Se ha lanzado la versión del servidor DNS autoritativo PowerDNS Authoritative Server 4.6, destinado a la gestión de zonas DNS. Según los desarrolladores del proyecto, PowerDNS Authoritative Server gestiona aproximadamente el 30% del total de dominios en Europa (si se consideran solo los dominios con firmas DNSSEC, entonces es el 90%). El código del proyecto se distribuye bajo la licencia GPLv2.
PowerDNS Authoritative Server ofrece la posibilidad de almacenar información sobre dominios en varias bases de datos, incluyendo MySQL, PostgreSQL, SQLite3, Oracle y Microsoft SQL Server, así como en LDAP y archivos de texto en formato BIND. Las respuestas pueden ser filtradas adicionalmente (por ejemplo, para eliminar spam) o redirigidas mediante la conexión de controladores personalizados en lenguajes como Lua, Java, Perl, Python, Ruby, C y C++. También se destacan características para la recopilación remota de estadísticas, incluso a través de SNMP o mediante API web (para la estadística y gestión, se incluye un servidor http), reinicio instantáneo, un motor integrado para conectar controladores en Lua, y la posibilidad de balanceo de carga teniendo en cuenta la ubicación geográfica del cliente.
Novedades principales:
- Se ha implementado el soporte para los encabezados del protocolo PROXY en las solicitudes entrantes, lo que permite iniciar un balanceador de carga delante del servidor PowerDNS, manteniendo la transmisión de información sobre las direcciones IP de los clientes que se conectan al balanceador, como dnsdist.
- Se ha añadido el soporte para el mecanismo de Cookies de EDNS (RFC 7873), que permite identificar la validez IP a través del intercambio de Cookies entre el servidor DNS y el cliente con el fin de protegerse contra el spoofing de direcciones IP, ataques DoS, el uso de DNS como amplificador de tráfico y los intentos de envenenamiento de caché.
- Se ha añadido una nueva interfaz en la utilidad pdnsutil y la API para gestionar servidores autoprimary, utilizados para automatizar el despliegue y la actualización de zonas en servidores DNS secundarios sin la configuración manual de zonas secundarias. Basta con definir una zona primaria en el servidor autoprimary para el nuevo dominio y el nuevo dominio será automáticamente gestionado por los secundarios servidores y se configurará para su zona secundaria.
Fuente: opennet.ru
