autoriivne DNS-serveri versioon , mis on mÔeldud DNS-alade haldamiseks. Peale projekti arendajate sÔnul teenindab PowerDNS Authoritative Server umbes 30% kÔikidest domeenidest Euroopas (kui arvesse vÔtta ainult DNSSEC allkirjadega domeene, siis 90%). Projekti kood on litsentsitud GPLv2 alusel.
PowerDNS Autoriteetse server vÔimaldab hoida domeenide teavet erinevates andmebaasides, sealhulgas MySQL, PostgreSQL, SQLite3, Oracle ja Microsoft SQL Server, samuti LDAP-is ja tavalistes BIND formaadis tekstifailides. Vastuseid saab tÀiendavalt filtreerida (nÀiteks rÀmpsposti tÔrjumiseks) vÔi suunata kohandatud töötlejate abil, kasutades Lua, Java, Perl, Python, Ruby, C ja C++ programmeerimiskeeli. Erakordsete omaduste hulka kuuluvad ka statistika kaugkogumise vahendid, sealhulgas SNMP kaudu vÔi Web API kaudu (statistika ja halduse jaoks on sisseehitatud http-server), kiire taaskÀivitamine, sisseehitatud mootor töötlejate lisamiseks Lua keeles ning koormuse tasakaalustamise vÔimalus, arvestades kliendi georajatist.
Peamised :
- Lisatud on vĂ”imalus kirjed Lua-keelega töötlemisega, mille abil saab luua keerukaid töötlejaid, mis arvestavad andmete edastamisel AS-i, alamvĂ”rke, lĂ€hedust kasutajale jne. Lua-kirjete tugi on rakendatud kĂ”igi salvestusbackendide jaoks, sealhulgas BIND ja LMDB. NĂ€iteks andmete edastamiseks, vĂ”ttes arvesse kaugkontrolli hostide kĂ€ttesaadavust tsooni seadistuses, saab nĂŒĂŒd mÀÀrata:
@ IN LUA A «ifportup(443, {â52.48.64.3â, â45.55.10.200â})»
- Lisa uus utiliit , mis vĂ”imaldab edastada piirkondi autoriteetsest serverist AXFR ja IXFR pĂ€ringute kaudu, arvestades edastatavate andmete asjakohasust (iga domeeni puhul tehakse SOA numbri kontroll ja laaditakse ainult tsooni uued versioonid). Utiliit vĂ”imaldab korraldada tsoonide sĂŒnkroniseerimist vĂ€ga suure arvu sekundaarsete ja rekursiivsete serveritega, vĂ€ltides samal ajal suurt koormust esmases serveris;
- Valmistades ette algatust udp-truncation-threshold parameetri vÀÀrtust on vÀhendatud 1680-lt 1232-le, mis vastutab UDP-vastuste kÀrpimise eest kliendile, mis peaks oluliselt vÀhendama UDP-pakettide kaotuse tÔenÀosust. VÀÀrtus 1232 on valitud, kuna see on maksimaalne, kus DNS-vastuse suurus IPv6 arvestades jÀÀb minimaalselt MTU (1280) piiresse.
- Uus andmebaasi pĂ”hine hoiustamise tagumine on lisatud. . Tagumine on tĂ€ielikult ĂŒhilduv DNSSEC-iga, seda saab kasutada master- ja slave-tsoonide jaoks ja see tagab parema jĂ”udluse kui enamik teisi taguseid. Otseselt enne kĂ€ivitamist lisati koodile muudatus, mis rikkus LMDB tagumise töö (slave-tsoonide töötlemine ja laadimine pdnsutil'i kaudu töötab, kuid commandid nagu 'pdnsutil edit-zone' ei tööta enam. Probleemid kavatsetakse lahendada jĂ€rgmises parandavas vĂ€ljalaskes;
- Halvasti dokumenteeritud funktsiooni 'autoserial' tugi on lÔpetatud, mis takistas mitmete probleemide lahendamist. Vastavalt nÔudmistele (GOST R 34.11-2012 on liigutatud 'MUST NOT' kategooriasse) DNSSEC-is on lÔpetatud GOST DS hashide ja ECC-GOST digitaalsete allkirjade tugi.
Tulet meelde, et PowerDNS on lĂ€inud kuue kuu arendustsĂŒklile, mille kohaselt oodatakse jĂ€rgmist suurt versiooni PowerDNS Authoritative Serverit 2020. aasta veebruaris. Suuremate vĂ€ljaannete vĂ€rskendused töötatakse vĂ€lja aastas, mille jĂ€rel avaldatakse veel kuus kuud haavatavuste parandusi. Seega kestab PowerDNS Authoritative Server 4.2 haru toetus kuni 2021. aasta jaanuarini.
Allikas: opennet.ru
