Авторът на DNS-сервера Trust-DNS обяви, че проектът е сменил името си на Hickory DNS. Причината за промяната на името е желанието да се направи проектът по-привлекателен за потребители, разработчици и спонсори, да се избегне припокриване при търсене с концепцията „Trusted DNS“, както и да се регистрира търговска марка и да се защити свързаният с проекта бранд (името Trust-DNS ще бъде проблематично за използване като търговска марка, тъй като е образувано от обикновени думи, които не могат да се считат за уникални).
Първоначално проектът е разработван като експеримент за създаване на системни компоненти на език за програмиране, предоставящ средства за безопасна работа с паметта, но настоящите планове са свързани с превръщането му в напълно функциониращ продукт. Разработката на DNS-сервера Hickory ще се осъществи под патронажа на организацията ISRG (Internet Security Research Group), която е учредител на проекта Let’s Encrypt и насърчава развитието на технологии за подобряване на сигурността в интернет (например, под егидата на ISRG се развиват реализации на sudo, TLS-модул за http-сервер Apache, NTP-сервер и декодер AV1, написани на езика Rust).
След преименуването проектът ще бъде преместен от личния GitHub-репозиторий на автора в репозитория под отделната организация Hickory DNS, което ще улесни участието на разработчици и поддръжници от общността. Crate-пакетите trust-dns-resolver и trust-dns-proto ще бъдат преименувани на hickory-resolver и hickory-proto, а основният сървър ще се предлага в пакета hickory-dns. В настоящия си вид пакетите trust-dns-resolver и trust-dns-proto имат по 19 и 20 млн. сваляния в Crates.io, очаква се, че с помощта на инвестиции от ISRG ще успеят да разширят употребата на DNS-сервера и да го направят по-удобен за внедрения.
Hickory DNS включва компоненти за функционирането на авторитативен DNS-сървър, DNS-клиент, локален резолвер и рекурсивен DNS-сървър. Включени са и библиотеки с реализации на нискоуровневи протоколи. Проектът поддържа DNSSEC, DoT (DNS над TLS), DoH (DNS над HTTPS), DoQ (DNS над QUIC), mDNS (Multicast DNS), DNS-SD (Service Discovery), ANAME, динамично обновление на записи, CSYNC (Child-to-Parent Synchronization), DANE (DNS-Based Authentication of Named Entities), DNSKEY, CAA (Authorization за сертификационни органи). В процеса на реализация или докато не е готова поддръжката на безкласови IN-ADDR.ARPA, инкрементален трансфер на зони, изпращане на уведомления до вторични сървъри за обновление на зоната, Trusted DNS и S/MIME. Кодът на проекта е написан на Rust и се разпространява под лицензите MIT и Apache 2.0.
В бъдеще Hickory DNS планира да бъде използван в инфраструктурата на Let’s Encrypt. Преди внедряването ще бъде извършен одит на сигурността, ще бъде проведена оптимизация на производителността и ще бъде осигурена поддръжка на напълно рекурсивни заявки и тяхната валидация чрез DNSSEC. Сред плановете също се споменава поддръжка на NSEC3, политики за кеширане на различни типове DNS-записи, средства за балансировка на обработката на заявки, бели списъци IP адреса за входящи връзки.
Източник: opennet.ru
