Lancement de PowerDNS Authoritative Server 4.2

A eu lieu lancement d'un serveur DNS autoritaire Serveur Autoritaire PowerDNS 4.2, destiné à organiser la diffusion des zones DNS. Par les données les développeurs du projet, le Serveur DNS Autoritaire PowerDNS gÚre environ 30% du nombre total de domaines en Europe (si l'on ne considÚre que les domaines avec des signatures DNSSEC, alors 90%). Le code du projet est distribué est sous licence GPLv2.

Le Serveur DNS Autoritaire PowerDNS permet de stocker des informations sur les domaines dans diffĂ©rentes bases de donnĂ©es, y compris MySQL, PostgreSQL, SQLite3, Oracle et Microsoft SQL Server, ainsi que dans LDAP et des fichiers texte ordinaires au format BIND. La rĂ©ponse peut ĂȘtre filtrĂ©e de maniĂšre supplĂ©mentaire (par exemple, pour Ă©liminer le spam) ou redirigĂ©e Ă  l'aide de gestionnaires personnalisĂ©s dans des langages comme Lua, Java, Perl, Python, Ruby, C et C++. Parmi ses caractĂ©ristiques, on note des outils pour la collecte de statistiques Ă  distance, notamment via SNMP ou par l'intermĂ©diaire d'une API Web (pour les statistiques et la gestion, un serveur http intĂ©grĂ© est prĂ©vu), redĂ©marrage instantanĂ©, moteur intĂ©grĂ© pour connecter des gestionnaires en langage Lua, possibilitĂ© d'Ă©quilibrage de charge en fonction de la localisation gĂ©ographique du client.

Principales nouveautés:

  • Ajout de la possibilitĂ© dĂ©finitions d'enregistrements avec des gestionnaires en langage Lua, permettant de crĂ©er des gestionnaires sophistiquĂ©s prenant en compte lors de la restitution des donnĂ©es AS, des sous-rĂ©seaux, de la proximitĂ© avec l'utilisateur, etc. Le support des enregistrements Lua est mis en Ɠuvre pour tous les backends de stockage, y compris BIND et LMDB. Par exemple, pour restituer des donnĂ©es en tenant compte de la vĂ©rification de la disponibilitĂ© des hĂŽtes dans la configuration de la zone, il est dĂ©sormais possible d'indiquer :

    @ IN LUA A «ifportup(443, {‘52.48.64.3’, ‘45.55.10.200’})»

  • Une nouvelle utilitaire a Ă©tĂ© ajoutĂ©e ixfrdist, permettant de transfĂ©rer des zones depuis le serveur autoritaire par l'entremise des requĂȘtes AXFR et IXFR, en tenant compte de l'actualitĂ© des donnĂ©es transfĂ©rĂ©es (pour chaque domaine, une vĂ©rification du numĂ©ro SOA est effectuĂ©e et seules les nouvelles versions de la zone sont chargĂ©es). L'utilitaire permet d'organiser la synchronisation des zones sur un trĂšs grand nombre de serveurs secondaires et rĂ©cursifs sans gĂ©nĂ©rer une forte charge sur le serveur primaire ;
  • Dans le cadre de la prĂ©paration Ă  l'initiative DNS flag day 2020 la valeur du paramĂštre udp-truncation-threshold a Ă©tĂ© rĂ©duite de 1680 Ă  1232, responsable de la coupure des rĂ©ponses UDP au client, ce qui devrait rĂ©duire considĂ©rablement la probabilitĂ© de perte de paquets UDP. La valeur 1232 a Ă©tĂ© choisie car elle reprĂ©sente le maximum, Ă  partir duquel la taille de la rĂ©ponse DNS, en tenant compte d'IPv6, reste dans la valeur minimale MTU (1280) ;
  • Un nouveau backend de stockage basĂ© sur une base de donnĂ©es a Ă©tĂ© ajoutĂ© LMDB. Le backend est entiĂšrement compatible avec DNSSEC, peut ĂȘtre utilisĂ© pour des zones master et slave, et offre de meilleures performances que la plupart des autres backends. Juste avant la publication, un changement a Ă©tĂ© ajoutĂ© dans le code qui a perturbĂ© le fonctionnement du backend LMDB (le traitement des zones slave et le chargement via pdnsutil fonctionnent, mais des commandes telles que «pdnsutil edit-zone» ont cessĂ© de fonctionner. Les problĂšmes devraient ĂȘtre rĂ©solus dans la prochaine mise Ă  jour corrective ;
  • Le support de la fonction peu documentĂ©e «autoserial» a Ă©tĂ© interrompu, ce qui empĂȘchait de rĂ©soudre certains problĂšmes. ConformĂ©ment aux exigences RFC 8624 (GOST R 34.11-2012 a Ă©tĂ© dĂ©placĂ© dans la catĂ©gorie «MUST NOT») dans DNSSEC, le support des hachages GOST DS et des signatures numĂ©riques ECC-GOST a Ă©tĂ© interrompu.

Rappelons que PowerDNS est passé à un cycle de développement de six mois, selon lequel la prochaine version majeure de PowerDNS Authoritative Server est attendue en février 2020. Les mises à jour pour les versions majeures seront élaborées tout au long de l'année, aprÚs quoi des correctifs de sécurité seront publiés pendant encore six mois. Ainsi, le support de la branche PowerDNS Authoritative Server 4.2 se poursuivra jusqu'en janvier 2021.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster