PowerDNS Aŭtoritata Servilo 4.6 Eldono

La liberigo de la aŭtoritata (aŭtoritata) DNS-servilo PowerDNS Authoritative Server 4.6, desegnita por organizi la revenon de DNS-zonoj, vidis la lumon. Laŭ la programistoj de la projekto, PowerDNS Aŭtoritata Servilo servas proksimume 30% de la totala nombro de domajnoj en Eŭropo (se ni konsideras nur domajnojn kun DNSSEC subskriboj, tiam 90%). La projektkodo estas distribuita sub la permesilo GPLv2.

PowerDNS Authoritative Server disponigas la kapablon stoki domajnan informon en diversaj datumbazoj, inkluzive de MySQL, PostgreSQL, SQLite3, Oracle, kaj Microsoft SQL Server, same kiel en LDAP kaj klartekstaj dosieroj en la BIND-formato. La reveno de la respondo povas esti aldone filtrita (ekzemple por filtri spamon) aŭ alidirektita per konekto de viaj propraj pritraktiloj en Lua, Java, Perl, Python, Ruby, C kaj C++. Inter la funkcioj, estas ankaŭ iloj por fora kolekto de statistikoj, inkluzive per SNMP aŭ per la Reta API (http-servilo estas enkonstruita por statistiko kaj administrado), tuja rekomenco, enkonstruita motoro por konekti pritraktantojn en la lingvo Lua. , la kapablo ekvilibrigi ŝarĝon surbaze de la geografia loko de la kliento .

Ĉefaj novigoj:

  • Efektivigita subteno por PROXY-protokolo-titoloj en envenantaj petoj, kiu ebligas al vi ruli ŝarĝbalancilon antaŭ PowerDNS-servilo dum ankoraŭ transdonas informojn pri la IP-adresoj de klientoj konektantaj al ŝarĝbalancilo kiel dnsdist.
  • Aldonita subteno por la mekanismo de EDNS Kuketoj (RFC 7873), kiu ebligas identigi la ĝustecon de IP-adreso per interŝanĝo de kuketoj inter la DNS-servilo kaj la kliento por protekti kontraŭ IP-adreso-falsado, DoS-atakoj, uzante DNS. kiel trafikamplifilo kaj kaŝmemorvenenaj provoj.
  • Nova interfaco estis aldonita al la pdnsutil ilo kaj API por administri aŭtomatajn servilojn uzatajn por aŭtomatigi la deplojon kaj ĝisdatigon de zonoj sur sekundaraj DNS-serviloj sen mane agordi malĉefajn zonojn. Sufiĉas difini primaran zonon por la nova domajno sur la aŭtomata primara servilo, kaj la nova domajno aŭtomate prenos la malĉefajn servilojn kaj agordos la malĉefan zonon por ĝi.

fonto: opennet.ru

Aldoni komenton