релиз , високо производителен авторитетен DNS сървър (рекурсорът е реализиран като отделно приложение), който поддържа всички съвременни възможности на DNS. Проектът се разработва от чешкия регистър на имената CZ.NIC, написан е на C и е с лиценз GPLv3.
KnotDNS се отличава с насоченост към висока производителност на обработката на запитвания, за което се прилага многопоточна и предимно неблокираща реализация, добре скалируема на SMP системи. Предоставят се възможности като добавяне и изтриване на зони на лето, прехвърляне на зони между сървъри, DDNS (динамични актуализации), NSID (RFC 5001), разширения EDNS0 и DNSSEC (включително NSEC3), ограничения на интензивността на отговорите (RRL).
В новото издание:
- Добавен режим на висока производителност в мрежата, реализиран с помощта на подсистема (eXpress Data Path), предоставяща средства за обработка на пакети на ниво мрежов драйвер преди обработката от ядрото на Linux. За да се използва режимът, е необходимо ядро на Linux 4.18 или по-ново.
- Добавена е поддръжка на каталог на зони („Catalog Zones“), който улеснява поддържането на вторични DNS-сървъри. Когато тази функция е активирана, вместо да се определят отделни записи на вторичния сървър за всяка вторична зона, между основния и вторичния сървър се организира предаване на каталога на зоните, след което създадените на основния сървър зони, маркирани като принадлежащи на каталога, ще се създават автоматично на вторичния сървър без необходимост от промяна на файловете с конфигурация. За управление на каталога е предложена утилитата kcatalogprint.
- Добавен е нов режим за проверка на DNSSEC.
- Добавена е утилита kzonesign за ръчно генериране на цифрови подписи за DNSSEC.
- Добавена е утилита kxdpgun с реализиран високопроизводителен генератор на трафик „DNS върху UDP“ за Linux.
- В kdig е добавена поддръжка за DNS върху HTTPS (DoH), реализирана с помощта на GnuTLS и libnghttp2.
- В режима на ръчно управление на ключовете DNSSEC е добавена поддръжка за ключове KSK (Key Signing Key) ().
- Добавена е поддръжка за детерминирано генериране на цифрови подписи с използване на алгоритмите ECDSA (за работа е необходим GnuTLS 3.6.10 или по-ново).
- Предложен е безопасен начин за архивиране и възстановяване на данни от DNS-зони.
- Значително е увеличена производителността на модула „statistics“.
- При активиране на многопоточен режим на генериране на цифрови подписи за DNS-зони е осигурено паралелизиране на някои допълнителни операции с зоните.
- Подобрена е ефективността на кеширането и е увеличена производителността при обработка на заявки.
Източник: opennet.ru
