DNS-serveri stabiilsete harude parandavad vÀrskendused , samuti arenduses olev eksperimentaalne haru 9.15.2. Uutes vÀljalaskes on kÔrvaldatud haavatavus (CVE-2019-6471), mis tuleneb vÔidusÔidust ja vÔib pÔhjustada teenuse osutamise katkestamise (protsessi lÔpetamine asserti aktiveerimise korral) suure arvu sisenevate pakettide blokeerimisel.
Lisaks on uues versioonis 9.14.4 lisatud GeoIP2 API tugi IP-aadresside asukoha mÀÀramise andmebaasi ĂŒhendamiseks ettevĂ”ttelt
MaxMind (aktiveeritakse 'âwith-geoip2' valiku kaudu). GeoIP2 ei toeta enam teatud ACL-e (nĂ€iteks vĂ”rgukiirus, organisatsiooni ja riigi koodi kontrollimine), mis varem olid toetatud vanema GeoIP API jaoks, mille hooldust ei teosta enam MaxMind. Samuti on lisatud uusi mÔÔdikuid dnssec-sign ja dnssec-refresh, mis loendavad loodud ja uuendatud DNSSEC allkirju.
Lisaks saab mÀrkida Knot DNS-serverid 2.8.3, milles on lisatud TLSi sertifikaadi/mÀrgise konfiguratsioonifail kdigis, suurendatud logisisestuse teabe rikkust offline-KSK allkirjade ja RRL mooduli jaoks ning laiendatud DNSSEC konfiguratsiooni kontrolli.
Samuti ilmus Knot Resolver 4.1.0 vÀrskendus, mis lahendas (CVE-2019-10190, CVE-2019-10191): vÔimaluse mööda minna DNSSEC kontrollist puuduvate nimede (NXDOMAIN) pÀringute puhul ja vÔimaluse taastada DNSSEC'i kaudu kaitstud domeen mitte-kaitstud DNSSEC olekusse pakettide spafing'uga.
Allikas: opennet.ru
