Издаден е PowerDNS Authoritative Server 5.0

Издаден е релиз на авторитетния DNS сервер PowerDNS Authoritative Server 5.0, предназначен за управление на DNS зони. В най-добрите си времена PowerDNS Authoritative Server обслужваше до 30% от общия брой домейни в Европа и до 90% от домейните с DNSSEC. Кодът на проекта се разпространява под лицензия GPLv2.

PowerDNS Authoritative Server предоставя възможност за съхранение на информация за домейни в различни бази данни, включително MySQL, PostgreSQL, SQLite3, LMDB, Oracle и Microsoft SQL Server, както и в LDAP и обикновени текстови файлове в формат BIND. Отговорът може допълнително да бъде филтриран (например, за отсяване на спам) или пренасочен към собствени обработвачи на езици Lua, Java, Perl, Python, Ruby, C и C++. Сред особеностите се открояват средства за отдалечено събиране на статистика, в това число по SNMP или чрез Web API (вграден http-сървър за статистика и управление), мигновен рестарт, вграден механизъм за свързване на обработвачи на езика Lua и опция за балансировка на натоварването с оглед на географското местоположение на клиента.

Ключовата новост в PowerDNS Authoritative Server 5.0 е подкрепата за прегледи (views) в стил BIND DNS сървър, което позволява предоставянето на различно съдържание на DNS зони в зависимост от IP адреси, откъдето е направен запитването. Например, с помощта на прегледите може да предоставите един вариант на DNS зоната на потребителите с вътрешни адреси (интранет) за запитания домейн, а на външните потребители – друг. В момента за съхранение на различни прегледи на DNS зони може да се използва само бекенд LMDB.

Сред другите промени:

  • Добавена е поддръжка за свързване с Unix сокет вместо с TCP/IP сокет.
  • В утилитата sdig е добавена поддръжка за EDNS Cookie.
  • В бекенд LMDB е добавена възможност за търсене на записи и поддръжка на RFC-2136 (DNS UPDATE).
  • Реализиран е нов синтаксис за стартиране на утилитата pdnsutil – „pdnsutil тип_обект команда аргументи“ (старата синтаксична форма е запазена).
  • Добавена е нова команда „pdnsutil backend-lookup“ за търсене на записи в бекенда за съхранение.
  • Добавена е поддръжка на RFC-9615 за автоматично автентично бутстрепинг на DNSSEC.
  • Реализирана е поддръжка за водене на журнал на пакетите, за които е възникнала грешка при анализирането.
  • Добавена е настройка „dnsupdate-require-tsig“, включваща задължителна употреба на механизма TSIG (Transaction Signature) за операции по обновление на записи в DNS.
  • Добавена настройка «direct-dnskey-signature», която включва директно извличане на цифровия подпис DNSKEY от бекенда.
  • Добавена настройка «resolve-across-zones», при изключване на която DNS сървърът няма да разрешава CNAME записи, насочващи към други зони.
  • Разширени възможности за създаване на обработчици на езика Lua.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster