Sortie du serveur DNS cache PowerDNS Recursor 4.7.0

La version 4.7 du serveur DNS cache PowerDNS Recursor est disponible, responsable de la transformation récursive des noms. PowerDNS Recursor est construit sur la même base de code que PowerDNS Authoritative Server, mais les serveurs DNS récursifs et autoritatifs de PowerDNS évoluent dans le cadre de cycles de développement distincts et sont publiés sous la forme de produits séparés. Le code du projet est distribué sous la licence GPLv2.

Le serveur fournit des outils pour la collecte à distance de statistiques, prend en charge le redémarrage instantané, dispose d'un moteur intégré pour connecter des gestionnaires en Lua, prend en charge pleinement DNSSEC, DNS64, RPZ (Response Policy Zones) et permet l'intégration de listes noires. Il est possible d'enregistrer les résultats de la résolution sous forme de fichiers de zones BIND. Pour garantir des performances élevées, des mécanismes modernes de multiplexage de connexions sont utilisés sous FreeBSD, Linux et Solaris (kqueue, epoll, /dev/poll), ainsi qu'un parseur DNS haute performance capable de traiter des dizaines de milliers de requêtes simultanées.

Dans la nouvelle version :

  • Il est désormais possible d'ajouter des enregistrements supplémentaires dans les réponses envoyées au client pour transmettre des informations utiles sans avoir à envoyer une requête séparée (par exemple, dans les réponses aux demandes d'enregistrements MX, il est possible de configurer l'attachement d'enregistrements A et AAAA associés).
  • Les exigences de la RFC 9156 ont été prises en compte dans la mise en œuvre du support du mécanisme de minimisation de nom de requête (« QNAME minimisation »), permettant d'améliorer la confidentialité en arrêtant l'envoi du nom QNAME original complet au serveur en amont.
  • La résolution des adresses IPv6 des serveurs DNS, non listés dans les enregistrements GR (Glue Record) par lesquels le registraire transmet des informations sur les serveurs domaine DNS.
  • Une mise en œuvre expérimentale de la vérification unidirectionnelle du support par le serveur DNS du protocole DoT (DNS over TLS) a été proposée.
  • Ajout de la possibilité de revenir à l'ensemble parent des enregistrements NS, si serveurs l'ensemble des enregistrements NS enfants ne répond pas.
  • Ajout du support pour la vérification de la validité des enregistrements RR ZONEMD (RFC 8976), récupérés à partir du cache.
  • Ajout de la possibilité de joindre des gestionnaires en Lua, appelés à la fin de la résolution (par exemple, dans de tels gestionnaires, il est possible de modifier la réponse retournée au client).

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster