Package Details: mosdns-bin 5.3.3-2

Git Clone URL: https://aur.archlinux.org/mosdns-bin.git (read-only, click to copy)
Package Base: mosdns-bin
Description: 一个 DNS 转发器
Upstream URL: https://github.com/IrineSistiana/mosdns/
Licenses: GPL3
Provides: mosdns
Submitter: suienzan
Maintainer: suienzan
Last Packager: suienzan
Votes: 2
Popularity: 0.000009
First Submitted: 2020-12-04 09:08 (UTC)
Last Updated: 2024-10-24 09:02 (UTC)

Dependencies (0)

Required by (0)

Sources (4)

Latest Comments

1 2 Next › Last »

suienzan commented on 2024-10-24 09:09 (UTC)

@yorks 更新到 5.3.3-2 了

yorks commented on 2024-10-24 08:30 (UTC)

CapabilityBoundingSet=CAP_NET_BIND_SERVICE CAP_NET_ADMIN CAP_NET_RAW
AmbientCapabilities=CAP_NET_BIND_SERVICE CAP_NET_ADMIN CAP_NET_RAW

赞,可以。

suienzan commented on 2024-10-24 08:08 (UTC) (edited on 2024-10-24 08:16 (UTC) by suienzan)

@yorks 你在 [Service] 改两行试试

- CapabilityBoundingSet=CAP_NET_BIND_SERVICE
- AmbientCapabilities=CAP_NET_BIND_SERVICE
+ CapabilityBoundingSet=CAP_NET_BIND_SERVICE CAP_NET_ADMIN CAP_NET_RAW
+ AmbientCapabilities=CAP_NET_BIND_SERVICE CAP_NET_ADMIN CAP_NET_RAW

suienzan commented on 2024-10-24 08:01 (UTC)

@yorks iptables 的情况是需要这两个权限 CAP_NET_RAW CAP_NET_ADMIN, 我不确定 ipset 有没有额外要求权限, 你可以先给这两个试试.

yorks commented on 2024-10-24 00:53 (UTC)

@yorks 不清楚你遇到的具体是什么问题. 如果是 mosdns 用户缺少权限, 推荐你按创建一个组并赋予相应权限, 然后将 mosdns 用户加进去. 如果实在搞不定的话, 虽然不推荐, 但也不是不能删掉这一行.

如果是普通用户起,发现ipset根本不起作用,如果换成root起就没问题: 比如配置文件中有ipset的功能,

 - matches: "!resp_ip $local_ip"
   exec: ipset gfwlist,inet,32

我是想如果能用普通用户起最好,查了一下systemd的相关配置没找到付权ipset相关的。

suienzan commented on 2024-10-23 18:27 (UTC)

@yorks 不清楚你遇到的具体是什么问题. 如果是 mosdns 用户缺少权限, 推荐你按创建一个组并赋予相应权限, 然后将 mosdns 用户加进去. 如果实在搞不定的话, 虽然不推荐, 但也不是不能删掉这一行.

yorks commented on 2024-10-23 10:05 (UTC)

mosdns.service配置的User=mosdns, 那么怎么用ipset功能?

suienzan commented on 2022-11-21 02:44 (UTC)

@seiuneko fixed in 4.5.3-3

seiuneko commented on 2022-11-21 01:17 (UTC)

应该将 mosdns 添加到 redis 组否则没有权限访问 redis unix domain socket。将

m mosdns redis

添加到 sysuser。

suienzan commented on 2022-06-06 02:47 (UTC)

@seiuneko fixed in 3.9.0-2