{"id":72951,"date":"2020-03-06T02:42:09","date_gmt":"2020-03-05T23:42:09","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/reliz-powerdns-recursor-4-3-i-knotdns-2-9-3"},"modified":"2020-03-06T02:42:09","modified_gmt":"2020-03-05T23:42:09","slug":"reliz-powerdns-recursor-4-3-i-knotdns-2-9-3","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/reliz-powerdns-recursor-4-3-i-knotdns-2-9-3","title":{"rendered":"Release von PowerDNS Recursor 4.3 und KnotDNS 2.9.3","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><noindex><a rel=\"nofollow\" href=\"https:\/\/blog.powerdns.com\/2020\/03\/03\/powerdns-recursor-4-3-0-released\/\">Hat stattgefunden<\/a><\/noindex> Release des zwischenspeichernden DNS-Servers <noindex><a rel=\"nofollow\" href=\"https:\/\/www.powerdns.com\/recursor.html\">PowerDNS Recursor 4.3<\/a><\/noindex>, verantwortlich f\u00fcr die rekursive Umwandlung von Namen. PowerDNS Recursor basiert auf demselben Code wie der PowerDNS Authoritative Server, jedoch entwickeln sich der rekursive und der autoritative DNS-Server von PowerDNS innerhalb unterschiedlicher Entwicklungszyklen und werden als separate Produkte ver\u00f6ffentlicht. Der Code des Projekts <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/PowerDNS\/pdns\">wird verbreitet<\/a><\/noindex> unter der GPLv2-Lizenz. <\/p>\n<p>Der Server bietet Mittel zur Fernsammlung von Statistiken, unterst\u00fctzt sofortige Neustarts, hat eine integrierte Engine f\u00fcr die Anbindung von Handlern in der Sprache Lua, unterst\u00fctzt vollst\u00e4ndig DNSSEC, DNS64, RPZ (Response Policy Zones) und erm\u00f6glicht die Anbindung von schwarzen Listen. Es besteht die M\u00f6glichkeit, die Ergebnisse der Aufl\u00f6sung als BIND-Zonendateien zu speichern. Um hohe Leistung zu gew\u00e4hrleisten, werden moderne Mechanismen zur Multiplexierung von Verbindungen unter FreeBSD, Linux und Solaris (kqueue, epoll, \/dev\/poll) sowie ein leistungsf\u00e4higer DNS-Paketparser eingesetzt, der zehntausende paralleler Anfragen verarbeiten kann. <\/p>\n<p>In der neuen Version:<\/p>\n<ul>\n<li class=\"l\"> Um die Ausleitung von Informationen \u00fcber die angeforderte Dom\u00e4ne zu verhindern und die Privatsph\u00e4re zu erh\u00f6hen, ist standardm\u00e4\u00dfig der Mechanismus <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.powerdns.com\/recursor\/settings.html#qname-minimization\">QNAME Minimization<\/a><\/noindex> (<noindex><a rel=\"nofollow\" href=\"https:\/\/datatracker.ietf.org\/doc\/rfc7816\/\">RFC-7816<\/a><\/noindex>), der im \u201erelaxed\u201c-Modus arbeitet. Der Kernmechanismus besteht darin, dass der Resolver den vollst\u00e4ndigen Namen des gesuchten Hosts in seinen Anfragen an den \u00fcbergeordneten Nameserver nicht erw\u00e4hnt. Zum Beispiel, beim Bestimmen der Adresse f\u00fcr den Host foo.bar.baz.com wird der Resolver an den autoritativen Server f\u00fcr die Zone \u201e.com\u201c die Anfrage \u201eQTYPE=NS,QNAME=baz.com\u201c senden, ohne \u201efoo.bar\u201c zu erw\u00e4hnen. Aktuell ist die Arbeit im \u201erelaxed\u201c-Modus implementiert.\n<li class=\"l\"> Es wurde die M\u00f6glichkeit zur Protokollierung von ausgehenden Anfragen an den autoritativen Server und deren Antworten im dnstap-Format implementiert (f\u00fcr die Nutzung ist ein Build mit der Option \u201e--enable-dnstap\u201c erforderlich.\n<li class=\"l\"> Es wird die gleichzeitige Bearbeitung mehrerer eingehender Anfragen unterst\u00fctzt, die \u00fcber eine TCP-Verbindung gesendet werden, mit der Bereitstellung der Ergebnisse, sobald sie bereit sind, und nicht in der Reihenfolge, in der die Anfragen eingehen. Das Limit f\u00fcr gleichzeitige Anfragen wird durch die Einstellung \u201e<noindex><a rel=\"nofollow\" href=\"https:\/\/docs.powerdns.com\/recursor\/settings.html#max-concurrent-requests-per-tcp-connection\">max-concurrent-requests-per-tcp-connection<\/a><\/noindex>&#171;.\n<li class=\"l\"> Es wurde eine Technik zur Verfolgung neuer Dom\u00e4nen implementiert <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.powerdns.com\/recursor\/nod_udr.html\">NOD<\/a><\/noindex> (Neu Beobachtete Dom\u00e4ne), die zur Identifizierung von verd\u00e4chtigen Dom\u00e4nen oder Dom\u00e4nen, die mit b\u00f6swilligen Aktivit\u00e4ten wie der Verbreitung von Malware, Phishing und der Nutzung zur Botnet-Kontrolle in Verbindung stehen, verwendet werden kann. Die Methode basiert auf der Identifizierung von Dom\u00e4nen, die zuvor nicht besucht wurden, und der Analyse dieser neuen Dom\u00e4nen. Anstelle der Verfolgung neuer Dom\u00e4nen in einer vollst\u00e4ndigen Datenbank aller jemals besuchten Dom\u00e4nen, deren Pflege erhebliche Ressourcen erfordert, wird in NOD eine probabilistische Struktur angewendet. <noindex><a rel=\"nofollow\" href=\"http:\/\/webdocs.cs.ualberta.ca\/~drafiei\/papers\/DupDet06Sigmod.pdf\">SBF<\/a><\/noindex> (Stable Bloom Filter), das dazu beitr\u00e4gt, den Speicher- und CPU-Verbrauch zu minimieren. Um dies zu aktivieren, sollte in den Einstellungen \u201enew-domain-tracking=yes\u201c angegeben werden.\n<li class=\"l\"> Beim Starten unter systemd wird der PowerDNS Recursor jetzt unter dem unprivilegierten Benutzer pdns-recursor anstelle von root ausgef\u00fchrt. F\u00fcr Systeme ohne systemd und ohne chroot wird standardm\u00e4\u00dfig das Verzeichnis \/var\/run\/pdns-recursor zum Speichern des Kontroll-Sockets und der PID-Datei verwendet.\n<\/ul>\n<p>Au\u00dferdem, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.knot-dns.cz\/2020-03-03-version-293.html\">ver\u00f6ffentlicht<\/a><\/noindex> Release <noindex><a rel=\"nofollow\" href=\"https:\/\/www.knot-dns.cz\/\">KnotDNS 2.9.3<\/a><\/noindex>, ein leistungsstarker autoritativer DNS-Server (der Resolver als separates Programm implementiert), der alle modernen DNS-Funktionen unterst\u00fctzt. Das Projekt wird vom tschechischen Namensregister CZ.NIC entwickelt, ist in C geschrieben und <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/CZ-NIC\/knot\">wird verbreitet<\/a><\/noindex> unter Lizenz GPLv3. <\/p>\n<p>KnotDNS zeichnet sich durch einen Fokus auf eine hohe Anfrageverarbeitungsgeschwindigkeit aus, f\u00fcr die eine mehrf\u00e4dige und gr\u00f6\u00dftenteils nicht blockierende Implementierung verwendet wird, die gut auf SMP-Systemen skalierbar ist. Funktionen wie das Hinzuf\u00fcgen und L\u00f6schen von Zonen zur Laufzeit, die \u00dcbertragung von Zonen zwischen Servern, DDNS (dynamische Updates), NSID (RFC 5001), EDNS0-Erweiterungen und DNSSEC (einschlie\u00dflich NSEC3), sowie Antwortintensit\u00e4tsbegrenzungen (RRL) werden bereitgestellt. <\/p>\n<p>In der neuen Version:<\/p>\n<ul>\n<li class=\"l\"> Es wurde die Einstellung \u2018remote.block-notify-after-transfer\u2019 hinzugef\u00fcgt, um das Senden von NOTIFY-Nachrichten zu deaktivieren;\n<li class=\"l\"> Experimentelle Unterst\u00fctzung f\u00fcr den Ed448-Algorithmus in DNSSE implementiert (ben\u00f6tigt GnuTLS 3.6.12+ und noch nicht ver\u00f6ffentlichten <noindex><a rel=\"nofollow\" href=\"https:\/\/www.lysator.liu.se\/~nisse\/nettle\/\">Nettle 3.6+<\/a><\/noindex>);\n<li class=\"l\"> Im keymgr wurde der Parameter \u2018local-serial\u2019 hinzugef\u00fcgt, um die SOA-Nummer f\u00fcr eine signierte Zone in der KASP-Datenbank abzurufen oder festzulegen;\n<li class=\"l\"> Im keymgr wurde die Unterst\u00fctzung f\u00fcr den Import von Ed25519- und Ed448-Schl\u00fcsseln im BIND-DNS-Serverformat hinzugef\u00fcgt;\n<li class=\"l\"> Der Standardwert der Einstellung \u2018server.tcp-io-timeout\u2019 wurde auf 500 ms erh\u00f6ht, w\u00e4hrend \u2018database.journal-db-max-size\u2019 auf 512 MiB in 32-Bit-Systemen verringert wurde.\n<\/ul>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Quelle: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=52488\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u043e\u0441\u0442\u043e\u044f\u043b\u0441\u044f \u0440\u0435\u043b\u0438\u0437 \u043a\u044d\u0448\u0438\u0440\u0443\u044e\u0448\u0435\u0433\u043e DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 PowerDNS Recursor 4.3, \u043e\u0442\u0432\u0435\u0447\u0430\u044e\u0449\u0435\u0433\u043e \u0437\u0430 \u0440\u0435\u043a\u0443\u0440\u0441\u0438\u0432\u043d\u043e\u0435 \u043f\u0440\u0435\u043e\u0431\u0440\u0430\u0437\u043e\u0432\u0430\u043d\u0438\u0435 \u0438\u043c\u0451\u043d. PowerDNS Recursor \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d \u043d\u0430 \u043e\u0434\u043d\u043e\u0439 \u043a\u043e\u0434\u043e\u0432\u043e\u0439 \u0431\u0430\u0437\u0435 \u0441 PowerDNS Authoritative Server, \u043d\u043e \u0440\u0435\u043a\u0443\u0440\u0441\u0438\u0432\u043d\u044b\u0439 \u0438 \u0430\u0432\u0442\u043e\u0440\u0438\u0442\u0435\u0442\u043d\u044b\u0439 DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u044b PowerDNS \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u044e\u0442\u0441\u044f \u0432 \u0440\u0430\u043c\u043a\u0430\u0445 \u0440\u0430\u0437\u043d\u044b\u0445 \u0446\u0438\u043a\u043b\u043e\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0438 \u0432\u044b\u043f\u0443\u0441\u043a\u0430\u044e\u0442\u0441\u044f \u0432 \u0444\u043e\u0440\u043c\u0435 \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u044b\u0445 \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u043e\u0432. \u041a\u043e\u0434 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u0435\u0442\u0441\u044f \u043f\u043e\u0434 \u043b\u0438\u0446\u0435\u043d\u0437\u0438\u0435\u0439 GPLv2. \u0421\u0435\u0440\u0432\u0435\u0440 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430 \u0434\u043b\u044f \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0441\u0431\u043e\u0440\u0430 \u0441\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0438, \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0435\u0442 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-72951","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u043e\u0441\u0442\u043e\u044f\u043b\u0441\u044f \u0440\u0435\u043b\u0438\u0437 \u043a\u044d\u0448\u0438\u0440\u0443\u044e\u0448\u0435\u0433\u043e DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u0430\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/reliz-powerdns-recursor-4-3-i-knotdns-2-9-3\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 PowerDNS Recursor 4.3 \u0438 KnotDNS 2.9.3 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u043e\u0441\u0442\u043e\u044f\u043b\u0441\u044f \u0440\u0435\u043b\u0438\u0437 \u043a\u044d\u0448\u0438\u0440\u0443\u044e\u0448\u0435\u0433\u043e DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u0430\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/reliz-powerdns-recursor-4-3-i-knotdns-2-9-3\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-03-05T23:42:09+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-03-05T23:42:09+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Ver\u00f6ffentlichung von PowerDNS Recursor 4.3 und KnotDNS 2.9.3 | ProHoster","description":"Es wurde ein Cache-DNS-Server ver\u00f6ffentlicht","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/reliz-powerdns-recursor-4-3-i-knotdns-2-9-3","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 PowerDNS Recursor 4.3 \u0438 KnotDNS 2.9.3 | ProHoster","og:description":"\u0421\u043e\u0441\u0442\u043e\u044f\u043b\u0441\u044f \u0440\u0435\u043b\u0438\u0437 \u043a\u044d\u0448\u0438\u0440\u0443\u044e\u0448\u0435\u0433\u043e DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u0430","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/reliz-powerdns-recursor-4-3-i-knotdns-2-9-3","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-03-05T23:42:09+00:00","article:modified_time":"2020-03-05T23:42:09+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"72951","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 18:42:53","updated":"2022-10-04 21:14:34","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/72951","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=72951"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/72951\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=72951"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=72951"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=72951"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}