Vahemällu salvestatava DNS-serveri PowerDNS Recursor 4.6.0 väljalase

Saadaval on vahemällu salvestava DNS-serveri PowerDNS Recursor 4.6 väljalase, mis vastutab rekursiivse nimelahenduse eest. PowerDNS Recursor on üles ehitatud samale koodibaasile nagu PowerDNS Authoritative Server, kuid PowerDNS-i rekursiivseid ja autoriteetseid DNS-servereid arendatakse erinevate arendustsüklite kaudu ja need vabastatakse eraldi toodetena. Projekti koodi levitatakse GPLv2 litsentsi all.

Server pakub tööriistu kaugstatistika kogumiseks, toetab kohest taaskäivitamist, sellel on sisseehitatud mootor töötlejate ühendamiseks Lua keeles, toetab täielikult DNSSEC, DNS64, RPZ (Response Policy Zones) ja võimaldab ühendada musti nimekirju. Eraldusvõime tulemusi on võimalik salvestada BIND-tsooni failidena. Kõrge jõudluse tagamiseks kasutatakse FreeBSD-s, Linuxis ja Solarises kaasaegseid ühenduse multipleksimise mehhanisme (kqueue, epoll, /dev/poll), aga ka suure jõudlusega DNS-paketi parserit, mis on võimeline töötlema kümneid tuhandeid paralleelseid päringuid.

Uues versioonis:

  • Lisatud on funktsioon "Tsoon vahemällu", mis võimaldab perioodiliselt DNS-i tsooni alla laadida ja selle sisu vahemällu sisestada, nii et vahemälu on alati "kuumas" olekus ja sisaldab tsooniga seotud andmeid. Funktsiooni saab kasutada mis tahes tüüpi tsooniga, sealhulgas juurtsooniga. Tsoonide otsimist saab teha DNS AXFR, HTTP, HTTPS-i või kohalikust failist laadimise kaudu.
  • Sissetulevate teavitustaotluste saamisel on võimalik vahemälust kirjeid lähtestada.
  • Lisatud tugi DNS-serverite kõnede krüptimiseks DoT-i (DNS üle TLS-i) abil. Vaikimisi on DoT lubatud, kui määrate DNS-i edasisaatja jaoks pordi 853 või kui loetlete DNS-serverid parameetri dot-to-auth-names kaudu. Sertifikaadi kontrollimine pole veel läbi viidud, nagu ka automaatne lülitumine DoT-le ja selle DNS-serveri tugi (need funktsioonid lubatakse pärast standardimiskomisjoni heakskiitu).
  • Ümber on kirjutatud väljaminevate TCP-ühenduste loomise kood ja lisatud on ühenduste taaskasutamise võimalus. TCP (ja DoT) ühenduste taaskasutamiseks ei suleta ühendusi enam kohe pärast päringu töötlemist, vaid jäetakse need mõneks ajaks avatuks (käitumist juhib säte tcp-out-max-idle-ms).
  • Laiendatud on kogutavate ja eksporditavate mõõdikute valikut koos statistika ja teabega seiresüsteemide jaoks.
  • Lisatud on eksperimentaalne sündmuste jälgimise funktsioon, mis võimaldab teil saada üksikasjalikku teavet iga eraldusvõime etapi täitmisaja kohta.

    Allikas: opennet.ru

Lisa kommentaar