DNS-serveri BIND 9.20.0 versioon, mis on ümber kirjutatud libuv'i peale ja uus andmebaasi tagakülg

Pärast kahte ja pool aastat arendust tutvustas ISC konsortsium uue olulise versiooni DNS-serveri BIND 9.20 esimest stabiilset väljaannet, mis sisaldab muudatusi, mis on arenenenud eksperimentaalses versioonis BIND 9.19. Versiooni 9.20 tugiteenuseid osutatakse pikendatud toe tsükli raames kuni 2028. aasta esimesse kvartalisse. Versiooni 9.18 toetamine lõpeb 2025. aasta teises kvartalis. Järgmise stabiilse versiooni BIND funktsionaalsuse arendamiseks luuakse eksperimentaalne versioon BIND 9.21.0. Projekti kood on kirjutatud C keeles ja levitatakse MPL 2.0 litsentsi alusel.

Peamised muudatused:

  • Rakenduse põhiydru, mis ühendab kõik komponendid, on muudetud töötama mitteblokkeerivas ürituste tsüklis, mis on realiseeritud libuv'i raamatukogul, mida kasutatakse sellistes projektides nagu Node.js, Knot DNS, H2O, Luvit ja MoarVM. Versioonis 9.16 viidi libuv'i üle BIND-i võrguliidese haldur ja nüüd ka osad, mida kasutatakse infrastruktuuri sisekomponentide vahelise suhtluse jaoks, ning pikaajalise täitmisega tugiteenused (threadpool), mida kasutatakse DNSSEC-i kinnitamise, tsoonide edastamise, tsoonide katalooge haldamise ja RPZ (Response Policy Zone) töötlemise jaoks. BIND-i koostamiseks on nüüd vajalik vähemalt libuv'i versioon 1.34.0.
  • Uus andmebaasi tagakülg — "QP trie", mis asendab RBTDB (Red-Black Tree Database) ja on vaikimisi kasutusel DNS-zonede vahemälu ja andmebaasi salvestamiseks. QP trie mitme teema kasutamiseks on rakendatud liburcu raamatukogu, mis realiseerib kasutajaruumi struktuure, mis ei kasuta lukustusi, tänu RCU (read-copy-update) sünkroniseerimise mehanismi ja QSBR (Quiescent-State-Based Reclamation) mälu turvalise vabastamise meetodi rakendamisele.
  • Kasutusele on võetud uuendatud kompressioonimehhanism domeeninime, mis kasutab kompaktsemat nimi kodeerimise meetodit suure arvu silte korral.
  • DNSSEC-i võimalusi on laiendatud: "dnssec-policy" on lubatud kasutada allkirjastatud tsoonide haldamiseks (valik auto-dnssec on eemaldatud); "inline-signing" kasutamisel on lisatud RFC 8901 (DNSSEC multi-signer model 2) toetust; OpenSSL 3.0.0 Engine API põhjal on taastatud PKCS#11 toe; "dnssec-policy" lisati HSM (Hardware Security Module) toetus.
  • Lisatud toetus teise versiooni tsooni kataloogile (Catalog Zone, RFC 9432), mis lihtsustab sekundaarsete DNS-serverite haldamist, kuna sekundaarse serveri jaoks ei pea iga sekundaarse tsooni jaoks eraldi kirjeid määrama; selle asemel korraldatakse primaarsete ja sekundaarsete serverite vahel sekundaarsete tsoonide katalooge edastamine. Pärast katalooge edastamise seadistamist, sarnaselt eraldi tsoonide edastamisele, loodud primaarsete serverite tsoonid, mis on märgitud katalooge kuuluvateks, luuakse automaatselt sekundaarsetesse serveritesse ilma konfiguratsioonifailide muutmist.
  • Lisatud tugi laiendatud vigade mehhanismile (Extended DNS Errors, RFC 8914), mis võimaldab tagastada lisainfot vea põhjuse kohta, mis tekkis DNS-päringu täitmise käigus.
  • DNS-i tehnoloogiate rakendamine HTTPS-i kaudu (DoH, DNS over HTTPS) ja TLS-i kaudu (DoT, DNS over TLS) on viidud üle ühtsele transpordile, mis rakendab kliendi päringute krüpteerimist resolveri poole ja andmete krüpteeritud vahetust serverite vahel.
  • Lisatud PROXYv2 protokolli kasutamise võimalus koos kõigi BINDis toetatud transportidega. PROXY protokoll võimaldab edastada ühenduse kohta teavet, et säilitada algse IP-aadressi ja pordi numbri teave DNS-päringute suunamisel läbi teiste tagaplanide, koormuse tasakaalustajate ja proksi.serverid.
  • Lisatud toetus USDT (User Statically Defined Tracing) režiimile, mis võimaldab rakenduse jälgimist perf-käsu abil, ilma et oleks vajalik täiendavate kulude tekitamine, kui jälgimine on keelatud.
  • Kogutud statistikast on rakendatud teavet lõpetamata sissetulevate tsoonide ülekandetehingute kohta.
  • Tööd on tehtud viivituste lühenemise, mälukasutuse vähendamise ja CPU koormuse vähendamise nimel DNS-i lahendamisel, DNS-over-TLS tööprotsessis ja UDP ja TCP kaudu vastuste genereerimisel.
    DNS-serveri BIND 9.20.0 versioon, mis on ümber kirjutatud libuv'i peale ja uus andmebaasi tagakülg
    DNS-serveri BIND 9.20.0 versioon, mis on ümber kirjutatud libuv'i peale ja uus andmebaasi tagakülg
    DNS-serveri BIND 9.20.0 versioon, mis on ümber kirjutatud libuv'i peale ja uus andmebaasi tagakülg

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster