KnotDNS 2.9.0 DNS Server Release

publisearre frijlitte KnotDNS 2.9.0, in autoritative DNS-tsjinner mei hege prestaasjes (de recursor wurdt makke as in aparte applikaasje) dy't alle moderne DNS-funksjes stipet. It projekt is ûntwikkele troch de Tsjechyske nammeregister CZ.NIC, skreaun yn C en ferspraat troch lisinsje ûnder GPLv3.

KnotDNS wurdt ûnderskieden troch syn fokus op query-ferwurking mei hege prestaasjes, wêrfoar it in multi-threaded en meast net-blokkearjende ymplemintaasje brûkt dy't goed skale op SMP-systemen. Funksjes lykas tafoegjen en wiskjen fan sônes op 'e flecht, sônes oerdrage tusken servers, DDNS (dynamyske fernijings), NSID (RFC 5001), EDNS0 en DNSSEC-útwreidingen (ynklusyf NSEC3), beheining fan antwurdrate (RRL) wurde levere.

Yn de nije release:

  • Folsleine stipe is ymplemintearre foar ferskate berekkeningen fan serial numbers (SOA) foar in sône op 'e master en slaaf tsjinners, doe't de sône wurdt sertifisearre mei in digitale hantekening op de slave tsjinner;
  • Stipe tafoege foar records mei jokertekens oan 'e geoip-module;
  • In nije 'rrsig-pre-refresh' ynstelling is tafoege foar DNSSEC om de frekwinsje fan digitale hantekeningsône-ferifikaasje-eveneminten te ferminderjen;
  • De ynstelling "tcp-reuseport" tafoege om de SO_REUSEPORT (_LB) modus yn te stellen foar TCP-sockets;
  • Added "tcp-io-timeout" ynstelling om de tiid fan ynkommende I / O operaasjes oer TCP te beheinen;
  • De prestaasjes fan operaasjes foar modifikaasje fan sôneynhâld binne signifikant ferhege;
  • Stipe foar it opnij konfigurearjen fan netwurkynterfaces en -hannelers is staakt, om't it net kin wurde útfierd neidat it proses privileezjes hat weromset;
  • Bewurke de ymplemintaasje fan DNS Cookies om folslein te foldwaan oan de ûntwerpspesifikaasje draft-ietf-dnsop-server-cookies;
  • Standert is de limyt fan 'e TCP-ferbining no beheind ta de helte fan' e systeembeskriuwingslimyt, en it oantal iepen bestannen is no beheind ta 1048576;
  • By it kiezen fan it oantal lansearre handlers wurdt no it oantal CPU's brûkt, mar net minder as 10;
  • In protte opsjes binne omneamd, bygelyks 'server.tcp-reply-timeout' nei 'server.tcp-remote-io-timeout', 'server.max-tcp-clients' nei 'server.tcp-max-clients', 'template. journal-db' nei 'database.journal-db', ensfh. Stipe foar âldere nammen sil teminsten bewarre wurde oant de folgjende grutte release.

Boarne: opennet.ru

Add a comment