Veröffentlichung des leistungsstarken DNS-Servers PowerDNS Recursor 4.7.0

Die Veröffentlichung des leistungsstarken DNS-Servers PowerDNS Recursor 4.7, der fĂŒr die rekursive Namensauflösung verantwortlich ist, ist verfĂŒgbar. PowerDNS Recursor basiert auf demselben Code wie der PowerDNS Authoritative Server, jedoch entwickeln sich der rekursive und der autoritative DNS-Server von PowerDNS in verschiedenen Entwicklungszyklen und werden als separate Produkte veröffentlicht. Der Code des Projekts wird unter der GPLv2-Lizenz vertrieben.

Der Server bietet Mittel zur Fernsammlung von Statistiken, unterstĂŒtzt sofortige Neustarts, hat eine integrierte Engine fĂŒr die Anbindung von Handlern in der Sprache Lua, unterstĂŒtzt vollstĂ€ndig DNSSEC, DNS64, RPZ (Response Policy Zones) und ermöglicht die Anbindung von schwarzen Listen. Es besteht die Möglichkeit, die Ergebnisse der Auflösung als BIND-Zonendateien zu speichern. Um hohe Leistung zu gewĂ€hrleisten, werden moderne Mechanismen zur Multiplexierung von Verbindungen unter FreeBSD, Linux und Solaris (kqueue, epoll, /dev/poll) sowie ein leistungsfĂ€higer DNS-Paketparser eingesetzt, der zehntausende paralleler Anfragen verarbeiten kann.

In der neuen Version:

  • Die Möglichkeit wurde implementiert, zusĂ€tzliche EintrĂ€ge in die Antworten, die an den Client gesendet werden, hinzuzufĂŒgen, um nĂŒtzliche Informationen zu ĂŒbermitteln, ohne dass eine separate Anfrage gesendet werden muss (z. B. können an Antworten auf MX-Anfragen verwandte A- und AAAA-EintrĂ€ge angehĂ€ngt werden).
  • Die Anforderungen der RFC 9156 wurden in der Umsetzung der UnterstĂŒtzung fĂŒr den Mechanismus der QNAME-Minimierung umgesetzt, der die Vertraulichkeit erhöht, indem die Übermittlung des vollstĂ€ndigen ursprĂŒnglichen QNAME an den ĂŒbergeordneten Server eingestellt wird.
  • Die Auflösung von IPv6-Adressen von DNS-Servern, die nicht in den GR (Glue Record) aufgefĂŒhrt sind, durch die der Registrar Informationen ĂŒber die verwaltenden Domain haben DNS-Server ĂŒbertrĂ€gt.
  • Eine experimentelle Implementierung der einseitigen ÜberprĂŒfung der UnterstĂŒtzung des DoT-Protokolls (DNS ĂŒber TLS) durch den DNS-Server wurde vorgeschlagen.
  • Die Möglichkeit wurde hinzugefĂŒgt, auf die ĂŒbergeordnete NS-Datensatzgruppe zurĂŒckzugreifen, falls Server in der Gruppe der untergeordneten NS-DatensĂ€tze keine Antworten vorhanden sind.
  • Die UnterstĂŒtzung zur ÜberprĂŒfung der GĂŒltigkeit von RR-DatensĂ€tzen ZONEMD (RFC 8976), die aus dem Cache erhalten wurden, wurde hinzugefĂŒgt.
  • Die Möglichkeit wurde hinzugefĂŒgt, Lua-Handler zu verbinden, die in der Abschlussphase der Auflösung aufgerufen werden (z. B. können in solchen Handlern die Antworten, die an den Client zurĂŒckgegeben werden, geĂ€ndert werden).

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster