vahetuste DNS-serveri vĂ€ljaanne , mis vastutab rekursiivsete nimede tĂ”lgete eest. PowerDNS Recursor on ehitatud samale koodibaasile nagu PowerDNS Autoriteetne Server, kuid rekursiivsed ja autoriteetsed DNS-serverid PowerDNS-i raames arenevad erinevate arendustsĂŒklite raames ja neid vĂ€lja antakse eraldi toodetena. Projekti kood GPLv2 litsentsi all.
Server pakub vahendeid kaugtasu kogumiseks, toetab kohest taaskĂ€ivitamist, omab sisseehitatud mootori Lua-keeles töötlejate ĂŒhendamiseks, toetab tĂ€ielikult DNSSEC, DNS64, RPZ (Response Policy Zones) ja vĂ”imaldab mustade loendite lisamist. On vĂ”imalik salvestada lahendamise tulemusi BIND-i tsoonifailidena. KĂ”rge jĂ”udluse tagamiseks kasutatakse FreeBSD, Linuxi ja Solaris'i kaasaegseid ĂŒhenduste multiplexerimise mehhanisme (kqueue, epoll, /dev/poll) ning kĂ”rge jĂ”udlusega DNS-pakettide parsijat, mis suudab töödelda kĂŒmneid tuhandeid paralleelseid pĂ€ringuid.
Uues versioonis:
- Kuna vĂ€ltida teabe leket kĂŒsitud domeeni kohta ja suurendada privaatsust, on vaikimisi lubatud mehhanism. (), töötades "relaxed" reĆŸiimis. Mehhanismi pĂ”hiolemus seisneb selles, et resolvija ei maini oma pĂ€ringutes tĂ€ielikku otsitava hosti nime kĂ”rgema taseme nimiserveritele. NĂ€iteks, kui mÀÀratakse aadress hostile foo.bar.baz.com, saadab resolvija autoriteetsele " .com" tsooni serverile pĂ€ringu "QTYPE=NS,QNAME=baz.com", mainimata "foo.bar". Praegu on rakendatud töö "relaxed" reĆŸiimis.
- On rakendatud vĂ”imalus logida vĂ€ljuvaid pĂ€ringuid autoriteetsesse serverisse ja nende vastuseid dnstap formaadis (kasutamiseks on vajalik kogumine, millel on valik "âenable-dnstap").
- Tagatud on mitme sissetuleva pĂ€ringu samaaegne töötlemine, mis on edastatud TCP-ĂŒhenduse kaudu, andes tulemusi vĂ€lja vastavalt nende valmimisele, mitte pĂ€ringute jĂ€rjekorra jĂ€rgi. Samaaegsete pĂ€ringute limiit mÀÀratakse seadistusega "«.
- Rakendatud on uute domeenide jĂ€lgimise tehnika. (Uus jĂ€lgitud domeen), mida saab kasutada kahtlaste domeenide vĂ”i domeenide tuvastamiseks, mis on seotud pahatahtliku tegevusega, nagu pahavara levitamine, kalastamine ja botnetide haldamine. Meetod pĂ”hineb domeenide mÀÀratlemisel, millega varem pole ĂŒhendust olnud, ja nende uute domeenide analĂŒĂŒsil. Uute domeenide jĂ€lgimise asemel kogu kunagi vaadatud domeenide andmebaasi pĂ”hjal, mille haldamine nĂ”uab mĂ€rkimisvÀÀrseid ressursse, rakendab NOD tĂ”enĂ€osusstruktuuri. (Stabiilne Bloom Filter), mis vĂ”imaldab vĂ€hendada mĂ€lu ja CPU kasutust. Seadmestiku lubamiseks tuleb seadetes mÀÀrata «new-domain-tracking=yes».
- Systemd all kĂ€ivitatuna töötab PowerDNS Recursor nĂŒĂŒd privileegide puudumisega kasutaja pdns-recursor all, mitte root. Systemid, kus ei ole systemd ega chroot, kasutavad nĂŒĂŒd vaikimisi haldussoketi ja pid-faili salvestamiseks kausta /var/run/pdns-recursor.
Lisaks toetab vÀljalase , kÔrge jÔudlusega autoriteetse DNS-serveri (rekursiivne on eraldi rakendus), mis toetab kÔiki kaasaegseid DNS-i vÔimalusi. Projekti arendab Tƥehhi nimeregister CZ.NIC, kirjutatud C-keeles ja GPLv3 litsentsi alusel.
KnotDNS eristub kĂ”rge pĂ€ringutöötluse jĂ”udluse poolest, rakendades mitme lĂ”ime ja peamiselt mittesulatavat teostust, mis on hĂ€sti skaaleeritav SMP-sĂŒsteemidel. Pakutakse selliseid vĂ”imalusi nagu tsoonide reaalajas lisamine ja eemaldamine, tsoonide edastamine serverite vahel, DDNS (dĂŒnaamilised vĂ€rskendused), NSID (RFC 5001), EDNS0 laiendused ja DNSSEC (sealhulgas NSEC3), vastuste intensiivsuse piiramise vĂ”imalused (RRL).
Uues vÀljaandes:
- Lisatud seade âremote.block-notify-after-transferâ teate saatmise NOTIFY keelamiseks;
- Eksperimentaalne Ed448 algoritmi tugi DNSSE-s on rakendatud (nÔuab GnuTLS 3.6.12+ ja veel mitte vÀlja lastud );
- Keymgr-s on lisatud parameeter âlocal-serialâ SOA-numbriga, et saada vĂ”i seadistada KASP andmebaasi allkirjastatud tsooni jaoks;
- Keymgr-is on lisatud Ed25519 ja Ed448 vÔtmete impordi tugi DNS-serveri BIND formaadis;
- Seade âserver.tcp-io-timeoutâ vaikimisi vÀÀrtus on suurendatud 500 ms-ni ja âdatabase.journal-db-max-sizeâ on 32-bitistes sĂŒsteemides vĂ€hendatud 512 MiB-ni.
Allikas: opennet.ru
