L'auteur du serveur DNS Trust-DNS a annoncĂ© le changement de nom du projet en Hickory DNS. La raison invoquĂ©e pour ce changement est de rendre le projet plus attrayant pour les utilisateurs, les dĂ©veloppeurs et les sponsors, d'Ă©viter les recoupements de recherche avec le concept 'Trusted DNS', ainsi que d'enregistrer une marque et de protĂ©ger la marque associĂ©e au projet (le nom Trust-DNS serait problĂ©matique Ă utiliser en tant que marque, car il est composĂ© de mots communs qui ne peuvent pas ĂȘtre considĂ©rĂ©s comme uniques).
Ă l'origine, le projet a Ă©tĂ© dĂ©veloppĂ© comme une expĂ©rience visant Ă crĂ©er des composants systĂšme dans un langage de programmation offrant des moyens pour un travail sĂ©curisĂ© avec la mĂ©moire, mais les plans actuels visent Ă en faire un produit complet. Le dĂ©veloppement du serveur DNS Hickory sera soutenu par l'organisation ISRG (Internet Security Research Group), qui est l'initiatrice du projet Let's Encrypt et qui soutient le dĂ©veloppement de technologies visant Ă amĂ©liorer la sĂ©curitĂ© d'Internet (par exemple, sous l'Ă©gide de l'ISRG, des mises en Ćuvre de sudo, du module TLS pour le serveur HTTP Apache, du serveur NTP et du dĂ©codeur AV1, Ă©crits en langage Rust, sont en cours de dĂ©veloppement).
AprÚs le changement de nom, le projet sera déplacé de l'entrepÎt personnel GitHub de l'auteur vers un dépÎt sous la nouvelle organisation Hickory DNS, ce qui facilitera la participation des développeurs et des contributeurs de la communauté. Les paquets crate trust-dns-resolver et trust-dns-proto seront renommés en hickory-resolver et hickory-proto, tandis que le principal serveur sera livré dans le paquet hickory-dns. Dans sa forme actuelle, les paquets trust-dns-resolver et trust-dns-proto comptent respectivement 19 et 20 millions de téléchargements sur Crates.io, et l'on s'attend à ce qu'avec les investissements de l'ISRG, l'utilisation du serveur DNS soit élargie et qu'il devienne plus convivial pour des applications professionnelles.
Hickory DNS comprend des composants pour assurer le fonctionnement d'un serveur DNS autoritaire, d'un client DNS, d'un résolveur local et d'un serveur DNS récursif. Il inclut également des bibliothÚques avec des implémentations de protocoles de bas niveau. Le projet prend en charge DNSSEC, DoT (DNS over TLS), DoH (DNS over HTTPS), DoQ (DNS over QUIC), mDNS (Multicast DNS), DNS-SD (Service Discovery), ANAME, la mise à jour dynamique des enregistrements, CSYNC (Child-to-Parent Synchronization), DANE (DNS-Based Authentication of Named Entities), DNSKEY, CAA (Certification Authority Authorization). Le soutien pour les IN-ADDR.ARPA sans classes, le transfert incrémental des zones, l'envoi de notifications aux serveurs secondaires lors de la mise à jour de zones, le DNS de confiance et S/MIME est prévu dans le cadre du développement ou en attente. Le code du projet est écrit en Rust et est distribué sous les licences MIT et Apache 2.0.
Ă l'avenir, Hickory DNS sera utilisĂ© dans l'infrastructure de Letâs Encrypt. Avant sa mise en Ćuvre, un audit de sĂ©curitĂ© sera rĂ©alisĂ©, une optimisation des performances sera effectuĂ©e et un soutien sera assurĂ© pour les requĂȘtes rĂ©cursives et leur validation via DNSSEC. Il est Ă©galement prĂ©vu de prendre en charge NSEC3, des politiques de mise en cache pour diffĂ©rents types d'enregistrements DNS, ainsi que des outils de rĂ©partition de la charge des requĂȘtes et des listes blanches. adresses IP pour les connexions entrantes.
Source : opennet.ru
