lanzamiento , un servidor DNS autoritativo de alto rendimiento (el recursivo se ejecuta como una aplicación separada) que admite todas las funciones modernas de DNS. El proyecto es desarrollado por el registro de nombres checo CZ.NIC, escrito en lenguaje C y bajo la licencia GPLv3.
KnotDNS se caracteriza por su enfoque en un alto rendimiento en el procesamiento de consultas, utilizando una implementación multiproceso y en gran medida no bloqueante, bien escalable en sistemas SMP. Se ofrecen características como la adición y eliminación en tiempo real de zonas, transferencia de zonas entre servidores, DDNS (actualizaciones dinámicas), NSID (RFC 5001), extensiones EDNS0 y DNSSEC (incluyendo NSEC3), y limitaciones en la intensidad de las respuestas (RRL).
En esta nueva versión:
- Se añadió un modo de red de alto rendimiento, implementado utilizando el subsistema (eXpress Data Path), que proporciona herramientas para procesar paquetes en el nivel del controlador de red antes de ser manejados por la pila de red del núcleo de Linux. Para utilizar este modo, se requiere un núcleo de Linux 4.18 o superior.
- Se añadió soporte para el catálogo de zonas (‘Catalog Zones’), que simplifica el mantenimiento de servidores DNS secundarios. Al habilitar esta característica, en lugar de definir registros separados para cada zona secundaria en el servidor secundario, se establece una transmisión del catálogo de zonas entre el servidor primario y el secundario, por lo que las zonas creadas en el servidor primario, marcadas como parte del catálogo, se crearán automáticamente en el servidor secundario sin necesidad de modificar archivos de configuración. Se ofrece la utilidad kcatalogprint para gestionar el catálogo.
- Se añadió un nuevo modo de verificación DNSSEC.
- Se añadió la utilidad kzonesign para la firma manual de los registros digitales para DNSSEC.
- Se añadió la utilidad kxdpgun con la implementación de un generador de tráfico de alto rendimiento ‘DNS sobre UDP’ para Linux.
- Se agregó soporte en kdig para DNS sobre HTTPS (DoH), implementado con GnuTLS y libnghttp2.
- En el modo de gestión manual de claves DNSSEC, se ha añadido soporte para de las claves KSK (Key Signing Key) ().
- Se añadió soporte para la generación determinista de firmas digitales utilizando algoritmos ECDSA (para lo cual se requiere GnuTLS 3.6.10 o superior).
- Se propuso un método seguro para la copia de seguridad y recuperación de datos de zonas DNS.
- Se ha mejorado significativamente el rendimiento del módulo ‘statistics’.
- Al habilitar el modo multiproceso para la generación de firmas digitales de zonas DNS, se ha logrado la paralelización de algunas operaciones adicionales con zonas.
- Se ha mejorado la eficiencia del caché y se ha aumentado el rendimiento en el procesamiento de consultas.
Fuente: opennet.ru
