Публикуван е релиз на авторитетния DNS-сървър PowerDNS Authoritative Server 4.7, предназначен за организация на отдаването на DNS-зони. Според данни от разработчиците на проекта, PowerDNS Authoritative Server обслужва около 30% от общия брой домейни в Европа (ако се разглеждат само домейни с подписи DNSSEC, то 90%). Кодът на проекта е разпространен под лиценз GPLv2.
PowerDNS Authoritative Server предлага възможност за съхранение на информация за домейни в различни бази данни, включително MySQL, PostgreSQL, SQLite3, Oracle и Microsoft SQL Server, както и в LDAP и обикновени текстови файлове във формат BIND. Отдаването на отговори може допълнително да бъде филтрирано (например, за отсяване на спам) или пренасочвано с помощта на собствени обработвачи на езиците Lua, Java, Perl, Python, Ruby, C и C++. Сред специалните функции са средствата за отдалечено събиране на статистика, в това число по SNMP или през Web API (за статистика и управление е вграден http-сървър), мигновен рестарт, вграден двигател за свързване на обработвачи на езика Lua и възможност за балансировка на натоварването с оглед географското местоположение на клиента.
Основни нововъведения:
- Добавлена поддержка каталога зон («Catalog Zones»), упрощающего поддержание вторичных DNS-серверов за счёт того, что вместо определения на вторичном сървър След настройване на предаването на каталога по аналогия с предаване на отделни зони, създадените на първичния сървър зони, обозначени като входящи в каталога, ще бъдат автоматично създавани на вторичния сървър без необходимост от редактиране на конфигурационните файлове. Поддържа се работа на каталога с бекендове за съхранение gmysql, gpgsql, gsqlite3, godbc и lmdb.
- В процессе реализации каталога зон проведена оптимизация кода для работы с большим числом доменов. При хранении зон в СУБД значительно сокращено число SQL-запросов — вместо отдельного запроса каждого домена теперь производится групповая выборка. Изменение положительно отразилось на производительности сървъри, обслужващи голямо количество зони, дори на системи, които не използват каталога на зоните.
- Възстановена е поддръжката на механизма за размяна на ключове GSS-TSIG, който по-рано беше премахнат поради уязвимост и потенциални проблеми със сигурността.
- При заявка на записи от Lua чрез TCP е осигурено повторно използване на състоянието на Lua, което значително повиши производителността.
- В базата данни на базата на lmdbbackend е реализирано свързване с UUID и възможност за генериране на случайни идентификатори на обекти.
- В pdnsutil и HTTP API са добавени средства за управление на сървъри autoprimary, използвани за автоматизиране на разгръщането и обновяването на зони на вторични DNS сървъри без ръчна конфигурация на вторичните зони.
- Добавена е нова функция Lua ifurlextup.
- Добавен е експериментален фонов процес за генериране и доставка на ключове (key roller).
Източник: opennet.ru
