Publication du serveur DNS KnotDNS 3.0.0

Publié la sortie KnotDNS 3.0.0, un serveur DNS autoritaire hautes performances (le résolveur est réalisé sous la forme d'une application distincte), prenant en charge toutes les fonctionnalités modernes de DNS. Le projet est développé par le registre de noms tchÚque CZ.NIC, écrit en langage C et est distribué sous licence GPLv3.

KnotDNS se distingue par son orientation vers une haute performance de traitement des requĂȘtes, utilisant une mise en Ɠuvre multithreadĂ©e, en grande partie non bloquante, bien Ă©volutive sur les systĂšmes SMP. Des fonctionnalitĂ©s telles que l'ajout et la suppression de zones Ă  la volĂ©e, le transfert de zones entre serveurs, DDNS (mises Ă  jour dynamiques), NSID (RFC 5001), extensions EDNS0 et DNSSEC (y compris NSEC3), et des limitations de l'intensitĂ© des rĂ©ponses (RRL) sont fournies.

Dans cette nouvelle version :

  • AjoutĂ© un mode rĂ©seau haute performance, implĂ©mentĂ© Ă  l'aide de la sous-systĂšme XDP (eXpress Data Path), fournissant des moyens de traitement des paquets au niveau du pilote rĂ©seau avant le traitement par la pile rĂ©seau du noyau Linux. Pour utiliser ce mode, un noyau Linux 4.18 ou plus rĂ©cent est requis.
  • Ajout du support des zones de catalogue (« Catalog Zones »), simplifiant la gestion des serveurs DNS secondaires. Lorsque cette fonctionnalitĂ© est activĂ©e, au lieu de dĂ©finir des enregistrements sĂ©parĂ©s sur le serveur secondaire pour chaque zone secondaire, une transmission du catalogue de zones est organisĂ©e entre le serveur primaire et le serveur secondaire. Ensuite, les zones créées sur le serveur primaire, marquĂ©es comme faisant partie du catalogue, seront automatiquement créées sur le serveur secondaire sans avoir besoin de modifier les fichiers de configuration. Un utilitaire kcatalogprint est proposĂ© pour gĂ©rer le catalogue.
  • Ajout d'un nouveau mode de vĂ©rification DNSSEC.
  • Ajout de l'utilitaire kzonesign pour la crĂ©ation manuelle de signatures numĂ©riques pour DNSSEC.
  • Ajout de l'utilitaire kxdpgun avec une implĂ©mentation d'un gĂ©nĂ©rateur de trafic haute performance « DNS over UDP » pour Linux.
  • Le kdig a ajoutĂ© le support de DNS sur HTTPS (DoH), implĂ©mentĂ© avec GnuTLS et libnghttp2.
  • En mode de gestion manuelle des clĂ©s DNSSEC, ajout du support du statut de rĂ©vocation des clĂ©s KSK (Key Signing Key) (RFC 5011).
  • Ajout du support pour la gĂ©nĂ©ration dĂ©terministe de signatures numĂ©riques utilisant des algorithmes ECDSA (NĂ©cessite GnuTLS 3.6.10 ou plus rĂ©cent).
  • ProposĂ© un moyen sĂ»r de sauvegarder et de restaurer les donnĂ©es des zones DNS.
  • Significativement amĂ©liorĂ© la performance du module « statistics ».
  • Avec l'activation du mode multithread pour la gĂ©nĂ©ration de signatures numĂ©riques pour les zones DNS, certaines opĂ©rations supplĂ©mentaires sur les zones ont Ă©tĂ© parallĂ©lisĂ©es.
  • AmĂ©liorĂ© l'efficacitĂ© du cache et augmentĂ© la performance de traitement des requĂȘtes.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster