autoriivne DNS-server , mis on mÔeldud DNS-tsoonide haldamiseks. Vastavalt projekti arendajate sÔnul teenindab PowerDNS Autoriivne Server umbes 30% kogu Euroopa domeenidest (kui arvestada ainult DNSSEC allkirjadega domeene, siis 90%). Projekti kood on litsentsi all GPLv2.
PowerDNS Authoritative Server vĂ”imaldab talletada domeeninformatsiooni erinevates andmebaasides, sealhulgas MySQL, PostgreSQL, SQLite3, Oracle ja Microsoft SQL Server, samuti LDAPis ja tavalistes tekstifailides BIND formaadis. Vastuseid saab tĂ€iendavalt filtreerida (nĂ€iteks spĂ€mmifiltreeritakse) vĂ”i suunata, kasutades enda kirjutatud töötlejaid keeltes Lua, Java, Perl, Python, Ruby, C ja C++. EripĂ€rade hulka kuuluvad ka kaugstatistika kogumise vahendid, sealhulgas SNMP kaudu vĂ”i Web API (statistika ja haldamine, mille jaoks on ehitatud http-server), kohene taaskĂ€ivitamine, sisseehitatud Lua keele töötlejate ĂŒhendamise mootor ja koormuse tasakaalustamine, mis arvestab kliendi geograafilist asukohta.
Peamised :
- Lisatud on vĂ”imalus salvestusfunktsioonidega Lua-keeles, millega saab luua keerulisi töötlejaid, arvestades andmete edastamise juures AS, alamvĂ”rgustikke, kasutaja lĂ€hedust jne. Lua-salvestuste tugi on rakendatud kĂ”igi salvestusbaaside jaoks, sealhulgas BIND ja LMDB. NĂ€iteks, et edastada andmeid, arvestades hostide taustal kĂ€ttesaadavuse kontrollimist tsooni konfiguratsioonis, saab nĂŒĂŒd mÀÀrata:
@ IN LUA A «ifportup(443, {â52.48.64.3â, â45.55.10.200â})»
- Uus utiliit , mis vĂ”imaldab edastada tsoone autoriteetselt serverilt AXFR ja IXFR pĂ€ringute kaudu, arvestades edastatavate andmete ajakohasust (iga domeeni puhul kontrollitakse SOA numbrit ning laaditakse ainult uued tsooni versioonid). Utiliit vĂ”imaldab korraldada tsoonide sĂŒnkroniseerimist vĂ€ga paljude sekundaarses ja rekursiivses serveris, koormamata primaarset serverit liiga palju;
- Aruande ettevalmistamise raames on vÀÀrtus udp-truncation-threshold muudetud 1680-lt 1232-le, mis vastutab UDP-vastuste lÔikamise eest kliendile, mis peaks oluliselt vÀhendama UDP-pakettide kaotsimineku tÔenÀosust. 1232 vÀÀrtus on valitud, kuna see on maksimum, mille korral DNS-vastuse suurus IPv6 arvestamisel jÀÀb minimaalse MTU vÀÀrtuse (1280) piiresse;
- Uus salvestusbaas on loodud . Salvestusbaas on tĂ€ielikult ĂŒhilduv DNSSEC-iga, seda saab kasutada master- ja slave-tsoonide jaoks ning see pakub kĂ”rgemat jĂ”udlust kui enamik teisi salvestusbaase. Otsese vabastamise eel oli koodi lisatud muudatus, mis rikkus LMDB salvestusbaasi toimimist (slave tsoonide töötlemine ja laadimine pdnsutil kaudu töötab, kuid sellised kĂ€sud nagu «pdnsutil edit-zone» lakkasid töötamast. Probleemid kavatsetakse lahendada lĂ€hitulevikus parandava vĂ€ljaandega;
- Peatatud on halvasti dokumenteeritud funktsiooni «autoserial» tugi, mis takistas mÔningate probleemide lahendamist. Vastavalt (GOST R 34.11-2012 on kantud kategooriasse «MUST NOT») DNSSEC-is on lÔppenud GOST DS ja ECC-GOST digitaalallkirjade toetus.
Tuletame meelde, et PowerDNS on lĂ€inud kuuekuu peale arendustsĂŒklisse, mille kohaselt on jĂ€rgmine oluline PowerDNS Authoritative Serveri vĂ€ljund oodata 2020. aasta veebruaris. Suured versiooniuuendused valmivad aasta jooksul, mille jĂ€rel toimub veel kuue kuu jooksul turvapaikade vĂ€ljalaskmine. Seega kestab PowerDNS Authoritative Server 4.2 toetus kuni 2021. aasta jaanuarini.
Allikas: opennet.ru
