Fedora 33 prévoit de passer à la résolution système

Pour implémentation dans Fedora 33 décrit changer, qui définit la distribution pour qu'elle utilise systemd-resolved par défaut pour résoudre les requêtes DNS. La Glibc sera migrée vers nss-resolve à partir du projet systemd au lieu du module NSS intégré nss-dns.

Systemd-resolved exécute des fonctions telles que la maintenance des paramètres dans le fichier resolv.conf en fonction des données DHCP et de la configuration DNS statique pour les interfaces réseau, prend en charge DNSSEC et LLMNR (Link Local Multicast Name Resolution). Parmi les avantages du passage à systemd-resolved figurent la prise en charge de DNS sur TLS, la possibilité d'activer la mise en cache locale des requêtes DNS et la prise en charge de la liaison de différents gestionnaires à différentes interfaces réseau (en fonction de l'interface réseau, un serveur DNS est sélectionné pour le contact, par exemple, pour les interfaces VPN, les requêtes DNS seront envoyées via VPN). Il n'est pas prévu d'utiliser DNSSEC dans Fedora (systemd-resolved sera construit avec l'indicateur DNSSEC=no).

Systemd-resolved a déjà été utilisé par défaut dans Ubuntu depuis la version 16.10, mais l'intégration se fera différemment dans Fedora - Ubuntu continue d'utiliser le nss-dns traditionnel de la glibc, c'est-à-dire La glibc continue de gérer /etc/resolv.conf, tandis que Fedora prévoit de remplacer nss-dns par nss-resolve de systemd. Pour ceux qui ne souhaitent pas utiliser systemd-resolved, il sera possible de le désactiver (il faudra désactiver le service systemd-resolved.service et redémarrer NetworkManager, ce qui créera le traditionnel /etc/resolv.conf).

Source: opennet.ru

Ajouter un commentaire