FĂŒr die Implementierung in Fedora 33 , die die Distribution auf die standardmĂ€Ăige Verwendung von systemd-resolved zur Auflösung von DNS-Anfragen umstellt. Glibc wird auf nss-resolve aus dem Projekt systemd anstelle des integrierten NSS-Moduls nss-dns umgestellt.
Systemd-resolved erfĂŒllt Funktionen wie das Beibehalten der Einstellungen in der Datei resolv.conf basierend auf DHCP-Daten und statischen DNS-Konfigurationen fĂŒr Netzwerkschnittstellen, es unterstĂŒtzt DNSSEC und LLMNR (Link Local Multicast Name Resolution). Zu den Vorteilen der Umstellung auf systemd-resolved gehört die UnterstĂŒtzung von DNS ĂŒber TLS, die Möglichkeit zur Aktivierung des lokalen Caching von DNS-Anfragen und die UnterstĂŒtzung der Bindung verschiedener Handler an verschiedene Netzwerkschnittstellen (abhĂ€ngig von der Netzwerkschnittstelle wird der DNS-Server ausgewĂ€hlt, ĂŒber den Anfragen gesendet werden, beispielsweise werden DNS-Anfragen fĂŒr VPN-Schnittstellen ĂŒber VPN gesendet). DNSSEC wird in Fedora nicht implementiert (systemd-resolved wird mit der Option DNSSEC=no kompiliert).
Systemd-resolved wird seit dem Release 16.10 standardmĂ€Ăig in Ubuntu verwendet, wĂ€hrend die Integration in Fedora anders stattfinden wird â Ubuntu setzt weiterhin auf das traditionelle nss-dns aus glibc, d. h. glibc verarbeitet weiterhin /etc/resolv.conf, wĂ€hrend in Fedora geplant ist, nss-dns durch nss-resolve aus dem Systemd-Paket zu ersetzen. FĂŒr diejenigen, die systemd-resolved nicht nutzen möchten, wird die Möglichkeit bestehen, es zu deaktivieren (der Dienst systemd-resolved.service muss deaktiviert und der NetworkManager neu gestartet werden, der das traditionelle /etc/resolv.conf erstellt).
Quelle: opennet.ru
