Veröffentlichung des DNS-Servers KnotDNS 3.0.0

Veröffentlicht Release KnotDNS 3.0.0, einem leistungsstarken autoritativen DNS-Server (der Resolver wird als separate Anwendung bereitgestellt), der alle modernen Funktionen von DNS unterstützt. Das Projekt wird von der tschechischen Registrierungsbehörde CZ.NIC entwickelt, ist in C geschrieben und wird verbreitet unter Lizenz GPLv3.

KnotDNS zeichnet sich durch einen Fokus auf eine hohe Anfrageverarbeitungsgeschwindigkeit aus, für die eine mehrfädige und größtenteils nicht blockierende Implementierung verwendet wird, die gut auf SMP-Systemen skalierbar ist. Funktionen wie das Hinzufügen und Löschen von Zonen zur Laufzeit, die Übertragung von Zonen zwischen Servern, DDNS (dynamische Updates), NSID (RFC 5001), EDNS0-Erweiterungen und DNSSEC (einschließlich NSEC3), sowie Antwortintensitätsbegrenzungen (RRL) werden bereitgestellt.

In der neuen Version:

  • Ein leistungsstarker Netzwerkmodus wurde hinzugefügt, der mithilfe eines Subsystems umgesetzt wurde XDP (eXpress Data Path), das Werkzeuge zur Verarbeitung von Paketen auf der Ebene des Netzwerktreibers vor der Verarbeitung durch den Linux-Kernel-Netzwerkstack bereitstellt. Die Nutzung des Modus erfordert einen Linux-Kernel ab Version 4.18.
  • Unterstützung für Katalogzonen („Catalog Zones“) hinzugefügt, die die Verwaltung von sekundären DNS-Servern erleichtern. Wenn diese Funktion aktiviert ist, wird anstelle der Definition einzelner Einträge für jede sekundäre Zone auf dem sekundären Server eine Übertragung des Zonenkatalogs zwischen dem primären und dem sekundären Server organisiert, so dass die auf dem primären Server angelegten Zonen, die als zum Katalog gehörend gekennzeichnet sind, automatisch auf dem sekundären Server erstellt werden, ohne dass Änderungen an den Konfigurationsdateien notwendig sind. Für die Verwaltung des Katalogs wurde das Dienstprogramm kcatalogprint vorgeschlagen.
  • Ein neuer DNSSEC-Überprüfungsmodus wurde hinzugefügt.
  • Das Dienstprogramm kzonesign wurde hinzugefügt, um digitale Signaturen für DNSSEC manuell zu erstellen.
  • Das Dienstprogramm kxdpgun wurde hinzugefügt, das einen leistungsstarken „DNS über UDP“-Traffic-Generator für Linux implementiert.
  • In kdig wurde die Unterstützung für DNS über HTTPS (DoH) implementiert, die mit GnuTLS und libnghttp2 realisiert wurde.
  • Im manuellen DNSSEC-Schlüsselverwaltungsmodus wurde die Unterstützung hinzugefügt des Widerrufsstatus von KSK-Schlüsseln (Key Signing Key) (RFC 5011).
  • Unterstützung für deterministische digitale Signaturen unter Verwendung von ECDSA-Algorithmen hinzugefügt (erfordert GnuTLS 3.6.10 oder neuer).
  • Ein sicherer Weg zur Sicherung und Wiederherstellung von DNS-Zonendaten wurde vorgeschlagen.
  • Die Leistungsfähigkeit des Moduls „statistics“ wurde erheblich verbessert.
  • Bei aktivierter mehrerer Threads zur Erstellung von digitalen Signaturen für DNS-Zonen wurde eine Parallelisierung einiger zusätzlicher Operationen mit den Zonen gewährleistet.
  • Die Effizienz des Cache und die Verarbeitungsgeschwindigkeit von Anfragen wurden verbessert.

Quelle: opennet.ru

60GB SSD 8Gb DDR4