La publication de la version 4.7 du serveur DNS autoritaire PowerDNS Authoritative Server, destiné à la gestion des zones DNS, a eu lieu. Selon les développeurs du projet, PowerDNS Authoritative Server gÚre environ 30 % du nombre total de domaines en Europe (et si l'on considÚre uniquement les domaines avec des signatures DNSSEC, ce chiffre atteint 90 %). Le code du projet est distribué sous la licence GPLv2.
Le Serveur DNS Autoritaire PowerDNS permet de stocker des informations sur les domaines dans diffĂ©rentes bases de donnĂ©es, y compris MySQL, PostgreSQL, SQLite3, Oracle et Microsoft SQL Server, ainsi que dans LDAP et des fichiers texte ordinaires au format BIND. La rĂ©ponse peut ĂȘtre filtrĂ©e de maniĂšre supplĂ©mentaire (par exemple, pour Ă©liminer le spam) ou redirigĂ©e Ă l'aide de gestionnaires personnalisĂ©s dans des langages comme Lua, Java, Perl, Python, Ruby, C et C++. Parmi ses caractĂ©ristiques, on note des outils pour la collecte de statistiques Ă distance, notamment via SNMP ou par l'intermĂ©diaire d'une API Web (pour les statistiques et la gestion, un serveur http intĂ©grĂ© est prĂ©vu), redĂ©marrage instantanĂ©, moteur intĂ©grĂ© pour connecter des gestionnaires en langage Lua, possibilitĂ© d'Ă©quilibrage de charge en fonction de la localisation gĂ©ographique du client.
Les principales nouveautés :
- Ajout du support des zones de catalogage (« Catalog Zones »), simplifiant la maintenance des serveurs DNS secondaires en permettant d'éviter la définition de le serveur l'enregistrement individuel pour chaque zone secondaire, en organisant le transfert du catalogue des zones secondaires entre le serveur primaire et le serveur secondaire. AprÚs avoir configuré le transfert du catalogue, de façon similaire au transfert de zones individuelles, les zones créées sur le serveur primaire et marquées comme appartenant au catalogue seront automatiquement créées sur le serveur secondaire sans avoir besoin de modifier les fichiers de configuration. Le fonctionnement du catalogue est pris en charge avec les backends de stockage gmysql, gpgsql, gsqlite3, godbc et lmdb.
- Lors de la mise en Ćuvre du catalogue des zones, le code a Ă©tĂ© optimisĂ© pour gĂ©rer un grand nombre de domaines. Lorsque les zones sont stockĂ©es dans une base de donnĂ©es, le nombre de requĂȘtes SQL a Ă©tĂ© considĂ©rablement rĂ©duit â au lieu d'une requĂȘte distincte pour chaque domaine, une sĂ©lection groupĂ©e est maintenant effectuĂ©e. Ce changement a eu un impact positif sur les performances serveurs, mĂȘme dans les systĂšmes qui n'utilisent pas le catalogue des zones.
- Le mécanisme d'échange de clés GSS-TSIG a été retravaillé et réintégré, aprÚs avoir été supprimé en raison de vulnérabilités et de problÚmes de sécurité potentiels.
- Lors de la demande d'enregistrements Lua via TCP, la réutilisation de l'état Lua a été assurée, ce qui a considérablement amélioré les performances.
- Dans la base de donnĂ©es basĂ©e sur lmdbbackend, l'attachement Ă UUID et la possibilitĂ© de gĂ©nĂ©rer des identifiants d'objets alĂ©atoires ont Ă©tĂ© mis en Ćuvre.
- Des outils pour gérer les serveurs autoprimary ont été ajoutés dans pdnsutil et l'API HTTP, utilisés pour automatiser le déploiement et la mise à jour des zones sur les serveurs DNS secondaires sans configuration manuelle des zones secondaires.
- Une nouvelle fonction Lua ifurlextup a été ajoutée.
- Ajout d'un processus en arriÚre-plan expérimental pour la génération et la livraison de clés (key roller).
Source : opennet.ru
