to post messages and comments.

Не понимаю в паровозах одной штуки. Ну ок, на хорошем ходу из-под поршней парок идёт — это не полностью герметичные продувочные клапаны, где-то у кабины парок — это вспомогательные механизмы, всякие компрессоры и генераторы. Но вот например на подъёмах (очень заметно на видяхах) из под поршней начинает ощутимо парить — это что? Нет, это не похоже на продувку, продувка она такая прямо заметная. Нет, это не сифон — сифон спускает всё в дымовую трубу. Идеи:
1. На большой тяге начинают заметно травить продувочные клапаны
2. Специально приоткрывают продувочные клапаны для чего-то
3. Я не знаю

В руководствах ничего найти не удалось

ПЕРЕЗАЛИЛ Как принимать участие в регулировании Интернета (например сопротивлении регулированию) не привлекая внимания санитаров. Мотивирующая речь федерального чиновника. Подробная инструкция экспертов youtu.be

Как принимать участие в регулировании Интернета (например сопротивлении регулированию) не привлекая внимания санитаров. Мотивирующая речь федерального чиновника. Подробная инструкция экспертов. youtu.be

По результатам Пирингового Форума 2017 в Москве, появилось ещё два регистратора национальных доменов RU/РФ с поддержкой DNSSEC, которые позволяют передавать DS-записи в реестр. Реализована как работа через веб-форму, так и через API. Это регистраторы atex.ru и domainshop.ru. Если Вы используете DNS CloudFlare, Amazon Route53 или Google DNS — регистрируйте домены у упомянутых регистраторов и пользуйтесь DNSSEC. Поддержка DNSSEC также есть у Reg.ru и в тестовой версии Nic.ru API, но они не лояльны к бизнесу.

As a result of the Russia Peering Forum 2017, two more registrars of national RU/РФ domains have implemented DNSSEC support and allow delegation of DS records to the registry. Implemented work through the web form, and through the API. This registrars Atex.ru and Domainshop.ru. If you use DNS CloudFlare, Amazon Route53 or Google DNS you can register domains from these registrars and use DNSSEC. Reg.ru and the test version of the Nic.ru API also support DNSSEC, but these companies are not loyal to the business.
DNSSEC is great!

Традиционная рубрика от Кулина "знай и люби историю своей Родины для вновь прибывших уже по 10-му кругу". Аппарат Президента РФ тут напомнил. Все ведь учили в школе, наверное, или хотя бы читали вот это: ...Берег левый, берег правый,
Снег шершавый, кромка льда...
Кому память, кому слава,
Кому темная вода,-
Ни приметы, ни следа... А знаете про что это? Есть мнение, что Твардовский (или иной соавтор) был очевидцем этого имевшего место в реалии исторического события.

P.S. Стих обрывается на просьбе помощи. Исторически, чувакам, закрепившимся на том берегу, так помочь и не смогли.

RU: Случайно наткнулся на CoreDNS. Не знаю почему раньше мимо проходил. У него есть три прекрасные фишки: он на golang, он построен на плагинах, у него реализована подпись "на лету" в варианте "чёрная ложь" (как у CloudFlare).Осталось понять, насколько легко прицепить к нему бэкэнд и какой. Можно ли подписывать проксированные запросы? Это многое бы решило. Насколько сложно реализовать ответы с учетом ECS (собственно, адекватно сейчас это умеет только PowerDNS).
EN: Suddenly discovered the existence of CoreDNS. I do not know why only now. It has three excellent features: written in golang, based on plugin chains, can sign zone data on-the-fly with NSEC black lies (like Cloudflare).It remains to understand how easy it is to implement a new backend to it and which one. Is it possible to sign proxy requests? This would have solved a lot. How difficult it is to implement ECS-based answers (in fact, only PowerDNS can do now)?