la sortie , un serveur DNS autoritaire hautes performances (le résolveur est réalisé sous la forme d'une application distincte), prenant en charge toutes les fonctionnalités modernes de DNS. Le projet est développé par le registre de noms tchÚque CZ.NIC, écrit en langage C et sous licence GPLv3.
KnotDNS se distingue par son orientation vers une haute performance de traitement des requĂȘtes, utilisant une mise en Ćuvre multithreadĂ©e, en grande partie non bloquante, bien Ă©volutive sur les systĂšmes SMP. Des fonctionnalitĂ©s telles que l'ajout et la suppression de zones Ă la volĂ©e, le transfert de zones entre serveurs, DDNS (mises Ă jour dynamiques), NSID (RFC 5001), extensions EDNS0 et DNSSEC (y compris NSEC3), et des limitations de l'intensitĂ© des rĂ©ponses (RRL) sont fournies.
Dans cette nouvelle version :
- Ajouté un mode réseau haute performance, implémenté à l'aide de la sous-systÚme (eXpress Data Path), fournissant des moyens de traitement des paquets au niveau du pilote réseau avant le traitement par la pile réseau du noyau Linux. Pour utiliser ce mode, un noyau Linux 4.18 ou plus récent est requis.
- Ajout du support des zones de catalogue (« Catalog Zones »), simplifiant la gestion des serveurs DNS secondaires. Lorsque cette fonctionnalité est activée, au lieu de définir des enregistrements séparés sur le serveur secondaire pour chaque zone secondaire, une transmission du catalogue de zones est organisée entre le serveur primaire et le serveur secondaire. Ensuite, les zones créées sur le serveur primaire, marquées comme faisant partie du catalogue, seront automatiquement créées sur le serveur secondaire sans avoir besoin de modifier les fichiers de configuration. Un utilitaire kcatalogprint est proposé pour gérer le catalogue.
- Ajout d'un nouveau mode de vérification DNSSEC.
- Ajout de l'utilitaire kzonesign pour la création manuelle de signatures numériques pour DNSSEC.
- Ajout de l'utilitaire kxdpgun avec une implémentation d'un générateur de trafic haute performance « DNS over UDP » pour Linux.
- Le kdig a ajouté le support de DNS sur HTTPS (DoH), implémenté avec GnuTLS et libnghttp2.
- En mode de gestion manuelle des clés DNSSEC, ajout du support des clés KSK (Key Signing Key) ().
- Ajout du support pour la génération déterministe de signatures numériques utilisant des algorithmes ECDSA (Nécessite GnuTLS 3.6.10 ou plus récent).
- Proposé un moyen sûr de sauvegarder et de restaurer les données des zones DNS.
- Significativement amélioré la performance du module « statistics ».
- Avec l'activation du mode multithread pour la génération de signatures numériques pour les zones DNS, certaines opérations supplémentaires sur les zones ont été parallélisées.
- AmĂ©liorĂ© l'efficacitĂ© du cache et augmentĂ© la performance de traitement des requĂȘtes.
Source : opennet.ru
