Avaldatud on PowerDNS Authoritative Server 5.0 autoriteetne DNS-server, mis on mÔeldud DNS-tsoonide haldamiseks. Parimatel aegadel haldas PowerDNS Authoritative Server kuni 30% kÔikidest domeenidest Euroopas ja kuni 90% domeenidest, millel on DNSSEC. Projekti kood on jagatud GPLv2 litsentsi alusel.
PowerDNS Authoritative Server vÔimaldab talletada domeeninformatsiooni erinevates andmebaasides, sealhulgas MySQL, PostgreSQL, SQLite3, LMDB, Oracle ja Microsoft SQL Server, samuti LDAP-is ja tavatekstifailides BIND-formaadis. Vastust saab tÀiendavalt filtreerida (nÀiteks rÀmpsposti vÀltimiseks) vÔi suunata kohandatud töötlejatele, kirjutades selle jaoks Lua, Java, Perl, Python, Ruby, C ja C++ keeltes. Eristavaks tunnuseks on ka kaugstatistika kogumise vahendid, sealhulgas SNMP vÔi lÀbi Web API (statistika ja haldamine kÀib sisseehitatud http-serveri kaudu), kiire reinitsialiseerimine, sisseehitatud mootor Lua-keeles töötlejatele ning geograafilist asukohta arvestav koormuse tasakaalustamine.
PowerDNS Authoritative Server 5.0 peamine uuendus on BIND-stiilis vaadete (views) tugi, mis vĂ”imaldab erineda DNS-tsoonide sisu sĂ”ltuvalt IP-aadressid, kust pĂ€ring tuli. NĂ€iteks on vĂ”imalik vaadete kaudu siseressurssidelt (intranet) kasutada ĂŒhte versiooni DNS-tsoonist, samas kui vĂ€liste kasutajate jaoks antakse vĂ€lja teine. domeen, ja vĂ€lisvalidatoritele â teine. Erinevate DNS-tsoonide esituste salvestamiseks saab praegu kasutada ainult LMDB tagapinda.
Muudest muudatustest:
- Lisatud tugi Unix-socketile TCP/IP socketi asemel.
- Zdong-skdutil tööriista on lisatud EDNS Cookie tugi.
- LMDB tagastusse on lisatud salvestusotsing ja RFC-2136 (DNS UPDATE) tugi.
- On rakendatud uus syntaks utiliidi pdnsutil kĂ€ivitamiseks â «pdnsutil objekti_tĂŒĂŒp kĂ€sk argumendid» (vana syntaksi tugi on sĂ€ilinud).
- On lisatud uus kÀsk «pdnsutil backend-lookup», et otsida salvestuses kirjeid.
- Lisatud tugi RFC-9615 jaoks DNSSEC-i automaatseks autentitud bootstrappinguks.
- Töötajate vahelise logimise toeks on ellu kutsutud pakettide logimine, millel tekkisid parsimise vead.
- On lisatud seadistus «dnsupdate-require-tsig», mis nÔuab TSIG (Transaction Signature) mehhanismi kohustuslikku kasutamist DNS-i kirje vÀrskendamise operatsioonide jaoks.
- On lisatud seadistus «direct-dnskey-signature», mis vÔimaldab otse tÔmmata DNSKEY digitaalset allkirja tagapinnast.
- On lisatud seadistus «resolve-across-zones», mille vĂ€ljalĂŒlitamisel DNS-server ei lahenda CNAME-kirjeid, mis viitavad teistele tsoonidele.
- Laiendatud vÔimalusi Lua keeles kÀitlejate loomiseks.
Allikas: opennet.ru
