lanzamiento del servidor DNS autoritativo , diseñado para la gestión de zonas DNS. Por los desarrolladores del proyecto, PowerDNS Authoritative Server maneja aproximadamente el 30% del total de dominios en Europa (si consideramos solo los dominios con firmas DNSSEC, ese porcentaje es del 90%). El código del proyecto está bajo la licencia GPLv2.
PowerDNS Authoritative Server ofrece la posibilidad de almacenar información sobre dominios en varias bases de datos, incluyendo MySQL, PostgreSQL, SQLite3, Oracle y Microsoft SQL Server, así como en LDAP y archivos de texto en formato BIND. Las respuestas pueden ser filtradas adicionalmente (por ejemplo, para eliminar spam) o redirigidas mediante la conexión de controladores personalizados en lenguajes como Lua, Java, Perl, Python, Ruby, C y C++. También se destacan características para la recopilación remota de estadísticas, incluso a través de SNMP o mediante API web (para la estadística y gestión, se incluye un servidor http), reinicio instantáneo, un motor integrado para conectar controladores en Lua, y la posibilidad de balanceo de carga teniendo en cuenta la ubicación geográfica del cliente.
Principales :
- Se ha añadido la posibilidad de de registros con controladores en el lenguaje Lua, mediante los cuales se pueden crear controladores sofisticados que tengan en cuenta la AS, subredes, proximidad al usuario, etc. El soporte para registros Lua está implementado para todos los backend de almacenamiento, incluyendo BIND y LMDB. Por ejemplo, para entregar datos considerando la verificación de disponibilidad de los hosts en la configuración de la zona, ahora se puede especificar:
@ IN LUA A "ifportup(443, {'52.48.64.3', '45.55.10.200'})"
- Se añadió una nueva utilidad , que permite transferir zonas desde el servidor autoritativo mediante solicitudes AXFR e IXFR, teniendo en cuenta la actualidad de los datos transferidos (se verifica el número SOA para cada dominio y solo se cargan las nuevas versiones de la zona). La utilidad permite organizar la sincronización de zonas en un número muy grande de servidores secundarios y recursivos sin crear una gran carga en el servidor primario;
- En el marco de la preparación para la iniciativa se ha reducido el valor del parámetro udp-truncation-threshold de 1680 a 1232, que es responsable de recortar las respuestas UDP al cliente, lo que debería reducir significativamente la probabilidad de pérdida de paquetes UDP. Se ha elegido el valor 1232, ya que es el máximo en el cual el tamaño de la respuesta DNS considerando IPv6 se ajusta al valor mínimo de MTU (1280);
- Se ha añadido un nuevo backend de almacenamiento basado en BD . El backend es completamente compatible con DNSSEC, se puede utilizar para zonas master y slave, y proporciona un rendimiento superior al de la mayoría de los demás backends. Justo antes del lanzamiento, se agregó un cambio en el código que interrumpió el funcionamiento del backend LMDB (la gestión de zonas slave y la carga a través de pdnsutil funciona, pero comandos como "pdnsutil edit-zone" dejaron de funcionar. Se planea solucionar los problemas en la próxima versión corregida;
- Se ha dejado de dar soporte a la función poco documentada "autoserial", que interfería con la solución de algunos problemas. De acuerdo con los requisitos (GOST R 34.11-2012 se ha movido a la categoría "MUST NOT") en DNSSEC se ha dejado de dar soporte a los hashes GOST DS y a las firmas digitales ECC-GOST.
Recordamos que PowerDNS ha pasado a un ciclo de desarrollo de seis meses, según el cual se espera que la próxima versión importante de PowerDNS Authoritative Server llegue en febrero de 2020. Las actualizaciones para las versiones significativas se generarán a lo largo del año, después de lo cual se lanzarán correcciones de vulnerabilidades durante otros seis meses. Por lo tanto, el soporte para la rama de PowerDNS Authoritative Server 4.2 durará hasta enero de 2021.
Fuente: opennet.ru
