Der Autor des DNS-Servers Trust-DNS hat die Umbenennung des Projekts in Hickory DNS bekannt gegeben. Als Grund fĂŒr die NamensĂ€nderung wird der Wunsch genannt, das Projekt fĂŒr Benutzer, Entwickler und Sponsoren attraktiver zu machen, Ăberlappungen bei der Suche mit dem Konzept âTrusted DNSâ zu vermeiden sowie eine Markenanmeldung vorzunehmen und die mit dem Projekt verbundene Marke zu schĂŒtzen (der Name Trust-DNS wird als Markenname problematisch sein, da er aus generischen Wörtern besteht, die nicht als einzigartig angesehen werden können).
UrsprĂŒnglich wurde das Projekt als Experiment zur Erstellung systemischer Komponenten in einer Programmiersprache entwickelt, die Mittel fĂŒr eine sichere Arbeit mit dem Speicher bietet, doch die aktuellen PlĂ€ne zielen darauf ab, es in ein vollwertiges Produkt zu verwandeln. Die Entwicklung des DNS-Servers Hickory wird unter dem Schutz der Organisation ISRG (Internet Security Research Group) durchgefĂŒhrt, die das Projekt Letâs Encrypt gegrĂŒndet hat und die Entwicklung von Technologien zur Verbesserung der Internetsicherheit fördert (beispielsweise werden unter der Schirmherrschaft der ISRG Implementierungen von sudo, einem TLS-Modul fĂŒr den Apache-Webserver, NTP-Servern sowie einem AV1-Dekodierer, der in Rust geschrieben wurde, entwickelt).
Nach der Umbenennung wird das Projekt aus dem persönlichen GitHub-Repository des Autors in ein Repository unter der separaten Organisation Hickory DNS ĂŒbertragen, was die Teilnahme von Entwicklern und UnterstĂŒtzern aus der Gemeinschaft erleichtert. Die Crate-Pakete trust-dns-resolver und trust-dns-proto werden in hickory-resolver und hickory-proto umbenannt, wĂ€hrend das Hauptpaket Server im Paket hickory-dns bereitgestellt wird. Derzeit haben die Pakete trust-dns-resolver und trust-dns-proto 19 und 20 Millionen Downloads auf Crates.io zu verzeichnen. Es wird erwartet, dass es mit Investitionen der ISRG möglich sein wird, die Anwendung des DNS-Servers zu erweitern und ihn benutzerfreundlicher fĂŒr den praktischen Einsatz zu machen.
Hickory DNS umfasst Komponenten zur Bereitstellung eines autoritativen DNS-Servers, eines DNS-Clients, eines lokalen Resolvers und eines rekursiven DNS-Servers. Es beinhaltet auch Bibliotheken mit Implementierungen von Low-Level-Protokollen. Das Projekt unterstĂŒtzt DNSSEC, DoT (DNS ĂŒber TLS), DoH (DNS ĂŒber HTTPS), DoQ (DNS ĂŒber QUIC), mDNS (Multicast DNS), DNS-SD (Service Discovery), ANAME, dynamische Aktualisierung von EintrĂ€gen, CSYNC (Child-to-Parent-Synchronisation), DANE (DNS-basierte Authentifizierung von benannten EntitĂ€ten), DNSKEY, CAA (Zulassung von Zertifizierungsstellen). WĂ€hrend der Implementierung oder bis zur Fertigstellung wird die UnterstĂŒtzung fĂŒr klassenlose IN-ADDR.ARPA, inkrementelle ZonenĂŒbertragung, Benachrichtigung der sekundĂ€ren Server ĂŒber Zonenaktualisierungen, Trusted DNS und S/MIME vorbereitet. Der Code des Projekts ist in Rust geschrieben und steht unter den Lizenzen MIT und Apache 2.0.
In Zukunft planen die Entwickler von Hickory DNS, es in der Infrastruktur von Letâs Encrypt einzusetzen. Vor der Implementierung wird eine SicherheitsprĂŒfung durchgefĂŒhrt, die Leistungsoptimierung wird vorgenommen und die UnterstĂŒtzung fĂŒr vollstĂ€ndig rekursive Anfragen und deren Validierung ĂŒber DNSSEC wird sichergestellt. Auch die UnterstĂŒtzung von NSEC3, Richtlinien zur Cache-Verwaltung verschiedener Arten von DNS-EintrĂ€gen, Tools zur Lastverteilung bei der Anfragenbearbeitung und die Verwendung von WeiĂlisten werden erwĂ€hnt. IP-Adressen fĂŒr eingehende Verbindungen.
Quelle: opennet.ru
