KnotDNS 2.9.0 DNS-Servilo-Eldono

eldonita liberigi KnotDNS 2.9.0, alt-efikeca aŭtoritata DNS-servilo (la rekurso estas farita kiel aparta aplikaĵo) kiu subtenas ĉiujn modernajn DNS-funkciojn. La projekto estas disvolvita de la ĉeĥa nomregistro CZ.NIC, skribita en C kaj distribuita de licencita laŭ GPLv3.

KnotDNS estas karakterizita per fokuso sur alta demanda prilaborado, kiu uzas multfadenan kaj plejparte ne-blokan efektivigon kiu skalas bone sur SMP-sistemoj. Trajtoj kiel aldonado kaj forigo de zonoj sur la flugo, zontranslokigoj inter serviloj, DDNS (dinamikaj ĝisdatigoj), NSID (RFC 5001), EDNS0 kaj DNSSEC etendaĵoj (inkluzive de NSEC3), respondaj indicoj (RRL) estas provizitaj.

En la nova eldono:

  • Efektivigita plena subteno por malsama kalkulo de seriaj numeroj (SOA) por la zono sur la majstraj kaj sklavaj serviloj, kiam la zono estas ciferece subskribita sur la sklava servilo;
  • Aldonita subteno por enskriboj kun ĵokeroj al la geoip-modulo;
  • Aldonis novan agordon 'rrsig-pre-refresh' por DNSSEC por redukti la oftecon de zonsubskribokazaĵoj;
  • Aldonita agordo "tcp-reuseport" por agordi SO_REUSEPORT(_LB) reĝimon por TCP-ingoj;
  • Aldonita agordo "tcp-io-timeout" por limigi la tempon de envenantaj I/O-operacioj super TCP;
  • Signife pliigis la agadon de zonaj enhavmodifaj operacioj;
  • Subteno por reagordo de retaj interfacoj kaj pritraktiloj estis nuligita, ĉar ĝi ne povas esti farita post kiam la procezo rekomencigis siajn privilegiojn;
  • La efektivigo de DNS-kuketoj estis reverkita por plene plenumi la skizon-ietf-dnsop-server-cookies-specifon;
  • Defaŭlte, la TCP-konektlimo nun estas limigita al duono de la sistemlimo sur la nombro da dosierpriskribiloj, kaj la nombro da malfermitaj dosieroj nun estas agordita al 1048576;
  • Elektante la nombron da kurantaj prizorgantoj, la nombro da CPUoj nun estas uzata, sed ne malpli ol 10;
  • Renomis multajn opciojn, ekzemple 'server.tcp-reply-timeout' al 'server.tcp-remote-io-timeout', 'server.max-tcp-clients' al 'server.tcp-max-clients', 'ŝablono . journal-db' al 'database.journal-db' ktp. Subteno por pli malnovaj nomoj daŭros almenaŭ ĝis la venonta grava eldono.

fonto: opennet.ru

Aldoni komenton