Vabalt on saadaval PowerDNS Recursor 4.6, mis on vahepealne DNS-server, vastutav nimede rekurssiivse tõlke eest. PowerDNS Recursor on üles ehitatud samale koodibaasile, mis PowerDNS Authoritative Server, kuid PowerDNS rekursiivne ja autoriteetne DNS-server arenevad erinevates arendusetsedes ja paisatakse välja eraldi toodetena. Projekti kood on litsentseeritud GPLv2 all.
Server pakub vahendeid kaugtasu kogumiseks, toetab kohest taaskäivitamist, omab sisseehitatud mootori Lua-keeles töötlejate ühendamiseks, toetab täielikult DNSSEC, DNS64, RPZ (Response Policy Zones) ja võimaldab mustade loendite lisamist. On võimalik salvestada lahendamise tulemusi BIND-i tsoonifailidena. Kõrge jõudluse tagamiseks kasutatakse FreeBSD, Linuxi ja Solaris'i kaasaegseid ühenduste multiplexerimise mehhanisme (kqueue, epoll, /dev/poll) ning kõrge jõudlusega DNS-pakettide parsijat, mis suudab töödelda kümneid tuhandeid paralleelseid päringuid.
Uues versioonis:
- Lisatud on funktsioon «Zone to Cache», mis võimaldab perioodiliselt tuua DNS-ala ja sisestada selle sisu vahemällu, et vahemälu oleks alati «kuum» ja sisaldaks ala seotud andmeid. Funktsiooni saab kasutada igasuguste aladega, sealhulgas juuraalad. Ala toomine võib toimuda DNS AXFR, HTTP, HTTPS või kohaliku faili üleslaadimise kaudu.
- Antud on võimalus vahemälust sissekandeid kustutada, kui saabuvad sissetulevad notify-päringud.
- Lisatud tugi DNS-serverite päringute krüpteerimisele DoT (DNS üle TLS) abil. Vaikimisi lülitatakse DoT sisse, kui DNS Forwarder'i port on 853 või kui DNS-servereid loetletakse selgelt parameetri dot-to-auth-names kaudu. Sertifikaatide kontrollimist veel ei tehta, samuti pole automaatset üleminekut DoT-le, kui DNS-server seda toetab (need võimalused lisatakse pärast standardimisnõukogu heakskiitu).
- Uuendatud koodi väljuvate TCP-ühenduste seadistamiseks, lisatud võimalus ühenduste taaskasutamiseks. TCP (ja DoT) ühenduste taaskasutamiseks ei suletud ühendusi kohe pärast päringu töötlemist, vaid need jäeti mõneks ajaks avatuks (käitumist reguleeritakse seadega tcp-out-max-idle-ms).
- Laienenud kogutud ja eksporditavate mõõdikute vahemik koos statistika ja teabega jälgimissüsteemide jaoks.
- Lisatud katsetatav sündmuste jälgimise funktsioon (Event Tracing), mis võimaldab saada üksikasjalikku teavet iga lahendamisetapi kestuse kohta.
Allikas: opennet.ru
