väljalase , tõhus autoriteetne DNS-server (rekursiivne osa on eraldi rakenduses), mis toetab kõiki kaasaegseid DNS-võimalusi. Projekti arendab Tšehhi domeeniregister CZ.NIC, see on kirjutatud C keeles ja GPLv3 litsentsi alusel.
KnotDNS eristub kõrge päringutöötluse jõudluse poolest, rakendades mitme lõime ja peamiselt mittesulatavat teostust, mis on hästi skaaleeritav SMP-süsteemidel. Pakutakse selliseid võimalusi nagu tsoonide reaalajas lisamine ja eemaldamine, tsoonide edastamine serverite vahel, DDNS (dünaamilised värskendused), NSID (RFC 5001), EDNS0 laiendused ja DNSSEC (sealhulgas NSEC3), vastuste intensiivsuse piiramise võimalused (RRL).
Uues väljaandes:
- Lisatud on kõrge jõudlusega võrgu režiim, mis on rakendatud kasutades alamsüsteemi (eXpress Data Path), mis pakub vahendeid pakettide töötlemiseks võrgu draiveri tasemel enne töötlemist Linuxi tuuma võrgustikus. Režiimi kasutamiseks on vajalik Linuxi tuum 4.18 või uuem.
- Lisatud on tsoonikatalooge toetav funktsioon («Catalog Zones»), mis lihtsustab sekundaarsete DNS-serverite haldamist. Kui see funktsioon on aktiivne, toimub esmane ja sekundaarne serveri vahel tsoonikatalooge edastamine, mistõttu esmase serveri all seadmiseks märgitud tsoonid, mis kuuluvad katalooge, luuakse automaatselt sekundaarse serverisse ilma konfiguratsioonifailide muutmiseta. Katalooge haldava tööriista nimeks on kcatalogprint.
- Poleeritud uus DNSSEC kontrollimisrežiim.
- Lisatud tööriist kzonesign, mis võimaldab käsitsi genereerida digitaalseid allkirju DNSSEC jaoks.
- Lisatud tööriist kxdpgun, mis sisaldab kõrge jõudlusega liiklusi generaatorit «DNS UDP üle» Linuxi jaoks.
- Kdigis on nüüd toega DNS HTTPS (DoH), kasutades GnuTLS ja libnghttp2.
- DNSSEC võtmete manuaalse haldamise režiimis on lisatud tugi KSK (Key Signing Key) võtmeid ().
- Lisatud on toega määratletud digitaalsete allkirjade loomine ECDSA algoritme kasutades (toimimiseks on vajalik GnuTLS 3.6.10 või uuem).
- Pakutakse välja ohutu viis DNS-tsoonide andmete varundamiseks ja taastamiseks.
- Moduli „statistics“ jõudlus on oluliselt paranenud.
- DNS-tsoonide digitaalsete allkirjade mitme töötluse režiimi aktiveerimisel on tagatud mõnede lisategevuste paraleelne töötlemine tsoonidega.
- Cache'i efektiivsus on paranenud ja päringute töötlemise jõudlus on tõusnud.
Allikas: opennet.ru
