Sortie de PowerDNS Authoritative Server 5.0

La publication de la version 5.0 du serveur DNS autoritaire PowerDNS Authoritative Server a eu lieu, destiné à la gestion des zones DNS. À son apogée, PowerDNS Authoritative Server gérait jusqu'à 30 % du nombre total de domaines en Europe et jusqu'à 90 % des domaines avec DNSSEC. Le code du projet est distribué sous la licence GPLv2.

PowerDNS Authoritative Server permet de stocker des informations sur les domaines dans diverses bases de données, y compris MySQL, PostgreSQL, SQLite3, LMDB, Oracle et Microsoft SQL Server, ainsi que dans LDAP et des fichiers texte au format BIND. La réponse peut être filtrée (par exemple, pour éliminer le spam) ou redirigée vers des gestionnaires personnalisés écrits en Lua, Java, Perl, Python, Ruby, C et C++. Parmi ses caractéristiques, on trouve des outils pour la collecte à distance des statistiques, y compris via SNMP ou par Web API (avec un serveur HTTP intégré pour les statistiques et la gestion), un redémarrage instantané, un moteur intégré pour la connexion de gestionnaires en Lua, et la possibilité de balance de charge selon la localisation géographique du client.

L'innovation clé dans PowerDNS Authoritative Server 5.0 est le support des vues inspirées du serveur DNS BIND, permettant de fournir un contenu DNS zone différent en fonction de adresses IP, d'où provient la requête. Par exemple, grâce aux vues, un variant de la zone DNS peut être fourni aux utilisateurs avec des adresses internes (intranet), tandis qu'un autre variant sera livré aux utilisateurs externes. de domaineActuellement, seul le backend LMDB peut être utilisé pour stocker différentes vues des zones DNS.

Parmi les autres modifications :

  • Ajout de la prise en charge des liaisons à un socket Unix au lieu du socket TCP/IP.
  • La commande sdig a été mise à jour pour prendre en charge EDNS Cookie.
  • Le backend LMDB a été amélioré avec la possibilité de rechercher des enregistrements et de supporter RFC-2136 (DNS UPDATE).
  • Un nouveau syntaxe de lancement pour l'outil pdnsutil a été introduite : « pdnsutil type_objet commande arguments » (l'ancienne syntaxe est toujours prise en charge).
  • Une nouvelle commande « pdnsutil backend-lookup » a été ajoutée pour rechercher des enregistrements dans le backend de stockage.
  • La prise en charge de RFC-9615 pour le bootstrapping authentifié automatique DNSSEC a été ajoutée.
  • La possibilité de consigner les paquets ayant rencontré des erreurs de parsing a été mise en œuvre.
  • Une nouvelle configuration « dnsupdate-require-tsig » a été ajoutée, rendant obligatoire l'utilisation du mécanisme TSIG (Transaction Signature) pour les opérations de mise à jour des enregistrements DNS.
  • Ajout d'un paramètre « direct-dnskey-signature », permettant l'extraction directe de la signature numérique DNSKEY depuis le backend.
  • Ajout d'un paramètre « resolve-across-zones », qui, lorsqu'il est désactivé, empêche le serveur DNS de résoudre les enregistrements CNAME pointant vers d'autres zones.
  • Amélioration des capacités de création de gestionnaires en langage Lua.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster