Välimuistin DNS-palvelimen PowerDNS Recursor 4.7.0 julkaisu

Välimuistipalvelimesta PowerDNS Recursor 4.7 on saatavilla julkaisu, joka vastaa rekursiivisesta nimenselvityksestä. PowerDNS Recursor on rakennettu samalle koodipohjalle kuin PowerDNS Authoritative Server, mutta PowerDNS:n rekursiivisia ja arvovaltaisia ​​DNS-palvelimia kehitetään eri kehityssykleissä ja ne julkaistaan ​​erillisinä tuotteina. Projektikoodia jaetaan GPLv2-lisenssillä.

Palvelin tarjoaa työkaluja tilastojen etäkeräämiseen, tukee välitöntä uudelleenkäynnistystä, siinä on sisäänrakennettu moottori käsittelijöiden yhdistämiseen Lua-kielellä, tukee täysin DNSSEC:tä, DNS64:ää, RPZ:tä (Response Policy Zones) ja mahdollistaa mustien listojen yhdistämisen. On mahdollista tallentaa resoluutiotulokset BIND-vyöhyketiedostoina. Korkean suorituskyvyn varmistamiseksi FreeBSD:ssä, Linuxissa ja Solariksessa käytetään nykyaikaisia ​​yhteyksien multipleksausmekanismeja (kqueue, epoll, /dev/poll) sekä tehokasta DNS-paketin jäsentäjää, joka pystyy käsittelemään kymmeniä tuhansia rinnakkaisia ​​pyyntöjä.

Uudessa versiossa:

  • Asiakkaalle lähetettyihin vastauksiin on mahdollista lisätä lisätietueita hyödyllisen tiedon välittämiseksi ilman erillistä pyyntöä (esimerkiksi MX-tietuepyynnön vastaukset voidaan konfiguroida liittämään niihin liittyvät A- ja AAAA-tietueet).
  • RFC 9156:n vaatimukset on otettu huomioon toteutettaessa tukea kyselynimien minimointimekanismille ("QNAME-minimointi"), joka mahdollistaa luottamuksellisuuden lisäämisen lopettamalla täydellisen alkuperäisen QNAME-nimen lähettämisen ylävirran palvelimelle.
  • Sellaisten DNS-palvelimien IPv6-osoitteiden ratkaiseminen, joita ei ole listattu GR (Glue Record) -tietueisiin, joiden kautta rekisterinpitäjä välittää tietoja toimialuetta palvelevista DNS-palvelimista, tarjotaan.
  • DoT-protokollan (DNS over TLS) DNS-palvelimen tuen yksisuuntaisen varmistuksen kokeellista toteutusta ehdotetaan.
  • Lisätty mahdollisuus palauttaa emo-NS-tietuejoukko, jos alitason NS-tietuejoukon palvelimet eivät vastaa.
  • Lisätty tuki välimuistista saatujen ZONEMD RR -tietueiden (RFC 8976) oikeellisuuden tarkistamiseen.
  • Lisätty mahdollisuus liittää käsittelijöitä Lua-kielellä, kutsutaan ratkaisun valmistumisvaiheessa (esimerkiksi tällaisissa käsittelijöissä voit muuttaa asiakkaalle palautettua vastausta).

Lähde: opennet.ru

Lisää kommentti