Arvovaltaisen (valtuutetun) DNS-palvelimen PowerDNS Authoritative Server 4.6, joka on suunniteltu järjestämään DNS-vyöhykkeiden palautusta, julkaisu näki päivänvalon. Projektin kehittäjien mukaan PowerDNS Authoritative Server palvelee noin 30 % kaikista Euroopan verkkotunnuksista (jos huomioidaan vain DNSSEC-allekirjoituksella varustetut domainit, niin 90 %). Projektikoodia jaetaan GPLv2-lisenssillä.
PowerDNS Authoritative Server tarjoaa mahdollisuuden tallentaa toimialuetietoja useisiin tietokantoihin, mukaan lukien MySQL, PostgreSQL, SQLite3, Oracle ja Microsoft SQL Server, sekä LDAP- ja pelkkää tekstitiedostoa BIND-muodossa. Vastauksen paluuta voidaan lisäksi suodattaa (esimerkiksi roskapostin suodattamiseksi) tai ohjata uudelleen yhdistämällä omat käsittelijät Lua-, Java-, Perl-, Python-, Ruby-, C- ja C++-kielissä. Ominaisuuksien joukossa on myös työkaluja tilastojen etäkeräämiseen, mukaan lukien SNMP:n tai Web API:n kautta (http-palvelin on sisäänrakennettu tilastoja ja hallintaa varten), välitön uudelleenkäynnistys, sisäänrakennettu moottori käsittelijöiden yhdistämiseen Lua-kielellä kyky tasapainottaa kuormitusta asiakkaan maantieteellisen sijainnin perusteella.
Tärkeimmät innovaatiot:
- Saapuvissa pyynnöissä on otettu käyttöön tuki PROXY-protokollan otsikoille, minkä ansiosta voit suorittaa kuormituksen tasaajan PowerDNS-palvelimen edessä ja silti lähettää tietoja kuormituksen tasaajaan yhteyden muodostavien asiakkaiden IP-osoitteista, kuten dnsdist.
- Lisätty tuki EDNS-evästemekanismille (RFC 7873), jonka avulla voidaan tunnistaa evästeiden oikeellisuus. IP-osoitteet vaihtamalla evästeitä DNS-palvelimen ja asiakkaan välillä suojautuakseen IP-osoitteiden väärentämiseltä, palvelunestohyökkäyksiltä, DNS:n käytöltä liikenteenvahvistimena ja välimuistin myrkytysyrityksiltä.
- Pdnsutil-apuohjelmaan ja API:in on lisätty uusi käyttöliittymä automaattisten ensisijaisten palvelimien hallintaan. Näitä palvelimia käytetään vyöhykkeiden käyttöönoton ja päivittämisen automatisointiin toissijaisilla DNS-palvelimilla ilman toissijaisten vyöhykkeiden manuaalista määrittämistä. Määritä vain ensisijainen vyöhyke uudelle verkkotunnukselle automaattisella ensisijaisella palvelimella, ja toissijaiset palvelimet poimivat uuden verkkotunnuksen automaattisesti. serveria ja määritä sille toissijainen vyöhyke.
Lähde: opennet.ru
