PowerDNS Autoriteetse serveri 4.7 väljaanne on nüüd avaldatud. See on mõeldud DNS-tsoonide haldamiseks. Projekti arendajate andmetel teenindab PowerDNS Autoriteetse server umbes 30% Euroopa domeenidest (kui arvestada ainult DNSSEC allkirja omavaid domeene, siis 90%). Projekti kood on litsentseeritud GPLv2 alusel.
PowerDNS Autoriteetse server võimaldab hoida domeenide teavet erinevates andmebaasides, sealhulgas MySQL, PostgreSQL, SQLite3, Oracle ja Microsoft SQL Server, samuti LDAP-is ja tavalistes BIND formaadis tekstifailides. Vastuseid saab täiendavalt filtreerida (näiteks rämpsposti tõrjumiseks) või suunata kohandatud töötlejate abil, kasutades Lua, Java, Perl, Python, Ruby, C ja C++ programmeerimiskeeli. Erakordsete omaduste hulka kuuluvad ka statistika kaugkogumise vahendid, sealhulgas SNMP kaudu või Web API kaudu (statistika ja halduse jaoks on sisseehitatud http-server), kiire taaskäivitamine, sisseehitatud mootor töötlejate lisamiseks Lua keeles ning koormuse tasakaalustamise võimalus, arvestades kliendi georajatist.
Põhilised uuendused:
- Lisatud on tsoonide katalooge toetamine („Catalog Zones“), mis lihtsustab sekundaarsete DNS-serverite haldamist, korraldades tihendatud edastuse esmase ja sekundaarse serveri vahel. serveril Selle asemel, et määrata iga sekundaarse tsooni jaoks eraldi kirjeid, korraldatakse sekundaarsete tsoonide katalooge edastamine. Pärast katalooge edastamise seadistamist, mis sarnaneb eraldi tsoonide edastamisega, luuakse esmase serveri peal sisseviidud tsoonid, mis on märgitud katalooge kuuluvateks, automaatselt sekundaarse serveri peal ilma konfiguratsioonifailide muutmiseta. Kataloog toetab töötlust gmysql, gpgsql, gsqlite3, godbc ja lmdb salvestusback-endidega.
- Tsoonide katalooge rakendades on toimuudud koodide optimeerimine, et toetada suurt domeenide arvu. Tsoonide salvestamine andmebaasis tõmbab märgatavalt kokku SQL-päringute arvu — iga domeeni asemel teostatakse nüüd grupi valik. Muudatus on positiivselt mõjutanud toimivust serverite, mis teenindab suurt hulka tsoone, isegi süsteemides, mis ei kasuta tsoonide katalooge.
- GSS-TSIG-võtmevahetuse mehhanismi tugi on taastatud ja tagastatud, mis varem eemaldati haavatavuse ja võimalike turvaprobleemide tõttu.
- TCP kaudu Lua-kirjete pärimise korral on tagatud Lua oleku taaskasutamine, mis on oluliselt parandanud jõudlust.
- lmdbbackend-baasil andmebaasis on rakendatud UUID-seostamine ja juhuslike objektide identifikaatorite genereerimise võimalus.
- pdnsutil ja HTTP API on varustatud vahenditega autoprimary serverite haldamiseks, mida kasutatakse tsoonide automaatseks juurutamiseks ja uuendamiseks teisese DNS-serveri ilma käsitsi teiseste tsoonide konfigureerimiseta.
- Uus Lua-funktsioon ifurlextup on lisatud.
- Lisatud katsetuslik taustprotsess võtmete genereerimiseks ja tarnimiseks (key roller).
Allikas: opennet.ru
