{"id":103112,"date":"2022-01-27T15:37:02","date_gmt":"2022-01-27T13:37:02","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/vypusk-dns-servera-bind-9-18-0-s-podderzhkoj-dns-over-tls-i-dns-over-https"},"modified":"2022-01-27T15:37:02","modified_gmt":"2022-01-27T13:37:02","slug":"vypusk-dns-servera-bind-9-18-0-s-podderzhkoj-dns-over-tls-i-dns-over-https","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/vypusk-dns-servera-bind-9-18-0-s-podderzhkoj-dns-over-tls-i-dns-over-https","title":{"rendered":"DNS-serveri BIND 9.18.0 v\u00e4ljaandmine DNS-over-TLS ja DNS-over-HTTPS toe kanssa","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Kaks aastat kestnud arendust\u00f6\u00f6d ISC konsortsium on tutvustanud uue olulise haru DNS-serverist BIND 9.18 esimest stabiilset v\u00e4ljaannet. Haru 9.18 tuge toetatakse kolm aastat kuni 2025. aasta teise kvartalini laiendatud toe ts\u00fckli raames. Haru 9.11 toetus l\u00f5ppeb m\u00e4rtsis ja haru 9.16 keskel 2023. Funktsionaalsuse arendamiseks j\u00e4rgmiseks stabiilseks versiooniks on loodud eksperimentaalne haru BIND 9.19.0.    <\/p>\n<p>BIND 9.18.0 v\u00e4ljaanne on m\u00e4rkimisv\u00e4\u00e4rne, kuna see rakendab \u201eDNS HTTPSi kaudu\u201c (DoH, DNS over HTTPS) ja DNSi TLSi kaudu (DoT, DNS over TLS) toetust ning XoT (XFR-over-TLS) mehhanismi DNS-tsoonide sisu turvaliseks edastamiseks serverite vahel (toetatakse nii tsoonide edastamist kui ka vastuv\u00f5tmist XoT kaudu). \u00d5ige seadistuse korral v\u00f5ib \u00fcks named protsess n\u00fc\u00fcd teenindada mitte ainult traditsioonilisi DNS-p\u00e4ringuid, vaid ka p\u00e4ringuid, mis saadetakse DNS-over-HTTPS ja DNS-over-TLS abil. DNS-over-TLS kliendi tugi on sisseehitatud dig t\u00f6\u00f6riista, mida saab kasutada p\u00e4ringute saatmiseks TLSi kaudu, kui kasutatakse lippu \u201e+tls\u201c.     <\/p>\n<p>HTTP\/2 protokolli rakendamine, mida kasutatakse DoH-is, p\u00f5hineb nghttp2 teegil, mis kuulub valikuline kompileerimise s\u00f5ltuvus. Sertifikaate DoH ja DoT jaoks v\u00f5ib pakkuda kasutaja v\u00f5i genereerida automaatselt k\u00e4ivitamisel.         <\/p>\n<p>DoH ja DoT abil p\u00e4ringute t\u00f6\u00f6tlemine aktiveeritakse, lisades listen-on direktiivi optsioonid \u201ehttp\u201c ja \u201etls\u201c. Dekodeerimata DNS-over-HTTP toetamiseks tuleb seadetes m\u00e4\u00e4rata \u201etls none\u201c. V\u00f5tmed m\u00e4\u00e4ratakse \u201etls\u201c sektsioonis. Standardsete v\u00f5rguportide 853 (DoT), 443 (DoH) ja 80 (DNS-over-HTTP) seadistusi saab \u00fcmbritseda tls-port, https-port ja http-port parameetrite kaudu. N\u00e4iteks:  <\/p>\n<p>     tls local-tls {         key-file ;         cert-file ;     };     http local-http-server {        endpoints { ;  };     };     options {        https-port 443;        listen-on port 443 tls local-tls http myserver {any;};     }        <\/p>\n<p>BINDi DoH-i rakendamise erip\u00e4ra on v\u00f5imalus viia TLS-i kr\u00fcpteerimise toimingud teisele serverile. See v\u00f5ib osutuda vajalikuks situatsioonides, kus TLS-sertifikaate hoitakse teises s\u00fcsteemis (n\u00e4iteks veebiserverite infrastruktuuris) ja haldab seda teine personal. De\u0161ifreerimata DNS-over-HTTP toetus on rakendatud silumise lihtsustamiseks ja kui tasand, mis v\u00f5imaldab suunata teisele serverile sisev\u00f5rgus (et viia kr\u00fcpteerimine eraldi serverile). TLS-i liikluse genereerimiseks v\u00e4lisse serveris saab kasutada nginx-i, sarnaselt sellele, kuidas on korraldatud HTTPS-i sidumine veebilehtede jaoks.    <\/p>\n<p>Teine erip\u00e4ra on DoH-i integreerimine \u00fcldiseks transpordiks, mida ei rakendata ainult kliendi p\u00e4ringute t\u00f6\u00f6tlemiseks resolveri poole, vaid ka serverite vahelise andmevahetuse, tsoonide edastamise autoriteetse DNS-serveri kaudu ja igasuguste p\u00e4ringute t\u00f6\u00f6tlemisel, mida toetavad muud DNS-i transpordid.      <\/p>\n<p>Puudustele h\u00e4id aspekte, mis on kompenseeritavad DoH\/DoT v\u00e4ljal\u00fclitamise v\u00f5i kr\u00fcpteerimise teisale serverile viimisega, on \u00fcldine koodibaasi keerukus \u2014 see sisaldab sisseehitatud HTTP-serverit ja TLS-i teekki, mis v\u00f5ivad potentsiaalselt sisaldada haavatavusi ja esindada t\u00e4iendavaid r\u00fcndevektoreid. Samuti kasvab DoH-i kasutamisel liiklus.    <\/p>\n<p>Tuletame meelde, et DNS-over-HTTPS v\u00f5ib olla kasulik, et v\u00e4ltida andmete leket p\u00e4ringute nimekirjast DNS-teenuse pakkujate kaudu, v\u00f5idelda MITM-r\u00fcnnakute ja DNS-liikluse asendamisega (n\u00e4iteks avaliku Wi-Fi kaudu \u00fchenduse loomisel), samuti vastu seista DNS-i taseme blokeerimisele (DNS-over-HTTPS ei saa asendada <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/et\/vpn\/\"   title=\"VPN\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"199\">VPN<\/a> DPI-taseme blokeeringute \u00fcletamisel v\u00f5i t\u00f6\u00f6 korraldamisel, kui ei ole v\u00f5imalik otse DNS-serveritega \u00fchendust saada (nt proxy kaudu t\u00f6\u00f6tamisel). Kui tavaliselt DNS-p\u00e4ringud saadetakse otse s\u00fcsteemi konfigureeritud DNS-serveritele, siis DNS-over-HTTPS korral on hosti m\u00e4\u00e4ramine kaasatud HTTPS-i liiklusesse ja saadetud HTTP-serverile, kus resolver k\u00e4itleb p\u00e4ringud Web API kaudu. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/et\/lir\/ipv4\/\"   title=\"IP-aadressid\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"697\">IP-aadressid<\/a> P\u00e4ring hosti m\u00e4\u00e4ramiseks on saadetud HTTPS-i liikluses ja suunatud HTTP-serverisse, kus resolver t\u00f6\u00f6tleb p\u00e4ringud Web API kaudu.     <\/p>\n<p>\u00abDNS over TLS\u00bb erineb \u00abDNS over HTTPS\u00bb-est selle poolest, et kasutatakse standardset DNS-protokolli (tavaliselt kasutatakse porti 853), mis on kr\u00fcpteeritud TLS-protokolli kaudu, kus toimub hosti valideerimine TLS\/SSL-sertifikaatide kaudu, mille on kinnitustanud sertifitseerimisasutus. Praegune standard DNSSEC kasutab kr\u00fcpteerimist vaid kliendi ja serveri autentimiseks, kuid ei kaitse liiklust pealtkuulamise eest ega taga p\u00e4ringute konfidentsiaalsust.         <\/p>\n<p>M\u00f5ned muud uuendused:  <\/p>\n<ul>\n<li class=\"l\"> Lisatud on tcp-receive-buffer, tcp-send-buffer, udp-receive-buffer ja udp-send-buffer seaded, et m\u00e4\u00e4rata TCP ja UDP kaudu p\u00e4ringute saatmise ja vastuv\u00f5tmise ajal kasutatavate puhversettide suurused. Suure koormusega serverites v\u00f5imaldab sisendpuhversettide suurendamine v\u00e4ltida pakettide \u00e4ra viskamist liikluse tippe ajal, samas kui v\u00e4hendamine aitab eemaldada vanade p\u00e4ringutega s\u00fcndinud m\u00e4lusetetesse ummistusi.\n<li class=\"l\"> Lisatud on uus logikategooria , mis v\u00f5imaldab eraldi logida RPZ (Response Policy Zones) edastamise tegevusi.\n<li class=\"l\"> Sektsioonis response-policy on lisatud suvand &#171;nsdname-wait-recurse&#187;, mille seadistamisel v\u00e4\u00e4rtusele &#171;no&#187; rakendatakse RPZ NSDNAME reegleid ainult siis, kui p\u00e4ringu jaoks on leitud m\u00e4llu salvestatud autoriteetsed nimiserverid, vastasel juhul j\u00e4etakse RPZ NSDNAME reegel t\u00e4helepanuta, kuid teave ekstraheeritakse taustal ja rakendatakse j\u00e4rgmistele p\u00e4ringutele.\n<li class=\"l\"> HTTPS ja SVCB t\u00fc\u00fcpi kirjade jaoks on ellu viidud &#171;ADDITIONAL&#187; sektsiooni t\u00f6\u00f6tlemine.\n<li class=\"l\"> On lisatud konfigureeritavad update-policy reeglit\u00fc\u00fcbid &#8212; krb5-subdomain-self-rhs ja ms-subdomain-self-rhs, mis v\u00f5imaldavad piirata SRV ja PTR kirjade v\u00e4rskendamist. Update-policy plokkides on samuti lisatud v\u00f5imalus seada kirjede arvu piiranguid, mis on iga t\u00fc\u00fcbi jaoks eraldi.\n<li class=\"l\"> Dig utiliidi v\u00e4ljundisse on lisatud teave \u00fclekande protokolli (UDP, TCP, TLS, HTTPS) ja DNS64 eesliidete kohta. Debugimise eesm\u00e4rkidel on digis lisatud v\u00f5imalus m\u00e4\u00e4rata kindel p\u00e4ringu identifikaator (dig +qid=).\n<li class=\"l\"> Lisatud tugi OpenSSL 3.0 raamatukogule.\n<li class=\"l\"> Suure DNS-s\u00f5numite t\u00f6\u00f6tlemise IP-fragmentatsiooniprobleemide lahendamiseks, mis on m\u00e4\u00e4ratud DNS Flag Day 2020 algatusega, on resolverist eemaldatud kood, mis kohandab EDNS-i pufferi suurust, kui p\u00e4ringule ei ole vastust. EDNS-i puhvri suurus m\u00e4\u00e4ratakse n\u00fc\u00fcd konstantseks (edns-udp-size) k\u00f5igi v\u00e4ljaminevate p\u00e4ringute jaoks.\n<li class=\"l\"> Kogumiss\u00fcsteem on \u00fcle viidud autoconf, automake ja libtool-i kombinatsiooni kasutamisele.\n<li class=\"l\"> Zone-failide toetamine formaadis &#171;map&#187; (masterfile-format map) on l\u00f5petatud. Selle formaadi kasutajatele soovitatakse muuta tsoonid formaati raw kasutades utiliiti named-compilezone.\n<li class=\"l\"> Vanade DLZ (Dynamically Loadable Zones) draiverite tugi on l\u00f5petatud ning nende asemel on kasutusele v\u00f5etud DLZ moodulid.\n<li class=\"l\"> Windowsi platvormi jaoks ei toeta enam koostamist ja k\u00e4ivitamist. Viimane haru, mille saab Windowsi installida, on BIND 9.16.                   <\/ul>\n<p>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=56589\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u043e\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043b\u0435\u0442 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043a\u043e\u043d\u0441\u043e\u0440\u0446\u0438\u0443\u043c ISC \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u043f\u0435\u0440\u0432\u044b\u0439 \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u044b\u0439 \u0440\u0435\u043b\u0438\u0437 \u043d\u043e\u0432\u043e\u0439 \u0437\u043d\u0430\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u0432\u0435\u0442\u043a\u0438 DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 BIND 9.18. \u041f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u0432\u0435\u0442\u043a\u0438 9.18 \u0431\u0443\u0434\u0435\u0442 \u043e\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u043b\u044f\u0442\u044c\u0441\u044f \u0432 \u0442\u0435\u0447\u0435\u043d\u0438\u0435 \u0442\u0440\u0451\u0445 \u043b\u0435\u0442 \u0434\u043e 2 \u043a\u0432\u0430\u0440\u0442\u0430\u043b\u0430 2025 \u0433\u043e\u0434\u0430 \u0432 \u0440\u0430\u043c\u043a\u0430\u0445 \u0440\u0430\u0441\u0448\u0438\u0440\u0435\u043d\u043d\u043e\u0433\u043e \u0446\u0438\u043a\u043b\u0430 \u0441\u043e\u043f\u0440\u043e\u0432\u043e\u0436\u0434\u0435\u043d\u0438\u044f. \u041f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u0432\u0435\u0442\u043a\u0438 9.11 \u043f\u0440\u0435\u043a\u0440\u0430\u0442\u0438\u0442\u0441\u044f \u0432 \u043c\u0430\u0440\u0442\u0435, \u0430 \u0432\u0435\u0442\u043a\u0438 9.16 \u0432 \u0441\u0435\u0440\u0435\u0434\u0438\u043d\u0435 2023 \u0433\u043e\u0434\u0430. \u0414\u043b\u044f \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u044f \u0444\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u0438 \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0435\u0439 \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u043e\u0439 \u0432\u0435\u0440\u0441\u0438\u0438 BIND [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-103112","post","type-post","status-publish","format-standard","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043b\u0435\u0442 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043a\u043e\u043d\u0441\u043e\u0440\u0446\u0438\u0443\u043c ISC \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u043f\u0435\u0440\u0432\u044b\u0439 \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u044b\u0439 \u0440\u0435\u043b\u0438\u0437 \u043d\u043e\u0432\u043e\u0439 \u0437\u043d\u0430\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u0432\u0435\u0442\u043a\u0438 DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 BIND 9.18. \u041f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u0432\u0435\u0442\u043a\u0438 9.18 \u0431\u0443\u0434\u0435\u0442 \u043e\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u043b\u044f\u0442\u044c\u0441\u044f \u0432 \u0442\u0435\u0447\u0435\u043d\u0438\u0435 \u0442\u0440\u0451\u0445 \u043b\u0435\u0442 \u0434\u043e 2 \u043a\u0432\u0430\u0440\u0442\u0430\u043b\u0430 2025 \u0433\u043e\u0434\u0430 \u0432 \u0440\u0430\u043c\u043a\u0430\u0445 \u0440\u0430\u0441\u0448\u0438\u0440\u0435\u043d\u043d\u043e\u0433\u043e \u0446\u0438\u043a\u043b\u0430 \u0441\u043e\u043f\u0440\u043e\u0432\u043e\u0436\u0434\u0435\u043d\u0438\u044f. \u041f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u0432\u0435\u0442\u043a\u0438 9.11 \u043f\u0440\u0435\u043a\u0440\u0430\u0442\u0438\u0442\u0441\u044f \u0432 \u043c\u0430\u0440\u0442\u0435, \u0430 \u0432\u0435\u0442\u043a\u0438 9.16 \u0432 \u0441\u0435\u0440\u0435\u0434\u0438\u043d\u0435 2023 \u0433\u043e\u0434\u0430. \u0414\u043b\u044f \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u044f \u0444\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u0438 \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0435\u0439 \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u043e\u0439 \u0432\u0435\u0440\u0441\u0438\u0438 BIND\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/vypusk-dns-servera-bind-9-18-0-s-podderzhkoj-dns-over-tls-i-dns-over-https\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 BIND 9.18.0 \u0441 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u043e\u0439 DNS-over-TLS \u0438 DNS-over-HTTPS | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043b\u0435\u0442 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043a\u043e\u043d\u0441\u043e\u0440\u0446\u0438\u0443\u043c ISC \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u043f\u0435\u0440\u0432\u044b\u0439 \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u044b\u0439 \u0440\u0435\u043b\u0438\u0437 \u043d\u043e\u0432\u043e\u0439 \u0437\u043d\u0430\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u0432\u0435\u0442\u043a\u0438 DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 BIND 9.18. \u041f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u0432\u0435\u0442\u043a\u0438 9.18 \u0431\u0443\u0434\u0435\u0442 \u043e\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u043b\u044f\u0442\u044c\u0441\u044f \u0432 \u0442\u0435\u0447\u0435\u043d\u0438\u0435 \u0442\u0440\u0451\u0445 \u043b\u0435\u0442 \u0434\u043e 2 \u043a\u0432\u0430\u0440\u0442\u0430\u043b\u0430 2025 \u0433\u043e\u0434\u0430 \u0432 \u0440\u0430\u043c\u043a\u0430\u0445 \u0440\u0430\u0441\u0448\u0438\u0440\u0435\u043d\u043d\u043e\u0433\u043e \u0446\u0438\u043a\u043b\u0430 \u0441\u043e\u043f\u0440\u043e\u0432\u043e\u0436\u0434\u0435\u043d\u0438\u044f. \u041f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u0432\u0435\u0442\u043a\u0438 9.11 \u043f\u0440\u0435\u043a\u0440\u0430\u0442\u0438\u0442\u0441\u044f \u0432 \u043c\u0430\u0440\u0442\u0435, \u0430 \u0432\u0435\u0442\u043a\u0438 9.16 \u0432 \u0441\u0435\u0440\u0435\u0434\u0438\u043d\u0435 2023 \u0433\u043e\u0434\u0430. \u0414\u043b\u044f \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u044f \u0444\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u0438 \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0435\u0439 \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u043e\u0439 \u0432\u0435\u0440\u0441\u0438\u0438 BIND\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/vypusk-dns-servera-bind-9-18-0-s-podderzhkoj-dns-over-tls-i-dns-over-https\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2022-01-27T13:37:02+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2022-01-27T13:37:02+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47DNS-server BIND 9.18.0 v\u00e4ljaandmine koos DNS-over-TLS ja DNS-over-HTTPS toega | ProHoster","description":"P\u00e4rast kahte aastat arendust esitles ISC konsortsium uut olulist versiooni DNS-serverist BIND 9.18. Versiooni 9.18 toetust pakutakse kolme aasta jooksul kuni 2025. aasta II kvartalini, kuna see on osa pikendatud hooldusts\u00fcklist. Versiooni 9.11 tugi l\u00f5ppeb m\u00e4rtsis ja versioon 9.16 poole 2023. aasta jooksul. J\u00e4rgmise stabiilse BIND versiooni funktsionaalsuse arendamiseks","canonical_url":"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/vypusk-dns-servera-bind-9-18-0-s-podderzhkoj-dns-over-tls-i-dns-over-https","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 BIND 9.18.0 \u0441 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u043e\u0439 DNS-over-TLS \u0438 DNS-over-HTTPS | ProHoster","og:description":"\u041f\u043e\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043b\u0435\u0442 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043a\u043e\u043d\u0441\u043e\u0440\u0446\u0438\u0443\u043c ISC \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u043f\u0435\u0440\u0432\u044b\u0439 \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u044b\u0439 \u0440\u0435\u043b\u0438\u0437 \u043d\u043e\u0432\u043e\u0439 \u0437\u043d\u0430\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u0432\u0435\u0442\u043a\u0438 DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 BIND 9.18. \u041f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u0432\u0435\u0442\u043a\u0438 9.18 \u0431\u0443\u0434\u0435\u0442 \u043e\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u043b\u044f\u0442\u044c\u0441\u044f \u0432 \u0442\u0435\u0447\u0435\u043d\u0438\u0435 \u0442\u0440\u0451\u0445 \u043b\u0435\u0442 \u0434\u043e 2 \u043a\u0432\u0430\u0440\u0442\u0430\u043b\u0430 2025 \u0433\u043e\u0434\u0430 \u0432 \u0440\u0430\u043c\u043a\u0430\u0445 \u0440\u0430\u0441\u0448\u0438\u0440\u0435\u043d\u043d\u043e\u0433\u043e \u0446\u0438\u043a\u043b\u0430 \u0441\u043e\u043f\u0440\u043e\u0432\u043e\u0436\u0434\u0435\u043d\u0438\u044f. \u041f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u0432\u0435\u0442\u043a\u0438 9.11 \u043f\u0440\u0435\u043a\u0440\u0430\u0442\u0438\u0442\u0441\u044f \u0432 \u043c\u0430\u0440\u0442\u0435, \u0430 \u0432\u0435\u0442\u043a\u0438 9.16 \u0432 \u0441\u0435\u0440\u0435\u0434\u0438\u043d\u0435 2023 \u0433\u043e\u0434\u0430. \u0414\u043b\u044f \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u044f \u0444\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u0438 \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0435\u0439 \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u043e\u0439 \u0432\u0435\u0440\u0441\u0438\u0438 BIND","og:url":"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/vypusk-dns-servera-bind-9-18-0-s-podderzhkoj-dns-over-tls-i-dns-over-https","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2022-01-27T13:37:02+00:00","article:modified_time":"2022-01-27T13:37:02+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"103112","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2022-01-27 13:38:09","updated":"2026-02-08 20:24:06"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/103112","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=103112"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/103112\/revisions"}],"predecessor-version":[{"id":157888,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/103112\/revisions\/157888"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=103112"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=103112"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=103112"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}