Sortie de PowerDNS Authoritative Server 4.7

La publication de la version 4.7 du serveur DNS autoritaire PowerDNS Authoritative Server, destiné à la gestion des zones DNS, a eu lieu. Selon les développeurs du projet, PowerDNS Authoritative Server gÚre environ 30 % du nombre total de domaines en Europe (et si l'on considÚre uniquement les domaines avec des signatures DNSSEC, ce chiffre atteint 90 %). Le code du projet est distribué sous la licence GPLv2.

Le Serveur DNS Autoritaire PowerDNS permet de stocker des informations sur les domaines dans diffĂ©rentes bases de donnĂ©es, y compris MySQL, PostgreSQL, SQLite3, Oracle et Microsoft SQL Server, ainsi que dans LDAP et des fichiers texte ordinaires au format BIND. La rĂ©ponse peut ĂȘtre filtrĂ©e de maniĂšre supplĂ©mentaire (par exemple, pour Ă©liminer le spam) ou redirigĂ©e Ă  l'aide de gestionnaires personnalisĂ©s dans des langages comme Lua, Java, Perl, Python, Ruby, C et C++. Parmi ses caractĂ©ristiques, on note des outils pour la collecte de statistiques Ă  distance, notamment via SNMP ou par l'intermĂ©diaire d'une API Web (pour les statistiques et la gestion, un serveur http intĂ©grĂ© est prĂ©vu), redĂ©marrage instantanĂ©, moteur intĂ©grĂ© pour connecter des gestionnaires en langage Lua, possibilitĂ© d'Ă©quilibrage de charge en fonction de la localisation gĂ©ographique du client.

Les principales nouveautés :

  • Ajout du support des zones de catalogage (« Catalog Zones »), simplifiant la maintenance des serveurs DNS secondaires en permettant d'Ă©viter la dĂ©finition de le serveur l'enregistrement individuel pour chaque zone secondaire, en organisant le transfert du catalogue des zones secondaires entre le serveur primaire et le serveur secondaire. AprĂšs avoir configurĂ© le transfert du catalogue, de façon similaire au transfert de zones individuelles, les zones créées sur le serveur primaire et marquĂ©es comme appartenant au catalogue seront automatiquement créées sur le serveur secondaire sans avoir besoin de modifier les fichiers de configuration. Le fonctionnement du catalogue est pris en charge avec les backends de stockage gmysql, gpgsql, gsqlite3, godbc et lmdb.
  • Lors de la mise en Ɠuvre du catalogue des zones, le code a Ă©tĂ© optimisĂ© pour gĂ©rer un grand nombre de domaines. Lorsque les zones sont stockĂ©es dans une base de donnĂ©es, le nombre de requĂȘtes SQL a Ă©tĂ© considĂ©rablement rĂ©duit — au lieu d'une requĂȘte distincte pour chaque domaine, une sĂ©lection groupĂ©e est maintenant effectuĂ©e. Ce changement a eu un impact positif sur les performances serveurs, mĂȘme dans les systĂšmes qui n'utilisent pas le catalogue des zones.
  • Le mĂ©canisme d'Ă©change de clĂ©s GSS-TSIG a Ă©tĂ© retravaillĂ© et rĂ©intĂ©grĂ©, aprĂšs avoir Ă©tĂ© supprimĂ© en raison de vulnĂ©rabilitĂ©s et de problĂšmes de sĂ©curitĂ© potentiels.
  • Lors de la demande d'enregistrements Lua via TCP, la rĂ©utilisation de l'Ă©tat Lua a Ă©tĂ© assurĂ©e, ce qui a considĂ©rablement amĂ©liorĂ© les performances.
  • Dans la base de donnĂ©es basĂ©e sur lmdbbackend, l'attachement Ă  UUID et la possibilitĂ© de gĂ©nĂ©rer des identifiants d'objets alĂ©atoires ont Ă©tĂ© mis en Ɠuvre.
  • Des outils pour gĂ©rer les serveurs autoprimary ont Ă©tĂ© ajoutĂ©s dans pdnsutil et l'API HTTP, utilisĂ©s pour automatiser le dĂ©ploiement et la mise Ă  jour des zones sur les serveurs DNS secondaires sans configuration manuelle des zones secondaires.
  • Une nouvelle fonction Lua ifurlextup a Ă©tĂ© ajoutĂ©e.
  • Ajout d'un processus en arriĂšre-plan expĂ©rimental pour la gĂ©nĂ©ration et la livraison de clĂ©s (key roller).

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster