DNS-serveri KnotDNS 3.0.0 väljalase.

Avaldatud vabastus KnotDNS 3.0.0, kõrge jõudlusega autoriteetse DNS-server (rekursioon on eraldi rakendus), mis toetab kõiki kaasaegseid DNS-i võimalusi. Projekt on arendatud Tšehhi nime registreerimise CZ.NIC poolt, on kirjutatud C keeles ja levitatakse ja GPLv3 litsentsi alusel.

KnotDNS-i iseloomustab kõrge päringute töötlemise jõudlus, mille saavutamiseks kasutatakse mitme lõime, peamiselt mitteblokeerivat rakendust, mis on hästi skaleeritav SMP-süsteemidel. Pakutakse selliseid võimalusi nagu tsoonide kiire lisamine ja eemaldamine, tsoonide edastamine serverite vahel, DDNS (dünaamilised värskendused), NSID (RFC 5001), EDNS0 laiendused ning DNSSEC (sealhulgas NSEC3), vastuste intensiivsuse piiramise võimalused (RRL).

Uues väljaandes:

  • Lisatud kõrge jõudlusega võrgu režiim, mis on rakendatud alam-süsteemi abil XDP (eXpress Data Path), mis pakub vahendeid pakettide töötlemiseks võrgu draiveri tasandil enne Linuxi tuuma võrgu stacki töötlemist. Režiimi kasutamiseks on vajalik Linuxi tuum 4.18 või uuem.
  • Lisatud tsoonide katalooge toetanud funktsioon ('Catalog Zones'), mis lihtsustab sekundaarsete DNS-serverite haldamist. Selle funktsiooni lubamisel ei pea sekundaarserveris eraldi kirjeid igale sekundaarsele tsoonile määrama, vaid primaar- ja sekundaarserverite vahel organiseeritakse tsoonide katalooge edastamine, mille järel primaarserveris loodud tsoonid, märgitud kui katalooge kuuluvad, luuakse automaatselt sekundaarserveris ilma konfiguratsioonifailide muutmiseta. Katalooge haldavad kcatalogprint utiliit.
  • Lisatud uus DNSSEC kontrollimise režiim.
  • Lisatud utiliit kzonesign, mis võimaldab käsitsi luua digitaalallkirju DNSSEC-i jaoks.
  • Lisatud utiliit kxdpgun, mis rakendab kõrge jõudlusega DNS 'UDP üle' liikluse genereerijat Linuxis.
  • kdigis on lisatud tugi DNS HTTPS (DoH) jaoks, rakendatud GnuTLS-i ja libnghttp2 abil.
  • DNSSEC võtmete käsitsi juhtimise režiimis on lisatud tugi tagastus staatusele KSK võtmete (Key Signing Key) (RFC 5011).
  • Lisatud samaaegse digitaalallkirjade loomise tugi, kasutades ECDSA algoritme (GnuTLS 3.6.10 ja uuema versiooni kasutamine on vajalik).
  • Pakutud on ohutu viis DNS tsoonide andmete varundamiseks ja taastamiseks.
  • Oluliselt on suurendatud 'statistics' mooduli jõudlust.
  • Digiallkirjade loomise mitmeava režiimi lubamisel on mõned täiendavad tsoonidega seotud toimingud realiseeritud paralleelselt.
  • Parandatud vahemälude tõhusust ja suurendatud päringute töötlemise jõudlust.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster