Lanzamiento del servidor de DNS en caché PowerDNS Recursor 4.6.0

Está disponible el lanzamiento del servidor DNS en caché PowerDNS Recursor 4.6, encargado de la resolución recursiva de nombres. PowerDNS Recursor se basa en el mismo código que PowerDNS Authoritative Server, pero los servidores DNS recursivos y autoritativos de PowerDNS se desarrollan en distintos ciclos de desarrollo y se lanzan como productos separados. El código del proyecto se distribuye bajo la licencia GPLv2.

El servidor proporciona herramientas para la recopilación remota de estadísticas, soporta reinicios instantáneos, cuenta con un motor incorporado para conectar controladores en Lua, admite completamente DNSSEC, DNS64, RPZ (Response Policy Zones) y permite conectar listas negras. Existe la posibilidad de registrar los resultados de la resolución en forma de archivos de zona BIND. Para garantizar un alto rendimiento, se aplican modernos mecanismos de multiplexión de conexiones en FreeBSD, Linux y Solaris (kqueue, epoll, /dev/poll), así como un analizador DNS de alto rendimiento capaz de manejar decenas de miles de consultas paralelas.

En la nueva versión:

  • Se ha añadido la función «Zone to Cache», que permite extraer periódicamente la zona DNS e inyectar su contenido en la caché, para que la caché siempre esté en un estado «caliente» y contenga datos relacionados con la zona. Esta función puede utilizarse con cualquier tipo de zona, incluidas las raíces. La extracción de la zona puede realizarse mediante DNS AXFR, HTTP, HTTPS o mediante carga desde un archivo local.
  • Se ha proporcionado la posibilidad de vaciar registros de la caché al recibir solicitudes notify entrantes.
  • Se ha añadido soporte para cifrado de las consultas a los servidores DNS mediante DoT (DNS sobre TLS). Por defecto, DoT se activa al especificar el puerto 853 para el DNS Forwarder o al enumerar explícitamente los servidores DNS a través del parámetro dot-to-auth-names. Actualmente, no se realiza la verificación de certificados ni el cambio automático a DoT en caso de que el servidor DNS lo soporte (estas funcionalidades se incluirán tras la aprobación del comité de estandarización).
  • Se ha reescrito el código para establecer conexiones TCP salientes, añadiendo la posibilidad de reutilizar conexiones. Ahora, para la reutilización de conexiones TCP (y DoT), las conexiones no se cierran inmediatamente después de procesar la solicitud, sino que se mantienen abiertas por un tiempo (el comportamiento se regula mediante la configuración tcp-out-max-idle-ms).
  • Se ha ampliado el rango de métricas recopiladas y exportadas con estadísticas e información para sistemas de monitoreo.
  • Se ha añadido una función experimental de trazado de eventos (Event Tracing), que permite obtener detalles sobre el tiempo de ejecución de cada etapa de la resolución.

    Fuente: opennet.ru
Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster