Veröffentlichung des DNS-Servers KnotDNS 2.9.0

Veröffentlicht Release KnotDNS 2.9.0, einem leistungsstarken autoritativen DNS-Server (der Resolver wird als separate Anwendung bereitgestellt), der alle modernen Funktionen von DNS unterstĂŒtzt. Das Projekt wird von der tschechischen Registrierungsbehörde CZ.NIC entwickelt, ist in C geschrieben und wird verbreitet unter Lizenz GPLv3.

KnotDNS zeichnet sich durch einen Fokus auf eine hohe Anfrageverarbeitungsgeschwindigkeit aus, fĂŒr die eine mehrfĂ€dige und grĂ¶ĂŸtenteils nicht blockierende Implementierung verwendet wird, die gut auf SMP-Systemen skalierbar ist. Funktionen wie das HinzufĂŒgen und Löschen von Zonen zur Laufzeit, die Übertragung von Zonen zwischen Servern, DDNS (dynamische Updates), NSID (RFC 5001), EDNS0-Erweiterungen und DNSSEC (einschließlich NSEC3), sowie AntwortintensitĂ€tsbegrenzungen (RRL) werden bereitgestellt.

In der neuen Version:

  • UnterstĂŒtzt vollstĂ€ndige Berechnungen von Seriennummern (SOA) fĂŒr Zonen auf Master- und Slave-Servern, wobei auf dem Slave-Server eine ZonenbestĂ€tigung mit digitaler Unterschrift erfolgt;
  • Das GeoIP-Modul unterstĂŒtzt jetzt EintrĂ€ge mit Platzhaltermustern (Wildcard);
  • FĂŒr DNSSEC wurde eine neue Einstellung 'rrsig-pre-refresh' hinzugefĂŒgt, um die HĂ€ufigkeit der ZonenbestĂ€tigungen mit digitaler Unterschrift zu verringern;
  • Eine Einstellung 'tcp-reuseport' wurde hinzugefĂŒgt, um den Modus SO_REUSEPORT(_LB) fĂŒr TCP-Sockets zu setzen;
  • Eine Einstellung 'tcp-io-timeout' wurde hinzugefĂŒgt, um die Zeit der eingehenden Ein- und Ausgaben ĂŒber TCP zu begrenzen;
  • Die Leistung der VorgĂ€nge zur Änderung des Zoneninhalts wurde erheblich gesteigert;
  • Die UnterstĂŒtzung fĂŒr die Neukonfiguration von Netzwerkschnittstellen und Handlern wurde eingestellt, da dies nach einem PrivilegienrĂŒckbau nicht mehr möglich ist;
  • Die Implementierung von DNS-Cookies wurde ĂŒberarbeitet, um der Entwurfsspezifikation draft-ietf-dnsop-server-cookies vollstĂ€ndig zu entsprechen;
  • Als Standard ist die Anzahl der TCP-Verbindungen jetzt auf die HĂ€lfte des systemweiten Limits fĂŒr die Anzahl der Dateideskriptoren begrenzt, und die Anzahl der geöffneten Dateien betrĂ€gt 1048576;
  • Bei der Auswahl der Anzahl aktivierter Handler wird jetzt die Zahl der CPUs verwendet, jedoch nicht weniger als 10;
  • Viele Optionen wurden umbenannt, zum Beispiel 'server.tcp-reply-timeout' in 'server.tcp-remote-io-timeout', 'server.max-tcp-clients' in 'server.tcp-max-clients', 'template.journal-db' in 'database.journal-db' usw. Die UnterstĂŒtzung fĂŒr alte Namen wird mindestens bis zur nĂ€chsten grĂ¶ĂŸeren Veröffentlichung beibehalten.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster