У Fedora 33 плануюць перайсці на выкарыстанне systemd-resolved

Для рэалізацыі ў Fedora 33 намечана змена, якое перакладае дыстрыбутыў на выкарыстанне па змаўчанні systemd-resolved для резолвінга DNS-запытаў. Glibc будзе перакладзены на nss-resolve ад праекту systemd замест убудаванага NSS-модуля nss-dns.

Systemd-resolved выконвае такія функцыі як падтрыманне настроек у файле resolv.conf на падставе дадзеных DHCP і статычнай канфігурацыі DNS для сеткавых інтэрфейсаў, падтрымлівае DNSSEC і LLMNR (Link Local Multicast Name Resolution). З добрых якасцяў пераходу на systemd-resolved называецца падтрымка DNS over TLS, магчымасць уключэння лакальнага кэшавання DNS-запытаў і падтрымка прывязкі розных апрацоўшчыкаў да розных сеткавых інтэрфейсаў (у залежнасці ад сеткавага інтэрфейсу выбіраецца DNS-сервер для звароту, напрыклад для VPN-інтэрфейсаў DNS-запыты будуць адпраўляцца праз VPN). DNSSEC у Fedora ужываць не плануецца (systemd-resolved будзе сабраны са сцягам DNSSEC=no).

Systemd-resolved ужо выкарыстоўваецца па змаўчанні ў Ubuntu, пачынальна з выпуску 16.10, але ў Fedora інтэграцыя будзе праведзена інакш – Ubuntu працягвае ўжываць традыцыйны nss-dns з glibc, г.зн. glibc працягвае апрацоўваць /etc/resolv.conf, у той час як у Fedora вызначаная замена nss-dns на nss-resolve са складу systemd. Для тых хто не жадае выкарыстоўваць systemd-resolved будзе прадугледжана магчымасць яго адключэння (трэба дэактываваць сэрвіс systemd-resolved.service і перазапусціць NetworkManager, які створыць традыцыйны /etc/resolv.conf).

Крыніца: opennet.ru

Дадаць каментар