PowerDNS Authoritative Server 5.0 vÀljaanne

Avaldatud on PowerDNS Authoritative Server 5.0 autoriteetne DNS-server, mis on mÔeldud DNS-tsoonide haldamiseks. Parimatel aegadel haldas PowerDNS Authoritative Server kuni 30% kÔikidest domeenidest Euroopas ja kuni 90% domeenidest, millel on DNSSEC. Projekti kood on jagatud GPLv2 litsentsi alusel.

PowerDNS Authoritative Server vÔimaldab talletada domeeninformatsiooni erinevates andmebaasides, sealhulgas MySQL, PostgreSQL, SQLite3, LMDB, Oracle ja Microsoft SQL Server, samuti LDAP-is ja tavatekstifailides BIND-formaadis. Vastust saab tÀiendavalt filtreerida (nÀiteks rÀmpsposti vÀltimiseks) vÔi suunata kohandatud töötlejatele, kirjutades selle jaoks Lua, Java, Perl, Python, Ruby, C ja C++ keeltes. Eristavaks tunnuseks on ka kaugstatistika kogumise vahendid, sealhulgas SNMP vÔi lÀbi Web API (statistika ja haldamine kÀib sisseehitatud http-serveri kaudu), kiire reinitsialiseerimine, sisseehitatud mootor Lua-keeles töötlejatele ning geograafilist asukohta arvestav koormuse tasakaalustamine.

PowerDNS Authoritative Server 5.0 peamine uuendus on BIND-stiilis vaadete (views) tugi, mis vĂ”imaldab erineda DNS-tsoonide sisu sĂ”ltuvalt IP-aadressid, kust pĂ€ring tuli. NĂ€iteks on vĂ”imalik vaadete kaudu siseressurssidelt (intranet) kasutada ĂŒhte versiooni DNS-tsoonist, samas kui vĂ€liste kasutajate jaoks antakse vĂ€lja teine. domeen, ja vĂ€lisvalidatoritele — teine. Erinevate DNS-tsoonide esituste salvestamiseks saab praegu kasutada ainult LMDB tagapinda.

Muudest muudatustest:

  • Lisatud tugi Unix-socketile TCP/IP socketi asemel.
  • Zdong-skdutil tööriista on lisatud EDNS Cookie tugi.
  • LMDB tagastusse on lisatud salvestusotsing ja RFC-2136 (DNS UPDATE) tugi.
  • On rakendatud uus syntaks utiliidi pdnsutil kĂ€ivitamiseks — «pdnsutil objekti_tĂŒĂŒp kĂ€sk argumendid» (vana syntaksi tugi on sĂ€ilinud).
  • On lisatud uus kĂ€sk «pdnsutil backend-lookup», et otsida salvestuses kirjeid.
  • Lisatud tugi RFC-9615 jaoks DNSSEC-i automaatseks autentitud bootstrappinguks.
  • Töötajate vahelise logimise toeks on ellu kutsutud pakettide logimine, millel tekkisid parsimise vead.
  • On lisatud seadistus «dnsupdate-require-tsig», mis nĂ”uab TSIG (Transaction Signature) mehhanismi kohustuslikku kasutamist DNS-i kirje vĂ€rskendamise operatsioonide jaoks.
  • On lisatud seadistus «direct-dnskey-signature», mis vĂ”imaldab otse tĂ”mmata DNSKEY digitaalset allkirja tagapinnast.
  • On lisatud seadistus «resolve-across-zones», mille vĂ€ljalĂŒlitamisel DNS-server ei lahenda CNAME-kirjeid, mis viitavad teistele tsoonidele.
  • Laiendatud vĂ”imalusi Lua keeles kĂ€itlejate loomiseks.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster