PowerDNS Authoritative Server 5.0 väljaanne

Käes on PowerDNS Authoritative Server 5.0 versiooni väljalaskmine, mis on mõeldud DNS-piirkondade haldamiseks. Parimatel aegadel haldas PowerDNS Authoritative Server kuni 30% Europe'i domeenidest ja kuni 90% domeenidest, kus oli kasutusel DNSSEC. Projekti kood on vabalt kättesaadav GPLv2 litsentsi alusel.

PowerDNS Authoritative Server pakub võimalusi domeeniteabe salvestamiseks erinevates andmebaasides, sealhulgas MySQL, PostgreSQL, SQLite3, LMDB, Oracle ja Microsoft SQL Server, samuti LDAP-s ja tavatekstifailides BIND vormingus. Vastuste edastamist saab lisaks filtreerida (näiteks rämpsposti tõrjumiseks) või suunata isiklikele töötlejatele, kasutades Lua, Java, Perl, Python, Ruby, C ja C++ keeli. Erakordseteks omadusteks on ka kaugstatistika kogumise vahendid, sealhulgas SNMP või Web API kaudu (statistika ja haldamine koos sisseehitatud http-serveriga), kohene taaskäivitamine, sisseehitatud mootor Lua töötlejate ühendamiseks ja koormuse tasakaalustamine kliendi geograafilise asukoha alusel.

PowerDNS Authoritative Server 5.0 peamine uuendus on BIND stiilis vaadete (views) toe lisamine, mis võimaldab DNS-piirkondade erineva sisu edastamist sõltuvalt IP-aadressid, kust päring tuli. Näiteks on vaadete abil intraneti kasutajatele võimalik edastada üks variant DNS-piirkonnast, samas kui väliskasutajad saavad teise. Erinevate DNS-piirkondade vaadete salvestamiseks saab praegu kasutada ainult LMDB taustsüsteemi. domeeni, ja välistele kasutajatele — teine. Erinevate DNS-tsoonide esitlemiseks saab kasutada ainult LMDB tagaplaati.

Muudest muudatustest:

  • Lisatud tugi Unix-soketi kasutamiseks TCP/IP soketi asemel.
  • sdig utiliiti on lisatud tugi EDNS Cookie'ile.
  • LMDB taustsüsteemi on lisatud võimalus salvestuste otsimiseks ja RFC-2136 (DNS UPDATE) toe lisamine.
  • Uus süntaks tööriista pdnsutil käivitamiseks — «pdnsutil objekti_tüüp käsk argument» (vana süntaksi tugi on säilinud).
  • Lisatud uus käsk «pdnsutil backend-lookup», mis võimaldab otsida salvestusfailide kirjeid.
  • Lisatud RFC-9615 tugi automaatseks autentimiseks DNSSEC-i bootstrappingul.
  • Olles tõhusalt rakendatud, on lisatud logimise tugi pakettide jaoks, millel esines parsimise vigu.
  • Lisatud seade «dnsupdate-require-tsig», mis nõuab TSIG (Transaction Signature) mehhanismi kasutamist DNS-i kirje muudatuste jaoks.
  • Lisatud seade «direct-dnskey-signature», mis võimaldab otse väljastada DNSKEY digitaalset allkirja tagaplaanist.
  • Lisatud seade «resolve-across-zones», mille keelamise korral ei suuda DNS-server lahendada CNAME-kirjeid, mis viitavad teistele tsoonidele.
  • Laienenud Lua töötlejate loomise võimalused.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster