lanzamiento , un servidor DNS autoritativo de alto rendimiento (el recursivo se ejecuta como una aplicación separada) que admite todas las funciones modernas de DNS. El proyecto es desarrollado por el registro de nombres checo CZ.NIC, escrito en lenguaje C y bajo la licencia GPLv3.
KnotDNS se caracteriza por su enfoque en un alto rendimiento en el procesamiento de consultas, utilizando una implementación multiproceso y en gran medida no bloqueante, bien escalable en sistemas SMP. Se ofrecen características como la adición y eliminación en tiempo real de zonas, transferencia de zonas entre servidores, DDNS (actualizaciones dinámicas), NSID (RFC 5001), extensiones EDNS0 y DNSSEC (incluyendo NSEC3), y limitaciones en la intensidad de las respuestas (RRL).
En esta nueva versión:
- Se ha implementado soporte completo para diferentes cálculos de números de serie (SOA) para la zona en servidores master y slave, al aplicar la firma digital en el servidor slave;
- Se ha añadido soporte para registros con patrones comodín (wildcard) en el módulo geoip;
- Para DNSSEC se ha añadido una nueva configuración ‘rrsig-pre-refresh’ para reducir la frecuencia de eventos de firma digital de la zona;
- Se ha añadido la configuración ‘tcp-reuseport’ para establecer el modo SO_REUSEPORT(_LB) para sockets TCP;
- Se ha añadido la configuración ‘tcp-io-timeout’ para limitar el tiempo de operaciones de entrada/salida entrantes sobre TCP;
- Se ha aumentado significativamente el rendimiento de las operaciones de modificación del contenido de la zona;
- Se ha detenido el soporte para la reconfiguración de interfaces de red y controladores, ya que no se puede realizar después de un reinicio del proceso de privilegios;
- Se ha rediseñado la implementación de DNS Cookies para cumplir completamente con la especificación preliminar draft-ietf-dnsop-server-cookies;
- Por defecto, la limitación del número de conexiones TCP ahora está restringida a la mitad del límite del sistema para el número de descriptores de archivos, siendo el número de archivos abiertos 1048576;
- Al elegir el número de controladores que se ejecutan, ahora se utiliza el número de CPU, pero no menos de 10;
- Se han renombrado muchas opciones, como ‘server.tcp-reply-timeout’ a ‘server.tcp-remote-io-timeout’, ‘server.max-tcp-clients’ a ‘server.tcp-max-clients’, ‘template.journal-db’ a ‘database.journal-db’, etc. El soporte para los nombres antiguos se mantendrá al menos hasta la próxima versión significativa.
Fuente: opennet.ru
