DNS-server Trust-DNS on ümber nimetatud Hickory ja kasutatakse Let's Encrypt infrastruktuuris

DNS-serveri Trust-DNS autor teatas, et projekt on ümber nimetatud Hickory DNS-ks. Nimevahetuse põhjuseks on soov muuta projekt kasutajatele, arendajatele ja toetajatele atraktiivsemaks, vältida otsingute kattumist mõistega „Trusted DNS“ ning registreerida kaubamärk ja kaitsta projektiga seotud brändi (nimi Trust-DNS oleks keeruline kaubamärgina kasutada, kuna see koosneb levinud sõnadest, mida ei saa pidada ainulaadseteks).

Alguses arenes projekt eksperimendina süsteemsete komponentide loomiseks programmeerimiskeeles, mis pakub ohutuks mälutöötluseks vahendeid, kuid praegused plaanid on seotud selle muutmisega täieõiguslikuks tooteks. DNS-serveri Hickory arendamine toimub ISRG (Internet Security Research Group) organisatsiooni toetusel, mis on Let’s Encrypti projekti asutaja ning toetab tehnoloogiate arendamist interneti turvalisuse suurenemiseks (näiteks ISRG toetusel arendatakse sudo rakendusi, TLS-moduuli Apache HTTP-serverile, NTP-serverit ja AV1 dekoodrit, mis on kirjutatud Rusti keeles).

Pärast ümbernimetamist viiakse projekt autorite isiklikust GitHubi repost kohta eraldi Hickory DNS organisatsiooni reposse, mis lihtsustab arendajate ja kogukonna kaasamist. Crate-paketid trust-dns-resolver ja trust-dns-proto nimetatakse ümber hickory-resolver ja hickory-proto ning põhijuhiseks server tuleb pakett hickory-dns. Praegu sisaldavad paketid trust-dns-resolver ja trust-dns-proto vastavalt 19 ja 20 miljonit allalaadimist Crates.io-st; ISRG investeeringute toel oodatakse DNS-serveri rakenduse laiendamist ja selle kasutajasõbralikumaks muutmist töökeskkondades.

Hickory DNS sisaldab komponente autoriteetse DNS-serveri, DNS-klientide, kohaliku resolveri ja rekursiivse DNS-serveri toimimise tagamiseks. Samuti sisaldab see raamatukogusid madalama taseme protokollide rakenduste osas. Projekt toetab DNSSEC, DoT (DNS üle TLS), DoH (DNS üle HTTPS), DoQ (DNS üle QUIC), mDNS (Multicast DNS), DNS-SD (Teenuse avastamine), ANAME, dünaamilist kirjeuuendust, CSYNC-i (Child-to-Parent Synchronization), DANE (DNS-põhine nimede autentimine), DNSKEY, CAA (Sertifitseerimisasutuse volitamine). Praegu on rakendamisel või veel valmimata toeks klassifitseerimata IN-ADDR.ARPA, tsoonide inkremtaalne edastamine, teisele serverile tsooni uuendamisel teavitamine, Trusted DNS ja S/MIME. Projekti kood on kirjutatud Rusti keeles ja jagatakse MIT-i ja Apache 2.0 litsentside alusel.

Tulevikus plaanitakse Hickory DNS-i kasutada Let’s Encrypt infrastruktuuris. Enne rakendamist teostatakse turvaaudit, optimeeritakse jõudlust ja tagatakse täielikult rekursiivsete päringute ja nende valideerimise tugi DNSSEC-i kaudu. Plaanides mainitakse ka NSEC3 toetust, erinevate DNS-kirjete vahemälu poliitikaid, päringute töötlemisel tasakaalustamise vahendeid ning valgeid loendeid IP-aadresse sissetulevate ühenduste jaoks.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster