El servidor DNS Trust-DNS ha sido renombrado a Hickory y se utilizará en la infraestructura de Let's Encrypt

El autor del servidor DNS Trust-DNS ha anunciado el cambio de nombre del proyecto a Hickory DNS. La razón detrás del cambio de nombre es hacer que el proyecto sea más atractivo para usuarios, desarrolladores y patrocinadores, evitar confusiones en las búsquedas con la concepto de “Trusted DNS”, así como registrar una marca y proteger la identidad del proyecto (el nombre Trust-DNS sería problemático para usar como marca, ya que está formado por palabras comunes que no se pueden considerar únicas).

Inicialmente, el proyecto se desarrolló como un experimento para crear componentes del sistema en un lenguaje de programación que proporciona herramientas para un manejo seguro de la memoria, pero los planes actuales están relacionados con convertirlo en un producto completo. El desarrollo del servidor DNS Hickory se llevará a cabo bajo el auspicio de la organización ISRG (Internet Security Research Group), que es la fundadora del proyecto Let’s Encrypt y promueve el avance de tecnologías para mejorar la seguridad en Internet (por ejemplo, bajo el auspicio de ISRG se desarrollan implementaciones de sudo, un módulo TLS para el servidor http Apache, servidores NTP y un decodificador AV1, todos escritos en Rust).

Después del cambio de nombre, el proyecto se trasladará de un repositorio personal de GitHub del autor a un repositorio bajo la organización independiente Hickory DNS, lo que facilitará la participación de desarrolladores y colaboradores de la comunidad. Los paquetes Crate trust-dns-resolver y trust-dns-proto serán renombrados a hickory-resolver y hickory-proto, y el principal servidor se entregará en el paquete hickory-dns. Actualmente, los paquetes trust-dns-resolver y trust-dns-proto cuentan con 19 y 20 millones de descargas en Crates.io, y se espera que, con la inversión de ISRG, se amplíe la aplicación del servidor DNS y se haga más accesible para su implementación en entornos de trabajo.

Hickory DNS incluye componentes para el funcionamiento de un servidor DNS autoritativo, cliente DNS, resolvedor local y servidor DNS recursivo. También incluye bibliotecas con implementaciones de protocolos de bajo nivel. El proyecto soporta DNSSEC, DoT (DNS sobre TLS), DoH (DNS sobre HTTPS), DoQ (DNS sobre QUIC), mDNS (DNS Multicast), DNS-SD (Descubrimiento de Servicios), ANAME, actualización dinámica de registros, CSYNC (Sincronización de Hijo a Padre), DANE (Autenticación Basada en DNS de Entidades Nombradas), DNSKEY, CAA (Autorización de Autoridades de Certificación). En el proceso de implementación o hasta que se complete, se añadirá soporte para IN-ADDR.ARPA sin clases, transferencia incremental de zonas, notificaciones a servidores secundarios sobre actualizaciones de zona, DNS de Confianza y S/MIME. El código del proyecto está escrito en Rust y se distribuye bajo las licencias MIT y Apache 2.0.

En el futuro, se planea utilizar Hickory DNS en la infraestructura de Let’s Encrypt. Antes de la implementación, se llevará a cabo una auditoría de seguridad, se optimizará el rendimiento y se asegurará el soporte para solicitudes completamente recursivas y su validación a través de DNSSEC. También se menciona el soporte para NSEC3, políticas de almacenamiento en caché de diferentes tipos de registros DNS, herramientas de balanceo de carga para el manejo de solicitudes, listas blancas. direcciones IP para conexiones entrantes.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster