Välimuistin DNS-palvelimen PowerDNS Recursor 4.6.0 julkaisu

Välimuistipalvelimesta PowerDNS Recursor 4.6 on saatavilla julkaisu, joka vastaa rekursiivisesta nimenselvityksestä. PowerDNS Recursor on rakennettu samalle koodipohjalle kuin PowerDNS Authoritative Server, mutta PowerDNS:n rekursiivisia ja arvovaltaisia ​​DNS-palvelimia kehitetään eri kehityssykleissä ja ne julkaistaan ​​erillisinä tuotteina. Projektikoodia jaetaan GPLv2-lisenssillä.

Palvelin tarjoaa työkaluja tilastojen etäkeräämiseen, tukee välitöntä uudelleenkäynnistystä, siinä on sisäänrakennettu moottori käsittelijöiden yhdistämiseen Lua-kielellä, tukee täysin DNSSEC:tä, DNS64:ää, RPZ:tä (Response Policy Zones) ja mahdollistaa mustien listojen yhdistämisen. On mahdollista tallentaa resoluutiotulokset BIND-vyöhyketiedostoina. Korkean suorituskyvyn varmistamiseksi FreeBSD:ssä, Linuxissa ja Solariksessa käytetään nykyaikaisia ​​yhteyksien multipleksausmekanismeja (kqueue, epoll, /dev/poll) sekä tehokasta DNS-paketin jäsentäjää, joka pystyy käsittelemään kymmeniä tuhansia rinnakkaisia ​​pyyntöjä.

Uudessa versiossa:

  • Lisätty "Zone to Cache" -toiminto, jonka avulla voit ajoittain hakea DNS-vyöhykkeen ja lisätä sen sisällön välimuistiin, jotta välimuisti on aina "kuumassa" tilassa ja sisältää vyöhykkeeseen liittyviä tietoja. Toimintoa voidaan käyttää minkä tahansa tyyppisen vyöhykkeen kanssa, mukaan lukien juuri. Vyöhykkeen haku voidaan tehdä käyttämällä DNS AXFR:ää, HTTP:tä, HTTPS:ää tai lataamalla paikallisesta tiedostosta.
  • On mahdollista nollata merkinnät välimuistista vastaanotettaessa saapuvia ilmoituspyyntöjä.
  • Lisätty tuki DNS-palvelimien puheluiden salaamiseen DoT:n (DNS over TLS) avulla. Oletusarvoisesti DoT on käytössä, kun määrität portin 853 DNS Forwarderille tai kun luet nimenomaan DNS-palvelimet dot-to-ath-names -parametrin kautta. Varmenteiden varmennusta ei ole vielä suoritettu, kuten myös automaattista vaihtoa DoT:hen ja sen tukea DNS-palvelimelta (nämä ominaisuudet otetaan käyttöön standardointikomitean hyväksynnän jälkeen).
  • Lähtevien TCP-yhteyksien muodostamisen koodi on kirjoitettu uudelleen ja yhteyksien uudelleenkäyttömahdollisuus on lisätty. TCP- (ja DoT)-yhteyksien uudelleenkäyttöä varten yhteyksiä ei enää suljeta heti pyynnön käsittelyn jälkeen, vaan ne jätetään auki joksikin aikaa (toimintaa ohjaa tcp-out-max-idle-ms-asetus).
  • Kerättyjen ja vietyjen mittareiden valikoimaa tilastoineen ja tietoineen seurantajärjestelmiä varten on laajennettu.
  • Kokeellinen Event Tracing -ominaisuus on lisätty antamaan yksityiskohtaisia ​​tietoja kunkin ratkaisuvaiheen suoritusajasta.

    Lähde: opennet.ru

Lisää kommentti