические требования к сертификатам.
- Для старых устройств, вендорских продуктов и внутренней инфраструктуры автоматизация остаётся нетривиальной или невозможной.
- Некоторые считают, что всё это — способ «контроля» и вытеснения пользователей в облачные платформы.