Release , einem leistungsstarken autoritativen DNS-Server (der Resolver wird als separate Anwendung bereitgestellt), der alle modernen Funktionen von DNS unterstützt. Das Projekt wird von der tschechischen Registrierungsbehörde CZ.NIC entwickelt, ist in C geschrieben und unter Lizenz GPLv3.
KnotDNS zeichnet sich durch einen Fokus auf eine hohe Anfrageverarbeitungsgeschwindigkeit aus, für die eine mehrfädige und größtenteils nicht blockierende Implementierung verwendet wird, die gut auf SMP-Systemen skalierbar ist. Funktionen wie das Hinzufügen und Löschen von Zonen zur Laufzeit, die Übertragung von Zonen zwischen Servern, DDNS (dynamische Updates), NSID (RFC 5001), EDNS0-Erweiterungen und DNSSEC (einschließlich NSEC3), sowie Antwortintensitätsbegrenzungen (RRL) werden bereitgestellt.
In der neuen Version:
- Unterstützt vollständige Berechnungen von Seriennummern (SOA) für Zonen auf Master- und Slave-Servern, wobei auf dem Slave-Server eine Zonenbestätigung mit digitaler Unterschrift erfolgt;
- Das GeoIP-Modul unterstützt jetzt Einträge mit Platzhaltermustern (Wildcard);
- Für DNSSEC wurde eine neue Einstellung 'rrsig-pre-refresh' hinzugefügt, um die Häufigkeit der Zonenbestätigungen mit digitaler Unterschrift zu verringern;
- Eine Einstellung 'tcp-reuseport' wurde hinzugefügt, um den Modus SO_REUSEPORT(_LB) für TCP-Sockets zu setzen;
- Eine Einstellung 'tcp-io-timeout' wurde hinzugefügt, um die Zeit der eingehenden Ein- und Ausgaben über TCP zu begrenzen;
- Die Leistung der Vorgänge zur Änderung des Zoneninhalts wurde erheblich gesteigert;
- Die Unterstützung für die Neukonfiguration von Netzwerkschnittstellen und Handlern wurde eingestellt, da dies nach einem Privilegienrückbau nicht mehr möglich ist;
- Die Implementierung von DNS-Cookies wurde überarbeitet, um der Entwurfsspezifikation draft-ietf-dnsop-server-cookies vollständig zu entsprechen;
- Als Standard ist die Anzahl der TCP-Verbindungen jetzt auf die Hälfte des systemweiten Limits für die Anzahl der Dateideskriptoren begrenzt, und die Anzahl der geöffneten Dateien beträgt 1048576;
- Bei der Auswahl der Anzahl aktivierter Handler wird jetzt die Zahl der CPUs verwendet, jedoch nicht weniger als 10;
- Viele Optionen wurden umbenannt, zum Beispiel 'server.tcp-reply-timeout' in 'server.tcp-remote-io-timeout', 'server.max-tcp-clients' in 'server.tcp-max-clients', 'template.journal-db' in 'database.journal-db' usw. Die Unterstützung für alte Namen wird mindestens bis zur nächsten größeren Veröffentlichung beibehalten.
Quelle: opennet.ru
