Fedora 33-s plaanitakse liikuda systemd-resolvedi kasutamisele

Fedora 33 elluviimiseks on plaanitud muudatus, mis tÔukab distributsiooni vaikimisi systemd-resolved'i kasutamisele DNS-pÀringute lahendamiseks. Glibc tÔlgitakse nss-resolve'iks systemd projektist, mitte sisseehitatud NSS-mooduliks nss-dns.

Systemd-resolved tĂ€idab selliseid funktsioone nagu resolv.conf faili seadete sĂ€ilitamine DHCP ja staatilise DNS konfiguratsiooni pĂ”hjal vĂ”rguliideste jaoks, toetab DNSSEC'i ja LLMNR'i (Link Local Multicast Name Resolution). Systemd-resolved'i ĂŒlemineku eelistena nimetatakse DNS over TLS toe, vĂ”imalust sisse lĂŒlitada kohalikku DNS-pĂ€ringute vahemĂ€lu ja vĂ”imalust siduda erinevaid töötlejaid erinevate vĂ”rguliideste kaudu (vastavalt vĂ”rguliidesele valitakse DNS-server, nĂ€iteks VPN-liideste jaoks saadetakse DNS-pĂ€ringud lĂ€bi VPN). DNSSEC'i rakendamine Fedora-s ei ole plaanis (systemd-resolved kompileeritakse DNSSEC=no lipuga).

Systemd-resolved on juba vaikimisi kasutada Ubuntu-s alates versioonist 16.10, kuid Fedora integratsioon toimub teisiti — Ubuntu jĂ€tkab traditsioonilise nss-dns kasutamist glibc-st, st glibc jĂ€tkab /etc/resolv.conf töötlemist, samas kui Fedora-s on kavas asendada nss-dns nss-resolve'iga systemd koostisosast. Neile, kes ei soovi systemd-resolved'i kasutada, on ette nĂ€htud vĂ”imalus see vĂ€lja lĂŒlitada (tuleb deaktiveerida teenus systemd-resolved.service ja taaskĂ€ivitada NetworkManager, mis loob traditsioonilise /etc/resolv.conf).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster