PowerDNS Recursor 4.7.0 Izdanje DNS servera za keširanje

Dostupno je izdanje keširajućeg DNS servera PowerDNS Recursor 4.7, koji je odgovoran za razlučivanje rekurzivnog imena. PowerDNS Recursor je izgrađen na istoj bazi koda kao PowerDNS autoritativni server, ali PowerDNS rekurzivni i autoritativni DNS serveri se razvijaju kroz različite razvojne cikluse i puštaju se kao zasebni proizvodi. Projektni kod se distribuira pod GPLv2 licencom.

Server pruža alate za daljinsko prikupljanje statistike, podržava trenutno ponovno pokretanje, ima ugrađeni mehanizam za povezivanje rukovalaca na Lua jeziku, u potpunosti podržava DNSSEC, DNS64, RPZ (Response Policy Zones) i omogućava vam povezivanje crnih lista. Moguće je snimiti rezultate rezolucije kao datoteke BIND zone. Da bi se osigurale visoke performanse, moderni mehanizmi multipleksiranja konekcije koriste se u FreeBSD-u, Linuxu i Solarisu (kqueue, epoll, /dev/poll), kao i u parseru DNS paketa visokih performansi koji može obraditi desetine hiljada paralelnih zahtjeva.

U novoj verziji:

  • Moguće je dodati dodatne zapise odgovorima koji se šalju klijentu kako bi se prenijele korisne informacije bez potrebe za slanjem zasebnog zahtjeva (na primjer, odgovori na zahtjev za MX zapisom mogu se konfigurirati za prilaganje povezanih A i AAAA zapisa).
  • Zahtjevi RFC 9156 uzeti su u obzir u implementaciji podrške za mehanizam minimiziranja imena upita (“QNAME minimizacija”), koji omogućava povećanje povjerljivosti zaustavljanjem slanja punog originalnog QNAME imena na uzvodni server.
  • Obezbeđena je rezolucija IPv6 adresa DNS servera koji nisu navedeni u GR (Glue Record) zapisima preko kojih registrator prenosi informacije o DNS serverima koji opslužuju domen.
  • Predložena je eksperimentalna implementacija jednosmjerne verifikacije podrške DNS servera za DoT protokol (DNS over TLS).
  • Dodata je mogućnost vraćanja na roditeljski skup NS zapisa ako serveri u podređenom skupu NS zapisa ne reagiraju.
  • Dodata podrška za provjeru valjanosti ZONEMD RR zapisa (RFC 8976) dobijenih iz keša.
  • Dodata je mogućnost pričvršćivanja rukovatelja u Lua jeziku, pozvanih u fazi završetka rješavanja (na primjer, u takvim rukovateljima možete promijeniti odgovor koji se vraća klijentu).

izvor: opennet.ru

Dodajte komentar