KnotDNS 2.9.0 DNS Server Buraxılışı

nəşr edilmişdir buraxın KnotDNS 2.9.0, bütün müasir DNS funksiyalarını dəstəkləyən yüksək performanslı səlahiyyətli DNS serveri (rekursor ayrıca proqram kimi hazırlanır). Layihə C və hərflərində yazılmış Çex ad reyestrinin CZ.NIC tərəfindən hazırlanır yayılır GPLv3 altında lisenziyalıdır.

KnotDNS, yüksək performanslı sorğuların işlənməsinə diqqəti ilə seçilir, bunun üçün SMP sistemlərində yaxşı miqyas alan çox yivli və əsasən bloklanmayan tətbiqdən istifadə edir. Tez zonaların əlavə edilməsi və silinməsi, serverlər arasında zonaların ötürülməsi, DDNS (dinamik yeniləmələr), NSID (RFC 5001), EDNS0 və DNSSEC uzantıları (NSEC3 daxil olmaqla), cavab sürətinin məhdudlaşdırılması (RRL) kimi xüsusiyyətlər təmin edilir.

Yeni buraxılışda:

  • Zona qul serverdə rəqəmsal imza ilə sertifikatlaşdırıldıqda, master və slave serverlərdə zona üçün seriya nömrələrinin (SOA) müxtəlif hesablamaları üçün tam dəstək həyata keçirilmişdir;
  • Geoip moduluna joker işarəli qeydlər üçün əlavə dəstək;
  • Rəqəmsal imza zonasının autentifikasiyası hadisələrinin tezliyini azaltmaq üçün DNSSEC üçün yeni "rrsig-pre-refresh" parametri əlavə edildi;
  • TCP soketləri üçün SO_REUSEPORT(_LB) rejimini təyin etmək üçün “tcp-reuseport” parametri əlavə edildi;
  • TCP üzərindən daxil olan I/O əməliyyatlarının vaxtını məhdudlaşdırmaq üçün “tcp-io-timeout” parametri əlavə edildi;
  • Zona məzmununun dəyişdirilməsi əməliyyatlarının performansı əhəmiyyətli dərəcədə artırıldı;
  • Şəbəkə interfeyslərinin və işləyicilərin yenidən konfiqurasiyasına dəstək dayandırıldı, çünki proses imtiyazları sıfırladıqdan sonra həyata keçirilə bilməz;
  • Layihə-ietf-dnsop-server-cookies spesifikasiyası layihəsinə tam uyğun olmaq üçün DNS kukilərinin tətbiqini yenidən işləyib;
  • Varsayılan olaraq, TCP əlaqə limiti indi sistem faylı deskriptoru limitinin yarısı ilə məhdudlaşır və açıq faylların sayı indi 1048576 ilə məhdudlaşır;
  • Başladılan işləyicilərin sayını seçərkən, indi CPU sayından istifadə olunur, lakin 10-dan az olmamalıdır;
  • Bir çox seçimlərin adı dəyişdirilib, məsələn, "server.tcp-reply-timeout" - "server.tcp-remote-io-timeout", "server.max-tcp-clients" - "server.tcp-max-clients", 'şablon. jurnal-db'-dən 'verilənlər bazası.journal-db' və s. Köhnə adlar üçün dəstək ən azı növbəti əsas buraxılışa qədər davam edəcək.

Mənbə: opennet.ru

Добавить комментарий