PowerDNS Recursor 4.6.0 Caching DNS Server Release

Ang usa ka pagpagawas sa caching DNS server PowerDNS Recursor 4.6 anaa, nga maoy responsable sa recursive name resolution. Ang PowerDNS Recursor gitukod sa parehas nga base sa code sama sa PowerDNS Authoritative Server, apan ang PowerDNS recursive ug awtoritatibo nga DNS server naugmad pinaagi sa lainlaing mga siklo sa pag-uswag ug gipagawas ingon bulag nga mga produkto. Ang code sa proyekto giapod-apod ubos sa lisensya sa GPLv2.

Naghatag ang server og mga himan alang sa pagkolekta sa hilit nga estadistika, nagsuporta sa instant restart, adunay built-in nga makina alang sa pagkonektar sa mga handler sa pinulongang Lua, hingpit nga nagsuporta sa DNSSEC, DNS64, RPZ (Response Policy Zones), ug nagtugot kanimo sa pagkonektar sa mga blacklist. Posible nga irekord ang mga resulta sa resolusyon isip mga file sa BIND zone. Aron masiguro ang taas nga pasundayag, ang modernong koneksyon nga multiplexing nga mekanismo gigamit sa FreeBSD, Linux ug Solaris (kqueue, epoll, /dev/poll), ingon man usa ka high-performance DNS packet parser nga makahimo sa pagproseso sa libu-libo nga parallel nga mga hangyo.

Sa bag-ong bersyon:

  • Gidugang ang function nga "Zone to Cache", nga nagtugot kanimo nga matag karon ug unya makuha ang usa ka DNS zone ug isulud ang mga sulud niini sa cache, aron ang cache kanunay nga naa sa usa ka "init" nga kahimtang ug adunay mga datos nga may kalabotan sa zone. Ang function mahimong magamit sa bisan unsang matang sa zone, lakip ang gamut. Ang pagkuha sa sona mahimong buhaton gamit ang DNS AXFR, HTTP, HTTPS, o pinaagi sa pagkarga gikan sa lokal nga file.
  • Posible nga i-reset ang mga entri gikan sa cache sa pagkadawat sa umaabot nga mga hangyo sa pagpahibalo.
  • Gidugang nga suporta alang sa pag-encrypt sa mga tawag sa mga DNS server gamit ang DoT (DNS over TLS). Pinaagi sa default, ang DoT ma-enable kung imong gipiho ang port 853 alang sa DNS Forwarder o kung imong gilista ang mga DNS server pinaagi sa parameter nga dot-to-auth-name. Ang pag-verify sa sertipiko wala pa gihimo, sama sa awtomatik nga pagbalhin sa DoT ug ang suporta niini sa DNS server (kini nga mga bahin mahimo’g pagkahuman sa pagtugot sa komite sa standardisasyon).
  • Ang code alang sa pag-establisar sa mga outgoing TCP connections kay gi-rewrit na, ug ang abilidad sa paggamit pag-usab sa mga koneksyon gidugang. Aron magamit pag-usab ang mga koneksyon sa TCP (ug DoT), ang mga koneksyon dili na sirado dayon human sa pagproseso sa usa ka hangyo, apan gibiyaan nga bukas sulod sa pipila ka panahon (ang kinaiya kontrolado sa tcp-out-max-idle-ms setting).
  • Ang sakup sa nakolekta ug gi-eksport nga mga sukatan nga adunay mga estadistika ug impormasyon alang sa mga sistema sa pagmonitor gipalapdan.
  • Gidugang ang usa ka eksperimento nga bahin sa Pagsubay sa Hitabo nga nagtugot kanimo nga makakuha og detalyado nga kasayuran bahin sa oras sa pagpatuman sa matag yugto sa resolusyon.

    Source: opennet.ru

Idugang sa usa ka comment