Издаване на PowerDNS Authoritative Server 4.2

Се състоя релийз на авторитетен DNS-сървър PowerDNS Authoritative Server 4.2, предназначен за организиране на отдаване на DNS-зони. По данните данни на разработчиците на проекта, PowerDNS Authoritative Server обслужва приблизително 30% от общия брой домейни в Европа (ако се разглеждат само домейни с подписи DNSSEC, то 90%). Кодът на проекта се разпространява под лицензия GPLv2.

PowerDNS Authoritative Server предлага възможност за съхранение на информация за домейни в различни бази данни, включително MySQL, PostgreSQL, SQLite3, Oracle и Microsoft SQL Server, както и в LDAP и обикновени текстови файлове във формат BIND. Отдаването на отговори може допълнително да бъде филтрирано (например, за отсяване на спам) или пренасочвано с помощта на собствени обработвачи на езиците Lua, Java, Perl, Python, Ruby, C и C++. Сред специалните функции са средствата за отдалечено събиране на статистика, в това число по SNMP или през Web API (за статистика и управление е вграден http-сървър), мигновен рестарт, вграден двигател за свързване на обработвачи на езика Lua и възможност за балансировка на натоварването с оглед географското местоположение на клиента.

Основни нововъведения:

  • Добавена е възможност определения записи с обработчици на езика Lua, чрез които могат да се създават сложни обработчици, които отчитат при отдаването на данни AS, подсетите, близостта до потребителя и др. Поддръжката на Lua-записи е реализирана за всички бекенди за съхранение, включително BIND и LMDB. Например, за отдаване на данни с оглед на фоновата проверка на наличността на хостове в конфигурацията на зоната сега може да се зададе:

    @ IN LUA A «ifportup(443, {‘52.48.64.3’, ‘45.55.10.200’})»

  • Добавена е нова утилита ixfrdist, позволяваща да се предават зони от авторитетен сървър с помощта на AXFR и IXFR заявки, като се взема предвид актуалността на предаваните данни (за всеки домейн се извършва проверка на номера SOA и се зареждат само новите версии на зоната). Утилитата позволява организиране на синхронизация на зони на много голям брой вторични и ркп-сървъри, без да се създава голямо натоварване на основния сървър;
  • В рамките на подготовката за инициативата DNS flag day 2020 от 1680 до 1232 е намалена стойността на параметъра udp-truncation-threshold, отговарящ за изрязването на UDP отговорите към клиента, което трябва значително да намали вероятността от загуба на UDP пакети. Стойността 1232 е избрана, тъй като е максималната, при която размерът на DNS отговора с оглед на IPv6 попада в минималната стойност MTU (1280);
  • Добавен е нов бекенд за съхранение на базата на БД LMDB. Бекендът е напълно съвместим с DNSSEC, може да се използва за master и slave зони, и предлага по-висока производителност в сравнение с повечето останали бекенди. Непосредствено преди пускането беше добавена промяна в кода, която наруши работата на бекенда LMDB (обработката на slave зони и зареждането чрез pdnsutil работи, но командите като «pdnsutil edit-zone» спряха да работят. Проблемите ще бъдат решени в следващото коригиращо издание;
  • Поддръжката на слабо документираната функция «autoserial» беше прекратена, тъй като тя пречеше на отстраняването на някои проблеми. В съответствие с изискванията RFC 8624 (GOST R 34.11-2012 беше преместен в категорията «MUST NOT») в DNSSEC беше прекратена поддръжката на хешове GOST DS и цифрови подписи ECC-GOST.

Напомняме, че PowerDNS премина на шестмесечен цикъл на разработка, в съответствие с който следващият значителен релиз на PowerDNS Authoritative Server се очаква през февруари 2020 година. Актуализации за значителни издания ще се генерират в течение на годината, след което за още шест месеца ще се публикуват корекции на уязвимости. Така че поддръжката на клона PowerDNS Authoritative Server 4.2 ще продължи до януари 2021 година.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster