La version 4.6 du serveur DNS de mise en cache PowerDNS Recursor est disponible, permettant la transformation récursive des noms. PowerDNS Recursor est construit sur une base de code commune avec PowerDNS Authoritative Server, cependant, les serveurs DNS récursifs et autoritaires de PowerDNS évoluent dans des cycles de développement distincts et sont publiés sous forme de produits séparés. Le code du projet est distribué sous la licence GPLv2.
Le serveur fournit des outils pour la collecte à distance de statistiques, prend en charge le redémarrage instantané, dispose d'un moteur intégré pour connecter des gestionnaires en Lua, prend en charge pleinement DNSSEC, DNS64, RPZ (Response Policy Zones) et permet l'intégration de listes noires. Il est possible d'enregistrer les résultats de la résolution sous forme de fichiers de zones BIND. Pour garantir des performances élevées, des mécanismes modernes de multiplexage de connexions sont utilisés sous FreeBSD, Linux et Solaris (kqueue, epoll, /dev/poll), ainsi qu'un parseur DNS haute performance capable de traiter des dizaines de milliers de requêtes simultanées.
Dans la nouvelle version :
- Une fonctionnalité « Zone to Cache » a été ajoutée, permettant d'extraire périodiquement une zone DNS et d'insérer son contenu dans le cache, afin que le cache soit toujours dans un état « chaud » et contienne des données liées à la zone. Cette fonctionnalité peut être utilisée avec tout type de zone, y compris les zones racines. L'extraction de la zone peut être effectuée via DNS AXFR, HTTP, HTTPS ou par le chargement à partir d'un fichier local.
- Il est désormais possible de réinitialiser les enregistrements du cache lors de la réception de requêtes notify entrantes.
- Le support du chiffrement des requêtes vers les serveurs DNS via DoT (DNS over TLS) a été ajouté. Par défaut, DoT est activé lorsque le port 853 est spécifié pour le DNS Forwarder ou lors de la liste explicite des serveurs DNS via le paramètre dot-to-auth-names. La vérification des certificats n'est pas encore effectuée, tout comme le basculement automatique vers DoT en cas de prise en charge par le serveur DNS (ces fonctionnalités seront incluses après approbation par le comité de normalisation).
- Le code pour l'établissement de connexions TCP sortantes a été réécrit, ajoutant la possibilité de réutiliser les connexions. Pour la réutilisation des connexions TCP (et DoT), les connexions ne sont plus fermées immédiatement après le traitement de la requête, mais restent ouvertes pendant un certain temps (comportement réglé par la configuration tcp-out-max-idle-ms).
- La gamme des métriques collectées et exportées avec des statistiques et des informations pour les systèmes de surveillance a été élargie.
- Une fonction expérimentale de traçage des événements (Event Tracing) a été ajoutée, permettant d'obtenir des détails sur le temps d'exécution de chaque étape de la résolution.
Source : opennet.ru
