Vahemällu salvestatava DNS-serveri PowerDNS Recursor 4.7.0 väljalase

Saadaval on vahemällu salvestava DNS-serveri PowerDNS Recursor 4.7 väljalase, mis vastutab rekursiivse nimelahenduse eest. PowerDNS Recursor on üles ehitatud samale koodibaasile nagu PowerDNS Authoritative Server, kuid PowerDNS-i rekursiivseid ja autoriteetseid DNS-servereid arendatakse erinevate arendustsüklite kaudu ja need vabastatakse eraldi toodetena. Projekti koodi levitatakse GPLv2 litsentsi all.

Server pakub tööriistu kaugstatistika kogumiseks, toetab kohest taaskäivitamist, sellel on sisseehitatud mootor töötlejate ühendamiseks Lua keeles, toetab täielikult DNSSEC, DNS64, RPZ (Response Policy Zones) ja võimaldab ühendada musti nimekirju. Eraldusvõime tulemusi on võimalik salvestada BIND-tsooni failidena. Kõrge jõudluse tagamiseks kasutatakse FreeBSD-s, Linuxis ja Solarises kaasaegseid ühenduse multipleksimise mehhanisme (kqueue, epoll, /dev/poll), aga ka suure jõudlusega DNS-paketi parserit, mis on võimeline töötlema kümneid tuhandeid paralleelseid päringuid.

Uues versioonis:

  • Kliendile saadetud vastustele on võimalik lisada täiendavaid kirjeid, et edastada kasulikku infot, ilma et oleks vaja eraldi päringut saata (näiteks MX-kirje päringu vastuseid saab seadistada nii, et need lisaksid seotud A- ja AAAA-kirjeid).
  • RFC 9156 nõudeid on arvesse võetud päringunimede minimeerimise mehhanismi (“QNAME minimeerimine”) toe rakendamisel, mis võimaldab suurendada konfidentsiaalsust, peatades täieliku algse QNAME nime saatmise ülesvoolu serverisse.
  • Pakutakse GR (Glue Record) kirjetes mitte loetletud DNS-serverite IPv6 aadresside lahendamist, mille kaudu registripidaja edastab teavet domeeni teenindavate DNS-serverite kohta.
  • Pakutakse välja DoT-protokolli (DNS üle TLS) DNS-serveri toe ühesuunalise kontrollimise eksperimentaalne rakendamine.
  • Lisatud on võimalus minna tagasi vanema NS-kirjekomplekti, kui alam-NS-kirjekomplekti serverid ei reageeri.
  • Lisatud tugi vahemälust saadud ZONEMD RR-kirjete (RFC 8976) kehtivuse kontrollimiseks.
  • Lisatud on võimalus lisada Lua-keeles töötlejaid, kutsutakse välja resolutsiooni lõpetamise etapis (näiteks sellistes töötlejates saate muuta kliendile tagastatavat vastust).

Allikas: opennet.ru

Lisa kommentaar