Está disponible la versión del servidor DNS en caché PowerDNS Recursor 4.7, responsable de la resolución recursiva de nombres. PowerDNS Recursor se basa en la misma base de código que PowerDNS Authoritative Server, pero los servidores DNS recursivos y autoritativos de PowerDNS se desarrollan en ciclos de desarrollo diferentes y se publican como productos separados. El código del proyecto se distribuye bajo la licencia GPLv2.
El servidor proporciona herramientas para la recopilación remota de estadísticas, soporta reinicios instantáneos, cuenta con un motor incorporado para conectar controladores en Lua, admite completamente DNSSEC, DNS64, RPZ (Response Policy Zones) y permite conectar listas negras. Existe la posibilidad de registrar los resultados de la resolución en forma de archivos de zona BIND. Para garantizar un alto rendimiento, se aplican modernos mecanismos de multiplexión de conexiones en FreeBSD, Linux y Solaris (kqueue, epoll, /dev/poll), así como un analizador DNS de alto rendimiento capaz de manejar decenas de miles de consultas paralelas.
En la nueva versión:
- Se ha implementado la posibilidad de agregar registros adicionales a las respuestas enviadas al cliente para transmitir información útil sin necesidad de enviar una solicitud separada (por ejemplo, en las respuestas para solicitudes de registros MX se puede configurar la anexión de registros A y AAAA relacionados).
- Se ha implementado el cumplimiento de los requisitos de la RFC 9156 en la implementación del mecanismo de minimización del nombre de la consulta («QNAME minimisation»), que permite aumentar la privacidad al dejar de enviar el nombre QNAME original completo al servidor superior.
- Se ha garantizado la resolución de direcciones IPv6 de servidores DNS que no están enumerados en los registros GR (Glue Record) a través de los cuales el registrador transmite información sobre los servidores que atienden. nombre de dominio servidores DNS.
- Se ha propuesto una implementación experimental de verificación unidireccional del soporte del servidor DNS para el protocolo DoT (DNS over TLS).
- Se ha añadido la posibilidad de revertir al conjunto de registros NS padre si servidores el conjunto de registros NS hijo no responde.
- Se ha añadido soporte para la verificación de la validez de los registros RR ZONEMD (RFC 8976) obtenidos de la caché.
- Se ha añadido la posibilidad de anexar controladores en Lua que se invocan en la fase de finalización de la resolución (por ejemplo, en tales controladores se puede modificar la respuesta devuelta al cliente).
Fuente: opennet.ru
