Se ha publicado la versión del servidor DNS autoritativo PowerDNS Authoritative Server 5.0, diseñado para la gestión de zonas DNS. En su mejor momento, PowerDNS Authoritative Server atendió hasta el 30% de todos los dominios en Europa y hasta el 90% de los dominios con DNSSEC. El código del proyecto se distribuye bajo la licencia GPLv2.
PowerDNS Authoritative Server permite almacenar información sobre dominios en diversas bases de datos, incluyendo MySQL, PostgreSQL, SQLite3, LMDB, Oracle y Microsoft SQL Server, así como en LDAP y archivos de texto simples en formato BIND. La respuesta puede ser filtrada adicionalmente (por ejemplo, para eliminar spam) o redirigida a controladores personalizados en lenguajes como Lua, Java, Perl, Python, Ruby, C y C++. También se destacan herramientas para la recolección remota de estadísticas, entre ellas a través de SNMP o mediante una API Web (para estadísticas y gestión se incluye un servidor http), reinicio instantáneo, motor integrado para conectar controladores en Lua, y la posibilidad de balanceo de carga según la ubicación geográfica del cliente.
La característica clave en PowerDNS Authoritative Server 5.0 es el soporte para vistas al estilo del servidor DNS BIND, que permite ofrecer diferentes contenidos de las zonas DNS dependiendo de IP, desde donde se ha realizado la consulta. Por ejemplo, mediante vistas se puede ofrecer una variante de la zona DNS para los usuarios con direcciones internas (intranet) dominio, y otra diferente para los usuarios externos. Actualmente, el backend LMDB es el único que se puede utilizar para almacenar diferentes vistas de las zonas DNS.
Entre otros cambios:
- Se ha añadido soporte para vinculación a un socket Unix en lugar de un socket TCP/IP.
- Se ha añadido soporte para EDNS Cookie en la herramienta sdig.
- Se ha añadido la capacidad de búsqueda de registros y soporte para RFC-2136 (DNS UPDATE) en el backend LMDB.
- Se ha implementado una nueva sintaxis para ejecutar la herramienta pdnsutil: «pdnsutil tipo_objeto comando argumentos» (se ha mantenido la compatibilidad con la sintaxis anterior).
- Se ha añadido un nuevo comando «pdnsutil backend-lookup» para buscar registros en el backend de almacenamiento.
- Se ha añadido soporte para RFC-9615 para el arranque automático autenticado de DNSSEC.
- Se ha implementado el registro de paquetes que generaron errores de análisis.
- Se ha añadido la configuración «dnsupdate-require-tsig», que exige el uso del mecanismo TSIG (Transaction Signature) para las operaciones de actualización de registros en DNS.
- Se ha añadido la configuración «direct-dnskey-signature», que permite la extracción directa de la firma digital DNSKEY desde el backend.
- Se ha añadido la configuración «resolve-across-zones», que al desactivarse el servidor DNS no resolverá registros CNAME que apunten a otras zonas.
- Se han ampliado las capacidades para crear controladores en el lenguaje Lua.
Fuente: opennet.ru
