Sortie du serveur DNS KnotDNS 2.9.0

Publié la sortie KnotDNS 2.9.0, un serveur DNS autoritaire hautes performances (le résolveur est réalisé sous la forme d'une application distincte), prenant en charge toutes les fonctionnalités modernes de DNS. Le projet est développé par le registre de noms tchèque CZ.NIC, écrit en langage C et est distribué sous licence GPLv3.

KnotDNS se distingue par son orientation vers une haute performance de traitement des requêtes, utilisant une mise en œuvre multithreadée, en grande partie non bloquante, bien évolutive sur les systèmes SMP. Des fonctionnalités telles que l'ajout et la suppression de zones à la volée, le transfert de zones entre serveurs, DDNS (mises à jour dynamiques), NSID (RFC 5001), extensions EDNS0 et DNSSEC (y compris NSEC3), et des limitations de l'intensité des réponses (RRL) sont fournies.

Dans cette nouvelle version :

  • Prise en charge complète du calcul des numéros de série (SOA) pour la zone sur les serveurs master et slave, lors de l'utilisation de la signature numérique pour la zone sur le serveur slave ;
  • Le module geoip a ajouté la prise en charge des enregistrements avec des modèles de type wildcard ;
  • Pour DNSSEC, un nouveau paramètre ‘rrsig-pre-refresh’ a été ajouté pour réduire la fréquence des événements de signature numérique pour la zone ;
  • Un paramètre «tcp-reuseport» a été ajouté pour définir le mode SO_REUSEPORT(_LB) pour les sockets TCP ;
  • Un paramètre «tcp-io-timeout» a été ajouté pour limiter le temps des opérations d'entrée-sortie entrantes sur TCP ;
  • La performance des opérations de modification du contenu de la zone a été considérablement augmentée ;
  • La prise en charge de la reconfiguration des interfaces réseau et des gestionnaires a été abandonnée, car elle ne peut pas être effectuée après le rétablissement des privilèges par le processus ;
  • La mise en œuvre des DNS Cookies a été révisée pour se conformer complètement à la spécification préliminaire draft-ietf-dnsop-server-cookies ;
  • Par défaut, la limite du nombre de connexions TCP est maintenant fixée à la moitié de la limite système du nombre de descripteurs de fichiers, avec un nombre de fichiers ouverts de 1048576 ;
  • Lors de la sélection du nombre de gestionnaires à exécuter, le nombre de CPU est désormais utilisé, mais au moins 10 ;
  • De nombreuses options ont été renommées, par exemple ‘server.tcp-reply-timeout’ en ‘server.tcp-remote-io-timeout’, ‘server.max-tcp-clients’ en ‘server.tcp-max-clients’, ‘template.journal-db’ en ‘database.journal-db’, etc. Le support des anciens noms sera maintenu pendant au moins jusqu'à la prochaine version majeure.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster