Pro implementaci ve Fedoře 33 , který přepne distribuci tak, aby pro řešení dotazů DNS ve výchozím nastavení používala systemd-resolved. Glibc bude migrován z projektu systemd na nss-resolve místo vestavěného modulu NSS nss-dns.
Systemd-resolved provádí funkce, jako je udržování nastavení v souboru resolv.conf na základě dat DHCP a statické konfigurace DNS pro síťová rozhraní, a podporuje DNSSEC a LLMNR (Link Local Multicast Name Resolution). Mezi výhody migrace na systemd-resolved patří podpora DNS přes TLS, možnost povolit lokální ukládání dotazů DNS do mezipaměti a podpora vázání různých obslužných rutin na různá síťová rozhraní (v závislosti na síťovém rozhraní je vybrán server DNS pro dotazy; například pro rozhraní VPN budou dotazy DNS odesílány prostřednictvím VPN). Použití DNSSEC ve Fedoře se neplánuje (systemd-resolved bude sestaven s příznakem DNSSEC=no).
Systemd-resolved se již používá ve výchozím nastavení v Ubuntu, počínaje verzí 16.10, ale ve Fedoře bude integrace provedena jinak - Ubuntu nadále používá tradiční nss-dns z glibc, což znamená, že glibc nadále zpracovává /etc/resolv.conf, zatímco Fedora plánuje nahradit nss-dns souborem nss-resolve ze systemd. Pro ty, kteří nechtějí používat systemd-resolved, bude k dispozici možnost jeho zakázání (deaktivací systemd-resolved.service a restartováním NetworkManageru, čímž se vytvoří tradiční /etc/resolv.conf).
Zdroj: opennet.ru
