Издание на DNS сървъра KnotDNS 3.0.0

Публикувано релиз KnotDNS 3.0.0, високопроизводителен авторитативен DNS сървър (рекурсорът е реализиран като отделно приложение), поддържащ всички съвременни възможности на DNS. Проектът се разработва от чешкия регистър на имената CZ.NIC, написан е на C и разпространява под лицензия GPLv3.

KnotDNS се отличава с ориентация към висока производителност на обработка на запитвания, за което се прилага многопоточна и предимно не блокираща реализация, добре мащабируема на SMP-системи. Предоставят се възможности като добавяне и изтриване на зони в движение, прехвърляне на зони между сървъри, DDNS (динамични актуализации), NSID (RFC 5001), разширения EDNS0 и DNSSEC (включително NSEC3), ограничения на интензивността на отговорите (RRL).

В новото издание:

  • Добавен високопроизводителен мрежови режим, реализиран с помощта на подсистемата XDP (eXpress Data Path), предоставяща средства за обработка на пакети на ниво мрежов драйвер преди обработката им от мрежовия стек на ядрото на Linux. За използването на режима е необходимо ядрото на Linux 4.18 или по-ново.
  • Добавена е поддръжка на каталога на зони («Catalog Zones»), опростяваща поддържането на вторични DNS сървъри. При активиране на тази функция вместо да се определят отделни записи за всяка вторична зона на вторичния сървър, между основния и вторичния сървър се установява предаване на каталога на зони, след което създадените на основния сървър зони, маркирани като принадлежащи към каталога, ще се създават автоматично на вторичния сървър без нужда от редактиране на конфигурационните файлове. За управление на каталога е предложен инструментът kcatalogprint.
  • Добавен е нов режим за проверка на DNSSEC.
  • Добавен е инструментът kzonesign за ръчно генериране на цифрови подписи за DNSSEC.
  • Добавен е инструментът kxdpgun с реализация на високопроизводителен генератор на трафик «DNS върху UDP» за Linux.
  • В kdig е добавена поддръжка на DNS върху HTTPS (DoH), реализирана с помощта на GnuTLS и libnghttp2.
  • В режима на ръчно управление на ключовете за DNSSEC е добавена поддръжка на статус на отзоваване на ключовете KSK (Key Signing Key) (RFC 5011).
  • Добавена е поддръжка на детерминирано генериране на цифрови подписи с използване на алгоритми ECDSA (за работа е необходим GnuTLS 3.6.10 или по-нов).
  • Предложен е сигурен метод за резервно копиране и възстановяване на данни за DNS зони.
  • Значително е повишена производителността на модула «statistics».
  • При активиране на многопоточния режим за генериране на цифрови подписи за DNS зони са осигурени паралелни изпълнения на някои допълнителни операции със зоните.
  • Подобрена е ефективността на кеширането и е повишена производителността на обработка на заявки.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster