Freastalaí Údarásach PowerDNS 4.2 Eisiúint

tharla sé scaoileadh freastalaí DNS údarásach Freastalaí Údarásach PowerDNS 4.2, atá deartha chun dáileadh criosanna DNS a eagrú. Le De réir d'fhorbróirí tionscadail, feidhmíonn Freastalaí Údarásach PowerDNS thart ar 30% de líon iomlán na bhfearann ​​​​san Eoraip (mura measann muid ach fearainn le sínithe DNSSEC, ansin 90%). Cóid tionscadail dáilte ag ceadúnaithe faoi GPLv2.

Soláthraíonn Freastalaí Údarásach PowerDNS an cumas chun faisnéis fearainn a stóráil i bunachair shonraí éagsúla, lena n-áirítear MySQL, PostgreSQL, SQLite3, Oracle, agus Microsoft SQL Server, chomh maith le i LDAP agus comhaid gnáth-théacs i bhformáid BIND. Is féidir tuairisceán an fhreagra a scagadh freisin (mar shampla, chun turscar a scagadh) nó a atreorú trí do láimhseálaithe féin a nascadh i Lua, Java, Perl, Python, Ruby, C agus C ++. I measc na ngnéithe, tá uirlisí ann freisin chun staitisticí a bhailiú go cianda, lena n-áirítear trí SNMP nó tríd an API Gréasáin (tá freastalaí http ionsuite le haghaidh staitisticí agus bainistíochta), atosú láithreach, inneall ionsuite chun láimhseálaithe a nascadh sa teanga Lua. , an cumas ualach a chothromú bunaithe ar shuíomh geografach an chliaint.

An príomh- nuálaíochtaí:

  • Gné breise sainmhínithe taifid le láimhseálaithe sa teanga Lua, le cabhair ónar féidir leat láimhseálaithe sofaisticiúla a chruthú a chuireann san áireamh AS, fo-líonta, cóngaracht don úsáideoir, etc. agus sonraí á dtabhairt ar ais. Tá tacaíocht do thaifid Lua curtha i bhfeidhm do gach inneall stórála, lena n-áirítear BIND agus LMDB. Mar shampla, chun sonraí a sheoladh ag cur san áireamh an seiceáil cúlra ar infhaighteacht óstach i gcumraíocht an chrios, is féidir leat a shonrú anois:

    @IN LUA A "ifportup(443, {'52.48.64.3', '45.55.10.200'})"

  • Cuireadh fóntais nua leis ixfrdist, a ligeann duit criosanna a aistriú ó fhreastalaí údarásach ag baint úsáide as iarratais AXFR agus IXFR, ag cur san áireamh ábharthacht na sonraí aistrithe (do gach fearann, déantar an uimhir SOA a sheiceáil agus ní dhéantar ach leaganacha nua den chrios a íoslódáil). Ceadaíonn an áirgiúlacht duit sioncrónú criosanna a eagrú ar líon an-mhór freastalaithe tánaisteacha agus athchúrsacha gan ualach trom a chruthú ar an bhfreastalaí príomhúil;
  • Mar ullmhúchán don tionscnamh Lá bratach DNS, 2020 Laghdaíodh luach an pharaiméadar udp-truncation-tairshold, atá freagrach as freagraí UDP an chliaint a scamhadh, ó 1680 go 1232, rud a laghdódh go mór an dóchúlacht go gcaillfear paicéid UDP. Roghnaíodh an luach 1232 toisc gurb é an t-uasmhéid ag a luíonn méid an fhreagra DNS, ag cur IPv6 san áireamh, leis an luach íosta MTU (1280);
  • Cuireadh inneall stórála nua bunaithe ar bhunachar sonraí leis LMDB. Comhlíonann an t-inneall go hiomlán DNSSEC, is féidir é a úsáid le haghaidh criosanna máistir agus sclábhaithe, agus soláthraíonn sé feidhmíocht níos fearr ná an chuid is mó de na hinnill eile. Díreach roimh an scaoileadh, cuireadh athrú leis an gcód a chuir isteach ar oibriú inneall LMDB (d’oibrigh próiseáil criosanna sclábhaithe agus luchtú trí pdnsutil, ach stop orduithe mar “pdnsutil edit-zone” ag obair. Tá sé beartaithe na fadhbanna a réiteach sa chéad scaoileadh ceartaitheach eile;
  • Thit an tacaíocht don fheidhm "uathshreathnach" a raibh droch-dhoiciméadú uirthi, rud a chuir cosc ​​ar roinnt saincheisteanna a réiteach. De réir riachtanais RFC 8624 (Aistríodh GOST R 34.11-2012 go dtí an chatagóir “NÍ MÓR GAN”)) Ní thacaíonn DNSSEC le hashes GOST DS agus sínithe digiteacha ECC-GOST a thuilleadh.

Mar mheabhrúchán, tá PowerDNS tar éis bogadh go timthriall forbartha sé mhí, agus táthar ag súil go mbeidh an chéad eisiúint mór eile de PowerDNS Údarásach Server i mí Feabhra 2020. Forbrófar nuashonruithe le haghaidh eisiúintí suntasacha i rith na bliana, agus ina dhiaidh sin scaoilfear réitigh leochaileachta ar feadh sé mhí eile. Mar sin, mairfidh an tacaíocht do bhrainse PowerDNS Server 4.2 údarásach go dtí Eanáir 2021.

Foinse: oscailtenet.ru

Add a comment