PowerDNS Authoritative Server 4.2 vÀljalase

On toimunud autoriivne DNS-serveri versioon PowerDNS Autoratiivne Server 4.2, mis on mĂ”eldud DNS-alade haldamiseks. Peale andmetele projekti arendajate sĂ”nul teenindab PowerDNS Authoritative Server umbes 30% kĂ”ikidest domeenidest Euroopas (kui arvesse vĂ”tta ainult DNSSEC allkirjadega domeene, siis 90%). Projekti kood GNU Üldine Avaliku litsentsi alusel. on litsentsitud GPLv2 alusel.

PowerDNS Autoriteetse server vÔimaldab hoida domeenide teavet erinevates andmebaasides, sealhulgas MySQL, PostgreSQL, SQLite3, Oracle ja Microsoft SQL Server, samuti LDAP-is ja tavalistes BIND formaadis tekstifailides. Vastuseid saab tÀiendavalt filtreerida (nÀiteks rÀmpsposti tÔrjumiseks) vÔi suunata kohandatud töötlejate abil, kasutades Lua, Java, Perl, Python, Ruby, C ja C++ programmeerimiskeeli. Erakordsete omaduste hulka kuuluvad ka statistika kaugkogumise vahendid, sealhulgas SNMP kaudu vÔi Web API kaudu (statistika ja halduse jaoks on sisseehitatud http-server), kiire taaskÀivitamine, sisseehitatud mootor töötlejate lisamiseks Lua keeles ning koormuse tasakaalustamise vÔimalus, arvestades kliendi georajatist.

Peamised uuendused:

  • Lisatud on vĂ”imalus mÀÀratlemine kirjed Lua-keelega töötlemisega, mille abil saab luua keerukaid töötlejaid, mis arvestavad andmete edastamisel AS-i, alamvĂ”rke, lĂ€hedust kasutajale jne. Lua-kirjete tugi on rakendatud kĂ”igi salvestusbackendide jaoks, sealhulgas BIND ja LMDB. NĂ€iteks andmete edastamiseks, vĂ”ttes arvesse kaugkontrolli hostide kĂ€ttesaadavust tsooni seadistuses, saab nĂŒĂŒd mÀÀrata:

    @ IN LUA A «ifportup(443, {‘52.48.64.3’, ‘45.55.10.200’})»

  • Lisa uus utiliit ixfrdist, mis vĂ”imaldab edastada piirkondi autoriteetsest serverist AXFR ja IXFR pĂ€ringute kaudu, arvestades edastatavate andmete asjakohasust (iga domeeni puhul tehakse SOA numbri kontroll ja laaditakse ainult tsooni uued versioonid). Utiliit vĂ”imaldab korraldada tsoonide sĂŒnkroniseerimist vĂ€ga suure arvu sekundaarsete ja rekursiivsete serveritega, vĂ€ltides samal ajal suurt koormust esmases serveris;
  • Valmistades ette algatust DNS lipupĂ€ev 2020 udp-truncation-threshold parameetri vÀÀrtust on vĂ€hendatud 1680-lt 1232-le, mis vastutab UDP-vastuste kĂ€rpimise eest kliendile, mis peaks oluliselt vĂ€hendama UDP-pakettide kaotuse tĂ”enĂ€osust. VÀÀrtus 1232 on valitud, kuna see on maksimaalne, kus DNS-vastuse suurus IPv6 arvestades jÀÀb minimaalselt MTU (1280) piiresse.
  • Uus andmebaasi pĂ”hine hoiustamise tagumine on lisatud. LMDB. Tagumine on tĂ€ielikult ĂŒhilduv DNSSEC-iga, seda saab kasutada master- ja slave-tsoonide jaoks ja see tagab parema jĂ”udluse kui enamik teisi taguseid. Otseselt enne kĂ€ivitamist lisati koodile muudatus, mis rikkus LMDB tagumise töö (slave-tsoonide töötlemine ja laadimine pdnsutil'i kaudu töötab, kuid commandid nagu 'pdnsutil edit-zone' ei tööta enam. Probleemid kavatsetakse lahendada jĂ€rgmises parandavas vĂ€ljalaskes;
  • Halvasti dokumenteeritud funktsiooni 'autoserial' tugi on lĂ”petatud, mis takistas mitmete probleemide lahendamist. Vastavalt nĂ”udmistele RFC 8624 (GOST R 34.11-2012 on liigutatud 'MUST NOT' kategooriasse) DNSSEC-is on lĂ”petatud GOST DS hashide ja ECC-GOST digitaalsete allkirjade tugi.

Tulet meelde, et PowerDNS on lĂ€inud kuue kuu arendustsĂŒklile, mille kohaselt oodatakse jĂ€rgmist suurt versiooni PowerDNS Authoritative Serverit 2020. aasta veebruaris. Suuremate vĂ€ljaannete vĂ€rskendused töötatakse vĂ€lja aastas, mille jĂ€rel avaldatakse veel kuus kuud haavatavuste parandusi. Seega kestab PowerDNS Authoritative Server 4.2 haru toetus kuni 2021. aasta jaanuarini.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster