Достъпен е новият релиз на кеширащия DNS-сървър PowerDNS Recursor 4.6, който отговаря за рекурсивното преобразуване на имена. PowerDNS Recursor е изградена на една кодова база с PowerDNS Authoritative Server, но рекурсивните и авторитетни DNS-сървъри на PowerDNS се развиват в различни цикли на разработка и се издават като отделни продукти. Кодът на проекта е разпространен под лиценз GPLv2.
Сървърът предлага средства за дистанционно събиране на статистика, поддържа мигновено рестартиране, има вграден механизъм за свързване на обработчици на Lua, напълно поддържа DNSSEC, DNS64, RPZ (Response Policy Zones) и позволява свързване на черни списъци. Има възможност за записване на резултатите от резолвинг в зонални файлове на BIND. За осигуряване на висока производителност се прилагат съвременни механизми за мултиплексиране на връзки под FreeBSD, Linux и Solaris (kqueue, epoll, /dev/poll), както и високопроизводителен парсер за DNS пакетите, способен да обработва десетки хиляди паралелни заявки.
В новата версия:
- Добавена е функцията "Zone to Cache", която позволява периодично извличане на DNS зона и вмъкване на съдържанието й в кеша, за да бъде кешът винаги в "горещо" състояние и да съдържа свързаните с зоната данни. Функцията може да се използва с всеки тип зони, включително кореновите. Извличането на зона може да се осъществи чрез DNS AXFR, HTTP, HTTPS или чрез зареждане от локален файл.
- Предоставена е възможност за изчистване на записи от кеша при получаване на входящи notify заявки.
- Добавена е поддръжка за криптиране на обращенията към DNS-сървъри чрез DoT (DNS over TLS). По подразбиране DoT се активира при задаване на порта 853 за DNS Forwarder или при явното изброяване на DNS-сървърите чрез параметъра dot-to-auth-names. Проверка на сертификатите все още не се изпълнява, както и автоматично превключване на DoT при поддръжка от DNS-сървъра (посочените функции ще бъдат включени след одобрение от стандартизирания комитет).
- Пренаписан е кодът за установяване на изходящи TCP връзки, добавена е възможността за повторно използване на връзки. За повторно използване на TCP (и DoT) връзките вече не се затварят веднага след обработка на заявката, а остават отворени за известно време (поведението се регулира от настройката tcp-out-max-idle-ms).
- Разширен обхватът на събираемите и експортираните метрики със статистика и информация за системи за мониторинг.
- Добавена е експериментална функция за проследяване на събития (Event Tracing), която позволява получаване на детайлни сведения за времето на изпълнение на всяка стъпка от резолвинга.
Източник: opennet.ru
