PowerDNS Recursor 4.6.0 Versió del servidor DNS de la memòria cau

Hi ha disponible una versió del servidor DNS de memòria cau PowerDNS Recursor 4.6, que és responsable de la resolució recursiva de noms. PowerDNS Recursor es basa en la mateixa base de codi que PowerDNS Authoritative Server, però els servidors DNS recursius i autoritzats de PowerDNS es desenvolupen a través de diferents cicles de desenvolupament i es publiquen com a productes separats. El codi del projecte es distribueix sota la llicència GPLv2.

El servidor proporciona eines per a la recollida d'estadístiques remotes, admet el reinici instantani, té un motor integrat per connectar controladors en l'idioma Lua, és totalment compatible amb DNSSEC, DNS64, RPZ (zones de polítiques de resposta) i us permet connectar llistes negres. És possible registrar els resultats de la resolució com a fitxers de zona BIND. Per garantir un alt rendiment, s'utilitzen mecanismes de multiplexació de connexions moderns a FreeBSD, Linux i Solaris (kqueue, epoll, /dev/poll), així com un analitzador de paquets DNS d'alt rendiment capaç de processar desenes de milers de peticions paral·leles.

En la nova versió:

  • Добавлена функция «Zone to Cache», позволяющая периодически извлекать DNS-зону и подставлять её содержимое в кэш, для того, чтобы кэш всегда был в «горячем» состоянии и содержал связанные с зоной данные. Функция может использоваться с любым типом зон, включая корневые. Извлечение зоны может выполняться при помощи DNS AXFR, HTTP, HTTPS или через загрузку из локального файла.
  • Предоставлена возможность сброса записей из кэша при поступлении входящих notify-запросов.
  • Добавлена поддержка шифрования обращений к DNS-серверам при помощи DoT (DNS over TLS). По умолчанию DoT включается при указании для DNS Forwarder порта 853 или при явном перечислении DNS-серверов через параметр dot-to-auth-names. Проверка сертификатов пока не выполняется, как и автоматическое переключение на DoT пои его поддержке DNS-сервером (указанные возможности будут включены после утверждения комитетом по стандартизации).
  • Переписан код для установки исходящих TCP-соединений, добавлена возможность повторного использования соединений. Для повторного использования соединений TCP (и DoT) соединения теперь не закрываются сразу после обработки запроса, а на какое-то время оставляются открытыми (поведение регулируется настройкой tcp-out-max-idle-ms).
  • Расширен диапазон собираемых и экспортируемых метрик со статистикой и информацией для систем мониторинга.
  • Добавлена экспериментальная функция трассировки событий (Event Tracing), позволяющая получить детальные сведения о времени выполнения каждой стадии резолвинга.

    Font: opennet.ru

Afegeix comentari