Release , einem hochperformanten autoritativen DNS-Server (der Resolver wird als separates Programm bereitgestellt), der alle modernen DNS-Funktionen unterstützt. Das Projekt wird von der tschechischen Registrierungsstelle CZ.NIC entwickelt, ist in C geschrieben und Die Veröffentlichung des Video Players MPV 0.32
KnotDNS zeichnet sich durch eine hohe Leistung bei der Bearbeitung von Anfragen aus, wobei eine mehrteilige und größtenteils nicht blockierende Implementierung eingesetzt wird, die sich gut auf SMP-Systemen skalieren lässt. Es werden Funktionen wie das Hinzufügen und Entfernen von Zonen im laufenden Betrieb, die Übertragung von Zonen zwischen Servern, DDNS (dynamische Updates), NSID (RFC 5001), EDNS0-Erweiterungen und DNSSEC (einschließlich NSEC3), sowie Antwortintensitätsbegrenzungen (RRL) bereitgestellt.
In der neuen Version:
- Ein leistungsstarker Netzwerkmodus wurde hinzugefügt, der mit der Subsystemtechnik eXpress Data Path implementiert ist, die Möglichkeiten zur Verarbeitung von Paketen auf der Ebene des Netzwerktreibers vor der Verarbeitung durch den Linux-Kernel-Netzwerkstack bietet. Für die Nutzung dieses Modus ist ein Linux-Kernel 4.18 oder neuer erforderlich. Unterstützung für "Catalog Zones" wurde hinzugefügt, was die Verwaltung von sekundären DNS-Servern vereinfacht. Bei Aktivierung dieser Funktion erfolgt anstelle der Definition einzelner Einträge für jede sekundäre Zone auf dem sekundären Server eine Übertragung des Katalogs zwischen primärem und sekundärem Server. Zonen, die auf dem primären Server als Teil des Katalogs gekennzeichnet sind, werden automatisch auf dem sekundären Server erstellt, ohne dass eine Bearbeitung der Konfigurationsdateien erforderlich ist. Zur Verwaltung des Katalogs wurde das Dienstprogramm kcatalogprint angeboten.
- Ein neuer DNSSEC-Überprüfungsmodus wurde hinzugefügt.
- Das Dienstprogramm kzonesign wurde hinzugefügt, um digitale Signaturen für DNSSEC manuell zu erstellen.
- Das Dienstprogramm kxdpgun wurde hinzugefügt, das einen hochleistungsfähigen Verkehrsgenerator für "DNS über UDP" für Linux implementiert.
- Das Dienstprogramm kxdpgun wurde hinzugefügt, das einen leistungsstarken Verkehrsgenerator für 'DNS über UDP' unter Linux implementiert.
- In kdig wurde Unterstützung für DNS über HTTPS (DoH) hinzugefügt, implementiert mit GnuTLS und libnghttp2.
- Im manuellen DNSSEC-Schlüsselverwaltungmodus wurde Unterstützung für KSK-Schlüssel (Key Signing Key) ().
- Unterstützung für die deterministische Erstellung digitaler Signaturen mithilfe von ECDSA-Algorithmen hinzugefügt (benötigt GnuTLS 3.6.10 oder höher).
- Ein sicherer Weg zur Sicherung und Wiederherstellung von DNS-Zonendaten wurde vorgeschlagen.
- Die Leistung des Moduls "statistics" wurde erheblich gesteigert.
- Bei Aktivierung des mehrstufigen Modus zur Erstellung digitaler Signaturen für DNS-Zonen wurde die Parallelisierung einiger zusätzlicher Vorgänge mit Zonen sichergestellt.
- Die Effizienz der Caching-Mechanismen wurde verbessert, und die Leistung der Anfragebearbeitung wurde gesteigert.
Quelle: opennet.ru
