Fedora 33 aikoo siirtyä järjestelmäratkaisuun

Käyttöönotto Fedora 33:ssa ajoitettu muuttaa, joka asettaa jakelun käyttämään oletusarvoisesti systemd-resolved-toimintoa DNS-kyselyjen ratkaisemiseen. Glibc siirretään nss-resolveen systemd-projektista sisäänrakennetun NSS-moduulin nss-dns sijaan.

Systemd-resolved suorittaa toimintoja, kuten ylläpitää asetuksia resolv.conf-tiedostossa DHCP-tietojen ja verkkoliitäntöjen staattisen DNS-määrityksen perusteella, tukee DNSSEC:tä ja LLMNR:ää (Link Local Multicast Name Resolution). Systemd-resolvediin vaihtamisen etuja ovat tuki DNS:lle TLS:n yli, mahdollisuus ottaa käyttöön DNS-kyselyiden paikallinen välimuisti ja tuki eri käsittelijöiden sitomiselle eri verkkoliitäntöihin (verkkoliitännästä riippuen valitaan DNS-palvelin yhteydenottoa varten, esimerkiksi VPN-liitäntöjen DNS-kyselyt lähetetään VPN:n kautta). Fedorassa ei ole tarkoitus käyttää DNSSEC:tä (systemd-resolved rakennetaan DNSSEC=no lipulla).

Systemd-resolved on ollut Ubuntussa oletuksena käytössä jo 16.10 julkaisusta lähtien, mutta Fedorassa integraatio tehdään eri tavalla - Ubuntu käyttää edelleen perinteistä glibc:n nss-dns:tä, ts. glibc käsittelee edelleen tiedostoa /etc/resolv.conf, kun taas Fedora aikoo korvata nss-dns:n systemd:n ​​nss-resolvella. Niille, jotka eivät halua käyttää systemd-resolved-palvelua, on mahdollista poistaa se käytöstä (sinun on poistettava systemd-resolved.service-palvelu käytöstä ja käynnistettävä NetworkManager uudelleen, mikä luo perinteisen /etc/resolv.conf-tiedoston).

Lähde: opennet.ru

Lisää kommentti