PowerDNS Recursor 4.6.0 cacheko DNS zerbitzariaren askatzea

Cachean DNS zerbitzariaren PowerDNS Recursor 4.6 bertsioa eskuragarri dago, izenen ebazpen errekurtsiboaz arduratzen dena. PowerDNS Recursor PowerDNS Authoritative Server-en kode-oinarri berean eraikita dago, baina PowerDNS DNS zerbitzari errekurtsibo eta autoritarioak garapen-ziklo ezberdinen bidez garatzen dira eta produktu bereizi gisa kaleratzen dira. Proiektuaren kodea GPLv2 lizentziapean banatzen da.

Zerbitzariak urruneko estatistikak biltzeko tresnak eskaintzen ditu, berehalako berrabiarazte onartzen du, kudeatzaileak Lua hizkuntzan konektatzeko motor integratua du, DNSSEC, DNS64, RPZ (Erantzun Politika Eremuak) guztiz onartzen ditu eta zerrenda beltzak konektatzeko aukera ematen du. Ebazpen-emaitzak BIND zonako fitxategi gisa grabatu daitezke. Errendimendu handia bermatzeko, FreeBSD, Linux eta Solaris-en konexio-multiplexatze-mekanismo modernoak erabiltzen dira (kqueue, epoll, /dev/poll), baita errendimendu handiko DNS pakete analizatzaile bat ere, dozenaka mila eskaera paralelo prozesatzeko gai dena.

Bertsio berrian:

  • "Zona cachera" funtzioa gehitu da, DNS eremu bat aldian-aldian berreskuratzeko eta bere edukia cachean txertatzeko aukera ematen duena, cachea beti egoera "beroan" egon dadin eta zonari lotutako datuak eduki ditzan. Funtzioa edozein zona motarekin erabil daiteke, root barne. Zonaren berreskurapena DNS AXFR, HTTP, HTTPS erabiliz edo tokiko fitxategi batetik kargatuz egin daiteke.
  • Posible da sarrerako jakinarazpen-eskaerak jasotzean cacheko sarrerak berrezarri.
  • DNS zerbitzarietarako deiak enkriptatzeko laguntza gehitu da DoT erabiliz (DNS TLS bidez). Lehenespenez, DoT gaituta dago DNS birbideratzailerako 853 ataka zehazten duzunean edo DNS zerbitzariak espresuki zerrendatzen dituzunean puntu-to-auth-names parametroaren bidez. Ziurtagiriaren egiaztapena oraindik ez da egiten, DoT-ra automatikoki aldatzea eta DNS zerbitzariaren euskarria bezala (funtzio hauek normalizazio batzordeak onartu ondoren gaituko dira).
  • Irteerako TCP konexioak ezartzeko kodea berridatzi da, eta konexioak berrerabiltzeko gaitasuna gehitu da. TCP (eta DoT) konexioak berrerabiltzeko, konexioak ez dira jada eskaera bat prozesatu ondoren ixten, baina zabalik geratzen dira denbora batez (portaera tcp-out-max-idle-ms ezarpenak kontrolatzen du).
  • Bildutako eta esportatutako metrika sorta, estatistikak eta monitorizazio-sistemetarako informazioarekin, zabaldu egin da.
  • Ebazpen-fase bakoitzaren exekuzio-denborari buruzko informazio zehatza lortzeko aukera ematen duen Gertaeraren Trazadura-eginbide esperimental bat gehitu da.

    Iturria: opennet.ru

Gehitu iruzkin berria