PowerDNS เชฐเชฟเช•เชฐเชธเชฐ 4.2 เช…เชจเซ‡ DNS เชซเซเชฒเซ‡เช— เชกเซ‡ 2020 เชชเชนเซ‡เชฒเชจเซเช‚ เชชเซเชฐเช•เชพเชถเชจ

เชตเชฟเช•เชพเชธเชจเชพ เชฆเซ‹เชข เชตเชฐเซเชท เชชเช›เซ€ เชชเซเชฐเชธเซเชคเซเชค เช•เซ‡เชถเซ€เช‚เช— DNS เชธเชฐเซเชตเชฐเชจเซเช‚ เชชเซเชฐเช•เชพเชถเชจ PowerDNS เชธเช‚เชธเชพเชงเชจ 4.2, เชชเซเชจเชฐเชพเชตเชฐเซเชคเชฟเชค เชจเชพเชฎ เชฐเซ‚เชชเชพเช‚เชคเชฐเชฃ เชฎเชพเชŸเซ‡ เชœเชตเชพเชฌเชฆเชพเชฐ. PowerDNS เชฐเชฟเช•เชฐเชธเชฐ เช PowerDNS เช…เชงเชฟเช•เซƒเชค เชธเชฐเซเชตเชฐ เชœเซ‡เชตเชพ เชœ เช•เซ‹เชก เชฌเซ‡เช เชชเชฐ เชฌเชจเซ‡เชฒ เช›เซ‡, เชชเชฐเช‚เชคเซ PowerDNS เชชเซเชจเชฐเชพเชตเชฐเซเชคเชฟเชค เช…เชจเซ‡ เช…เชงเชฟเช•เซƒเชค DNS เชธเชฐเซเชตเชฐเซเชธ เชตเชฟเชตเชฟเชง เชตเชฟเช•เชพเชธ เชšเช•เซเชฐ เชฆเซเชตเชพเชฐเชพ เชตเชฟเช•เชธเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เช…เชจเซ‡ เช…เชฒเช— เช‰เชคเซเชชเชพเชฆเชจเซ‹ เชคเชฐเซ€เช•เซ‡ เชชเซเชฐเช•เชพเชถเชฟเชค เชฅเชพเชฏ เช›เซ‡. เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸ เช•เซ‹เชก เชฆเซเชตเชพเชฐเชพ เชตเชฟเชคเชฐเชฟเชค GPLv2 เชนเซ‡เช เชณ เชฒเชพเช‡เชธเชจเซเชธ.

เชจเชตเซเช‚ เชธเช‚เชธเซเช•เชฐเชฃ EDNS เชซเซเชฒเซ‡เช—เซ‹ เชธเชพเชฅเซ‡ DNS เชชเซ‡เช•เซ‡เชŸเซ‹เชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เชธเช‚เชฌเช‚เชงเชฟเชค เชคเชฎเชพเชฎ เชธเชฎเชธเซเชฏเชพเช“เชจเซ‡ เชฆเซ‚เชฐ เช•เชฐเซ‡ เช›เซ‡. 2016 เชชเชนเซ‡เชฒเชพเชจเชพ เชชเชพเชตเชฐเชกเซ€เชเชจเชเชธ เชฐเชฟเช•เชฐเชธเชฐเชจเชพ เชœเซ‚เชจเชพ เชธเช‚เชธเซเช•เชฐเชฃเซ‹เชฎเชพเช‚ เชœเซ‚เชจเชพ เชซเซ‹เชฐเซเชฎเซ‡เชŸเชฎเชพเช‚ เชชเซเชฐเชคเชฟเชธเชพเชฆ เชฎเซ‹เช•เชฒเซเชฏเชพ เชตเชฟเชจเชพ เช…เชธเชฎเชฐเซเชฅเชฟเชค EDNS เชซเซเชฒเซ‡เช—เซ‹ เชธเชพเชฅเซ‡เชจเชพ เชชเซ‡เช•เซ‡เชŸเซ‹เชจเซ‡ เช…เชตเช—เชฃเชตเชพเชจเซ€ เชชเซเชฐเชฅเชพ เชนเชคเซ€, เชธเซเชชเชทเซเชŸเซ€เช•เชฐเชฃ เชฆเซเชตเชพเชฐเชพ เช†เชตเชถเซเชฏเช•เชคเชพ เชฎเซเชœเชฌ EDNS เชซเซเชฒเซ‡เช—เซ‹ เช•เชพเชขเซ€ เชจเชพเช–เชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเชคเซ€. เชชเชนเซ‡เชฒเชพเช‚, เช† เชฌเชฟเชจ-เชฎเชพเชจเช• เชตเชฐเซเชคเชฃเซ‚เช•เชจเซ‡ BIND เชฎเชพเช‚ เชตเชฐเซเช•เช…เชฐเชพเช‰เชจเซเชกเชจเชพ เชฐเซ‚เชชเชฎเชพเช‚ เชธเชฎเชฐเซเชฅเชจ เช†เชชเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เชนเชคเซเช‚, เชชเชฐเช‚เชคเซ เชคเซ‡เชจเชพ เช…เชตเช•เชพเชถเชฎเชพเช‚ เชนเชพเชฅ เชงเชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เชซเซ‡เชฌเซเชฐเซเช†เชฐเซ€ เชชเชนเซ‡เชฒเชฎเชพเช‚ DNS เชงเซเชตเชœ เชฆเชฟเชตเชธ, DNS เชธเชฐเซเชตเชฐ เชตเชฟเช•เชพเชธเช•เชฐเซเชคเชพเช“เช เช† เชนเซ‡เช•เชจเซ‡ เช›เซ‹เชกเซ€ เชฆเซ‡เชตเชพเชจเซเช‚ เชจเช•เซเช•เซ€ เช•เชฐเซเชฏเซเช‚.

PowerDNS เชฎเชพเช‚, EDNS เชธเชพเชฅเซ‡ เชชเซ‡เช•เซ‡เชŸเซ‹เชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเชฎเชพเช‚ เชฎเซเช–เซเชฏ เชธเชฎเชธเซเชฏเชพเช“ 2017 เชฎเชพเช‚ เชฐเชฟเชฒเซ€เช 4.1 เชฎเชพเช‚ เชฆเซ‚เชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเชคเซ€, เช…เชจเซ‡ 2016 เชฎเชพเช‚ เชชเซเชฐเช•เชพเชถเชฟเชค 4.0 เชถเชพเช–เชพเชฎเชพเช‚, เชตเซเชฏเช•เซเชคเชฟเช—เชค เช…เชธเช‚เช—เชคเชคเชพเช“ เชธเชชเชพเชŸเซ€ เชชเชฐ เช†เชตเซ€ เชนเชคเซ€ เชœเซ‡ เชšเซ‹เช•เซเช•เชธ เชธเช‚เชœเซ‹เช—เซ‹เชฎเชพเช‚ เชŠเชญเซ€ เชฅเชพเชฏ เช›เซ‡ เช…เชจเซ‡ เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡, เชธเชพเชฎเชพเชจเซเชฏเชฎเชพเช‚ เชฆเช–เชฒ เช•เชฐเชคเซ€ เชจเชฅเซ€. เช•เชพเชฎเช—เซ€เชฐเซ€ PowerDNS เชฐเชฟเช•เชฐเชธเชฐ 4.2 เชฎเชพเช‚, เชœเซ‡เชฎ เช•เซ‡ 9.14 เชœเซ‹เชกเซ‹, EDNS เชซเซเชฒเซ‡เช—เซเชธ เชธเชพเชฅเซ‡เชจเซ€ เชตเชฟเชจเช‚เชคเซ€เช“เชจเซ‡ เช–เซ‹เชŸเซ€ เชฐเซ€เชคเซ‡ เชชเซเชฐเชคเชฟเชธเชพเชฆ เช†เชชเชคเชพ เช…เชงเชฟเช•เซƒเชค เชธเชฐเซเชตเชฐเซเชธเชจเซ‡ เชธเชฎเชฐเซเชฅเชจ เช†เชชเชตเชพ เชฎเชพเชŸเซ‡เชจเชพ เช‰เช•เซ‡เชฒเซ‹ เชฆเซ‚เชฐ เช•เชฐเซเชฏเชพ. เช…เชคเซเชฏเชพเชฐ เชธเซเชงเซ€, เชœเซ‹ EDNS เชซเซเชฒเซ‡เช—เซเชธ เชธเชพเชฅเซ‡ เชตเชฟเชจเช‚เชคเซ€ เชฎเซ‹เช•เชฒเซเชฏเชพ เชชเช›เซ€ เชšเซ‹เช•เซเช•เชธ เชธเชฎเชฏเช—เชพเชณเชพ เชชเช›เซ€ เช•เซ‹เชˆ เชชเซเชฐเชคเชฟเชธเชพเชฆ เชฎเชณเซเชฏเซ‹ เชจ เชนเชคเซ‹, เชคเซ‹ DNS เชธเชฐเซเชตเชฐเซ‡ เชงเชพเชฐเซเชฏเซเช‚ เช•เซ‡ เชตเชฟเชธเซเชคเซƒเชค เชซเซเชฒเซ‡เช—เซเชธ เชธเชฎเชฐเซเชฅเชฟเชค เชจเชฅเซ€ เช…เชจเซ‡ EDNS เชซเซเชฒเซ‡เช—เซเชธ เชตเชฟเชจเชพ เชฌเซ€เชœเซ€ เชตเชฟเชจเช‚เชคเซ€ เชฎเซ‹เช•เชฒเซ€. เช† เชตเชฐเซเชคเชฃเซ‚เช• เชนเชตเซ‡ เชจเชฟเชทเซเช•เซเชฐเชฟเชฏ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡ เช•เชพเชฐเชฃ เช•เซ‡ เช† เช•เซ‹เชก เชชเซ‡เช•เซ‡เชŸ เชฐเซ€เชŸเซเชฐเชพเชจเซเชธเชฎเชฟเชถเชจเชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชตเชฟเชฒเช‚เชฌเชฎเชพเช‚ เชตเชงเชพเชฐเซ‹, เชจเซ‡เชŸเชตเชฐเซเช• เชฒเซ‹เชกเชฎเชพเช‚ เชตเชงเชพเชฐเซ‹ เช…เชจเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชจเชฟเชทเซเชซเชณเชคเชพเชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชชเซเชฐเชคเชฟเชธเชพเชฆ เชจ เช†เชชเชคเซ€ เชตเช–เชคเซ‡ เช…เชธเซเชชเชทเซเชŸเชคเชพเชฎเชพเช‚ เชชเชฐเชฟเชฃเชฎเซ‡ เช›เซ‡ เช…เชจเซ‡ DDoS เชนเซเชฎเชฒเชพเช“ เชธเชพเชฎเซ‡ เชฐเช•เซเชทเชฃ เช†เชชเชตเชพ เชฎเชพเชŸเซ‡ EDNS-เช†เชงเชพเชฐเชฟเชค เชธเซเชตเชฟเชงเชพเช“ เชœเซ‡เชฎ เช•เซ‡ DNS เช•เซ‚เช•เซ€เชเชจเชพ เช…เชฎเชฒเซ€เช•เชฐเชฃเชจเซ‡ เช…เชŸเช•เชพเชตเซ‡ เช›เซ‡.

เช† เช•เชพเชฐเซเชฏเช•เซเชฐเชฎ เช†เชตเชคเชพ เชตเชฐเซเชทเซ‡ เชฏเซ‹เชœเชตเชพเชจเซเช‚ เชจเช•เซเช•เซ€ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡ DNS เชงเซเชตเชœ เชฆเชฟเชตเชธ 2020เชงเซเชฏเชพเชจ เช•เซ‡เชจเซเชฆเซเชฐเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฐเชšเชพเชฏเซ‡เชฒ เช›เซ‡ เชจเชฟเชฐเซเชฃเชฏ เชธเชฎเชธเซเชฏเชพเช“ เชฎเซ‹เชŸเชพ DNS เชธเช‚เชฆเซ‡เชถเชพเช“ เชชเชฐ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ IP เชซเซเชฐเซ‡เช—เชฎเซ‡เชจเซเชŸเซ‡เชถเชจ เชธเชพเชฅเซ‡. เชชเชนเซ‡เชฒเชจเชพ เชญเชพเช—เชฐเซ‚เชชเซ‡ เช†เชฏเซ‹เชœเชจ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡ EDNS เชฎเชพเชŸเซ‡ เชญเชฒเชพเชฎเชฃ เช•เชฐเซ‡เชฒ เชฌเชซเชฐ เชฎเชพเชชเซ‹เชจเซ‡ 1200 เชฌเชพเชˆเชŸ เชธเซเชงเซ€ เช เซ€เช• เช•เชฐเซ‹, เช…เชจเซ‡ เชญเชพเชทเชพเช‚เชคเชฐ TCP เชฆเซเชตเชพเชฐเชพ เชตเชฟเชจเช‚เชคเซ€เช“ เชชเชฐ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชตเซ€ เช เชธเชฐเซเชตเชฐ เชชเชฐ เช†เชตเชถเซเชฏเช• เชธเซเชตเชฟเชงเชพ เช›เซ‡. เชนเชตเซ‡ UDP เชฆเซเชตเชพเชฐเชพ เชตเชฟเชจเช‚เชคเซ€เช“ เชชเชฐ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ เชœเชฐเซ‚เชฐเซ€ เช›เซ‡, เช…เชจเซ‡ TCP เช‡เชšเซเช›เชจเซ€เชฏ เช›เซ‡, เชชเชฐเช‚เชคเซ เช“เชชเชฐเซ‡เชถเชจ เชฎเชพเชŸเซ‡ เชœเชฐเซ‚เชฐเซ€ เชจเชฅเซ€ (เชธเซเชŸเชพเชจเซเชกเชฐเซเชกเชฎเชพเช‚ TCP เชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เชœเชฐเซ‚เชฐเซ€ เช›เซ‡). เชธเซเชŸเชพเชจเซเชกเชฐเซเชกเชฎเชพเช‚เชฅเซ€ TCP เชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเชตเชพเชจเชพ เชตเชฟเช•เชฒเซเชชเชจเซ‡ เชฆเซ‚เชฐ เช•เชฐเชตเชพ เช…เชจเซ‡ เชธเซเชฅเชพเชชเชฟเชค EDNS เชฌเชซเชฐ เช•เชฆ เชชเซ‚เชฐเชคเซเช‚ เชจ เชนเซ‹เชฏ เชคเซ‡เชตเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚ UDP เชชเชฐ เชตเชฟเชจเช‚เชคเซ€เช“ เชฎเซ‹เช•เชฒเชตเชพเชฅเซ€ TCP เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเชพ เชธเช‚เช•เซเชฐเชฎเชฃเชจเซ‡ เชชเซเชฐเชฎเชพเชฃเชฟเชค เช•เชฐเชตเชพเชจเซ‹ เชชเซเชฐเชธเซเชคเชพเชต เช›เซ‡.

เชชเชนเซ‡เชฒเชจเชพ เชญเชพเช— เชฐเซ‚เชชเซ‡ เชชเซเชฐเชธเซเชคเชพเชตเชฟเชค เชซเซ‡เชฐเชซเชพเชฐเซ‹ EDNS เชฌเชซเชฐ เช•เชฆ เชชเชธเช‚เชฆ เช•เชฐเชตเชพเชฎเชพเช‚ เชฎเซ‚เช‚เชเชตเชฃเชจเซ‡ เชฆเซ‚เชฐ เช•เชฐเชถเซ‡ เช…เชจเซ‡ เชฎเซ‹เชŸเชพ UDP เชธเช‚เชฆเซ‡เชถเชพเช“เชจเชพ เชตเชฟเชญเชพเชœเชจเชจเซ€ เชธเชฎเชธเซเชฏเชพเชจเซ‡ เชนเชฒ เช•เชฐเชถเซ‡, เชœเซ‡เชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช˜เชฃเซ€เชตเชพเชฐ เชชเซ‡เช•เซ‡เชŸเชจเซ€ เช–เซ‹เชŸ เช…เชจเซ‡ เช•เซเชฒเชพเชฏเช‚เชŸ เชฌเชพเชœเซ เชชเชฐ เชธเชฎเชฏ เชธเชฎเชพเชชเซเชค เชฅเชพเชฏ เช›เซ‡. เช•เซเชฒเชพเชฏเชจเซเชŸเชจเซ€ เชฌเชพเชœเซเช, EDNS เชฌเชซเชฐเชจเซเช‚ เช•เชฆ เชธเซเชฅเชฟเชฐ เชฐเชนเซ‡เชถเซ‡ เช…เชจเซ‡ TCP เชชเชฐ เช•เซเชฒเชพเชฏเชจเซเชŸเชจเซ‡ เชคเชฐเชค เชœ เชฎเซ‹เชŸเชพ เชชเซเชฐเชคเชฟเชธเชพเชฆเซ‹ เชฎเซ‹เช•เชฒเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡. UDP เชชเชฐ เชฎเซ‹เชŸเชพ เชธเช‚เชฆเซ‡เชถเชพ เชฎเซ‹เช•เชฒเชตเชพเชจเซเช‚ เชŸเชพเชณเชตเชพเชฅเซ€ เชคเชฎเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเซ€ เชถเช•เชถเซ‹ เชนเซเชฎเชฒเชพเช“ DNS เช•เซ‡เชถเชจเซ‡ เชเซ‡เชฐ เช†เชชเชตเชพ เชฎเชพเชŸเซ‡, เชซเซเชฐเซ‡เช—เชฎเซ‡เชจเซเชŸเซ‡เชก UDP เชชเซ‡เช•เซ‡เชŸเซ‹เชจเชพ เชฎเซ‡เชจเซ€เชชเซเชฏเซเชฒเซ‡เชถเชจเชจเชพ เช†เชงเชพเชฐเซ‡ (เชœเซเชฏเชพเชฐเซ‡ เชŸเซเช•เชกเชพเช“เชฎเชพเช‚ เชตเชฟเชญเชพเชœเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชคเซเชฏเชพเชฐเซ‡ เชฌเซ€เชœเชพ เชŸเซเช•เชกเชพเชฎเชพเช‚ เช“เชณเช–เช•เชฐเซเชคเชพ เชธเชพเชฅเซ‡ เชนเซ‡เชกเชฐเชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชคเซ‹ เชจเชฅเซ€, เชคเซ‡เชฅเซ€ เชคเซ‡เชจเซ‡ เชฌเชจเชพเชตเชŸเซ€ เชฌเชจเชพเชตเซ€ เชถเช•เชพเชฏ เช›เซ‡, เชœเซ‡เชจเชพ เชฎเชพเชŸเซ‡ เชคเซ‡ เชซเช•เซเชค เชšเซ‡เช•เชธเชฎ เชฎเซ‡เชš เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเซ‚เชฐเชคเซเช‚ เช›เซ‡) .

เชชเชพเชตเชฐเชกเซ€เชเชจเชเชธ เชฐเชฟเช•เชฐเชธเชฐ 4.2 เชฎเซ‹เชŸเชพ UDP เชชเซ‡เช•เซ‡เชŸเชจเซ€ เชธเชฎเชธเซเชฏเชพเช“เชจเซ‡ เชงเซเชฏเชพเชจเชฎเชพเช‚ เชฒเซ‡ เช›เซ‡ เช…เชจเซ‡ 1232 เชฌเชพเช‡เชŸเซเชธเชจเซ€ เช…เช—เชพเช‰ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเซ€ เชฎเชฐเซเชฏเชพเชฆเชพเชจเซ‡ เชฌเชฆเชฒเซ‡ 1680 เชฌเชพเช‡เชŸเชจเชพ EDNS เชฌเชซเชฐ เชธเชพเช‡เช (edns-เช†เช‰เชŸเช—เซ‹เช‡เช‚เช—-เชฌเชซเชธเชพเช‡เช)เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชชเชฐ เชธเซเชตเชฟเชš เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡ UDP เชชเซ‡เช•เซ‡เชŸเซ‹ เช—เซเชฎเชพเชตเชตเชพเชจเซ€ เชธเช‚เชญเชพเชตเชจเชพเชจเซ‡ เชจเซ‹เช‚เชงเชชเชพเชคเซเชฐ เชฐเซ€เชคเซ‡ เช˜เชŸเชพเชกเซ‡ เช›เซ‡. . เชฎเซ‚เชฒเซเชฏ 1232 เชชเชธเช‚เชฆ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เชนเชคเซเช‚ เช•เชพเชฐเชฃ เช•เซ‡ เชคเซ‡ เชฎเชนเชคเซเชคเชฎ เช›เซ‡ เช•เซ‡ เชœเซ‡เชจเชพ เชชเชฐ DNS เชชเซเชฐเชคเชฟเชธเชพเชฆเชจเซเช‚ เช•เชฆ, IPv6 เชจเซ‡ เชงเซเชฏเชพเชจเชฎเชพเช‚ เชฒเซ‡เชคเชพ, เชฒเช˜เซเชคเซเชคเชฎ MTU เชฎเซ‚เชฒเซเชฏ (1280) เชฎเชพเช‚ เชฌเช‚เชงเชฌเซ‡เชธเซ‡ เช›เซ‡. เชŸเซเชฐเช‚เช•เซ‡เชถเชจ-เชฅเซเชฐเซ‡เชถเซ‹เชฒเซเชก เชชเซ‡เชฐเชพเชฎเซ€เชŸเชฐเชจเซเช‚ เชฎเซ‚เชฒเซเชฏ, เชœเซ‡ เช•เซเชฒเชพเชฏเชจเซเชŸเชจเชพ เชชเซเชฐเชคเชฟเชธเชพเชฆเซ‹เชจเซ‡ เชŸเซเชฐเชฟเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชœเชตเชพเชฌเชฆเชพเชฐ เช›เซ‡, เชคเซ‡ เชชเชฃ เช˜เชŸเชพเชกเซ€เชจเซ‡ 1232 เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡.

PowerDNS เชฐเชฟเช•เชฐเชธเชฐ 4.2 เชฎเชพเช‚ เช…เชจเซเชฏ เชซเซ‡เชฐเชซเชพเชฐเซ‹:

  • เช‰เชฎเซ‡เชฐเชพเชฏเซ‡เชฒ เชฎเชฟเช•เซ‡เชจเชฟเชเชฎ เชธเชชเซ‹เชฐเซเชŸ XPF (X-Proxied-For), เชœเซ‡ X-Forwarded-For HTTP เชนเซ‡เชกเชฐเชจเชพ DNS เชธเชฎเช•เช•เซเชท เช›เซ‡, เชœเซ‡ เชฎเซ‚เชณ เชตเชฟเชจเช‚เชคเซ€เช•เชฐเซเชคเชพเชจเชพ IP เชธเชฐเชจเชพเชฎเชพ เช…เชจเซ‡ เชชเซ‹เชฐเซเชŸ เชจเช‚เชฌเชฐ เชตเชฟเชถเซ‡เชจเซ€ เชฎเชพเชนเชฟเชคเซ€เชจเซ‡ เชฎเชงเซเชฏเชตเชฐเซเชคเซ€ เชชเซเชฐเซ‹เช•เซเชธเซ€ เช…เชจเซ‡ เชฒเซ‹เชก เชฌเซ‡เชฒเซ‡เชจเซเชธเชฐ (เชœเซ‡เชฎ เช•เซ‡ dnsdist) เชฆเซเชตเชพเชฐเชพ เชซเซ‹เชฐเชตเชฐเซเชก เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. . XPF เชจเซ‡ เชธเช•เซเชทเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชตเชฟเช•เชฒเซเชชเซ‹ เช›เซ‡ "xpf-allow-from"เช…เชจเซ‡"xpf-rr-code";
  • EDNS เชเช•เซเชธเซเชŸเซ‡เช‚เชถเชจ เชฎเชพเชŸเซ‡ เชธเซเชงเชพเชฐเซ‡เชฒ เชธเชชเซ‹เชฐเซเชŸ เช•เซเชฒเชพเชฏเชจเซเชŸ เชธเชฌเชจเซ‡เชŸ (ECS), เชœเซ‡ เชคเชฎเชจเซ‡ เชธเชฌเชจเซ‡เชŸ เชตเชฟเชถเซ‡ เช…เชงเชฟเช•เซƒเชค DNS เชธเชฐเซเชตเชฐ เชฎเชพเชนเชฟเชคเซ€เชจเซ‡ DNS เช•เซเชตเซ‡เชฐเซ€เชเชฎเชพเช‚ เชŸเซเชฐเชพเชจเซเชธเชฎเชฟเชŸ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡ เช•เซ‡ เชœเซเชฏเชพเช‚เชฅเซ€ เชธเชพเช‚เช•เชณ เชธเชพเชฅเซ‡ เชชเซเชฐเชธเชพเชฐเชฟเชค เชชเซเชฐเชพเชฐเช‚เชญเชฟเช• เชตเชฟเชจเช‚เชคเซ€ เชเซ‡เชฐเซ€ เชนเชคเซ€ (เช•เชจเซเชŸเซ‡เชจเซเชŸ เชกเชฟเชฒเชฟเชตเชฐเซ€ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธเชจเชพ เช…เชธเชฐเช•เชพเชฐเช• เชธเช‚เชšเชพเชฒเชจ เชฎเชพเชŸเซ‡ เช•เซเชฒเชพเชฏเช‚เชŸเชจเชพ เชธเซเชคเซเชฐเซ‹เชค เชธเชฌเชจเซ‡เชŸ เชตเชฟเชถเซ‡เชจเซ‹ เชกเซ‡เชŸเชพ เชœเชฐเซ‚เชฐเซ€ เช›เซ‡) . เชจเชตเซ€ เชฐเชฟเชฒเซ€เช EDNS เช•เซเชฒเชพเชฏเชจเซเชŸ เชธเชฌเชจเซ‡เชŸเชจเชพ เช‰เชชเชฏเซ‹เช— เชชเชฐ เชชเชธเช‚เชฆเช—เซ€เชจเชพ เชจเชฟเชฏเช‚เชคเซเชฐเชฃ เชฎเชพเชŸเซ‡ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เช‰เชฎเซ‡เชฐเซ‡ เช›เซ‡: "ecs-add-forยป เชจเซ‡เชŸเชตเชฐเซเช• เชฎเชพเชธเซเช•เชจเซ€ เชธเซ‚เชšเชฟ เชธเชพเชฅเซ‡ เช•เซ‡ เชœเซ‡เชจเชพ เชฎเชพเชŸเซ‡ IP เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช†เช‰เชŸเช—เซ‹เช‡เช‚เช— เชตเชฟเชจเช‚เชคเซ€เช“เชฎเชพเช‚ ECS เชฎเชพเช‚ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡. เชธเชฐเชจเชพเชฎเชพเช‚เช“ เชฎเชพเชŸเซ‡ เช•เซ‡ เชœเซ‡ เชจเชฟเชฐเซเชฆเชฟเชทเซเชŸ เชฎเชพเชธเซเช•เชจเซ€ เช…เช‚เชฆเชฐ เช†เชตเชคเชพ เชจเชฅเซ€, เชธเชพเชฎเชพเชจเซเชฏ เชธเชฐเชจเชพเชฎเซเช‚ เชจเชฟเชฐเซเชฆเซ‡เชถเชจเชฎเชพเช‚ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เช›เซ‡ "ecs-เชธเซเช•เซ‹เชช-เชถเซ‚เชจเซเชฏ-เชธเชฐเชจเชพเชฎเซเช‚" เชจเชฟเชฐเซเชฆเซ‡เชถ เชฆเซเชตเชพเชฐเชพ "เช‰เชชเชฏเซ‹เช—-เช‡เชจเช•เชฎเชฟเช‚เช—-edns-เชธเชฌเชจเซ‡เชŸยป เชคเชฎเซ‡ เชธเชฌเชจเซ‡เชŸ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ เช•เซ‡ เชœเซ‡เชฎเชพเช‚เชฅเซ€ เชญเชฐเซ‡เชฒเชพ ECS เชฎเซ‚เชฒเซเชฏเซ‹ เชธเชพเชฅเซ‡ เช†เชตเชจเชพเชฐเซ€ เชตเชฟเชจเช‚เชคเซ€เช“ เชฌเชฆเชฒเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡ เชจเชนเซ€เช‚;
  • เชชเซเชฐเชคเชฟ เชธเซ‡เช•เชจเซเชก (100 เชนเชœเชพเชฐเชฅเซ€ เชตเชงเซ) เชฎเซ‹เชŸเซ€ เชธเช‚เช–เซเชฏเชพเชฎเชพเช‚ เชตเชฟเชจเช‚เชคเซ€เช“ เชชเชฐ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชคเชพ เชธเชฐเซเชตเชฐเซเชธ เชฎเชพเชŸเซ‡, เชจเชฟเชฐเซเชฆเซ‡เชถ โ€œเชตเชฟเชคเชฐเช•-เชฅเซเชฐเซ‡เชกเซ‹", เชœเซ‡ เช†เชตเชจเชพเชฐเซ€ เชตเชฟเชจเช‚เชคเซ€เช“ เชชเซเชฐเชพเชชเซเชค เช•เชฐเชตเชพ เช…เชจเซ‡ เชคเซ‡เชฎเชจเซ‡ เชตเชฐเซเช•เชฐ เชฅเซเชฐเซ‡เชกเซ‹ เชตเชšเซเชšเซ‡ เชตเชฟเชคเชฐเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฅเซเชฐเซ‡เชกเซ‹เชจเซ€ เชธเช‚เช–เซเชฏเชพ เชจเช•เซเช•เซ€ เช•เชฐเซ‡ เช›เซ‡ (เชคเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชœ เช…เชฐเซเชฅ เชฅเชพเชฏ เช›เซ‡."pdns-distributes-queries=เชนเชพ.).
  • เชธเซ‡เชŸเชฟเช‚เช— เช‰เชฎเซ‡เชฐเซเชฏเซเช‚ เชœเชพเชนเซ‡เชฐ-เชชเซเชฐเชคเซเชฏเชฏ-เชธเซ‚เชšเชฟ-เชซเชพเช‡เชฒ เชคเชฎเชพเชฐเซ€ เชชเซ‹เชคเชพเชจเซ€ เชซเชพเช‡เชฒเชจเซ‡ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชœเชพเชนเซ‡เชฐ เชชเซเชฐเชคเซเชฏเชฏเซ‹เชจเซ€ เชฏเชพเชฆเซ€ เชกเซ‹เชฎเซ‡เชจเซเชธ เช•เซ‡ เชœเซ‡เชฎเชพเช‚ เชฏเซเชเชฐเซเชธ เชชเชพเชตเชฐเชกเซ€เชเชจเชเชธ เชฐเชฟเช•เชฐเชธเชฐเชฎเชพเช‚ เชฌเชฟเชฒเซเชŸ เชฒเชฟเชธเซเชŸเชจเซ‡ เชฌเชฆเชฒเซ‡ เชคเซ‡เชฎเชจเชพ เชธเชฌเชกเซ‹เชฎเซ‡เชจเซเชธ เชฐเชœเซ€เชธเซเชŸเชฐ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡.

เชชเชพเชตเชฐเชกเซ€เชเชจเชเชธ เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸเซ‡ เช› เชฎเชนเชฟเชจเชพเชจเชพ เชตเชฟเช•เชพเชธ เชšเช•เซเชฐเชฎเชพเช‚ เช†เช—เชณ เชตเชงเชตเชพเชจเซ€ เชชเชฃ เชœเชพเชนเซ‡เชฐเชพเชค เช•เชฐเซ€ เชนเชคเซ€, เชœเซ‡เชฎเชพเช‚ เชชเชพเชตเชฐเชกเซ€เชเชจเชเชธ เชฐเชฟเช•เชฐเชธเชฐ 4.3 เชจเซ€ เช†เช—เชพเชฎเซ€ เชฎเซ‹เชŸเซ€ เชฐเชฟเชฒเซ€เช เชœเชพเชจเซเชฏเซเช†เชฐเซ€ 2020 เชฎเชพเช‚ เช…เชชเซ‡เช•เซเชทเชฟเชค เช›เซ‡. เชจเซ‹เช‚เชงเชชเชพเชคเซเชฐ เชชเซเชฐเช•เชพเชถเชจเซ‹ เชฎเชพเชŸเซ‡ เช…เชชเชกเซ‡เชŸเซเชธ เชธเชฎเช—เซเชฐ เชตเชฐเซเชท เชฆเชฐเชฎเชฟเชฏเชพเชจ เชตเชฟเช•เชธเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡, เชœเซ‡ เชชเช›เซ€ เชจเชฌเชณเชพเชˆ เชซเชฟเช•เซเชธ เช…เชจเซเชฏ เช› เชฎเชนเชฟเชจเชพ เชฎเชพเชŸเซ‡ เชฐเชฟเชฒเซ€เช เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡. เช†เชฎ, เชชเชพเชตเชฐเชกเซ€เชเชจเชเชธ เชฐเชฟเช•เชฐเชธเชฐ 4.2 เชถเชพเช–เชพ เชฎเชพเชŸเซ‡ เช†เชงเชพเชฐ เชœเชพเชจเซเชฏเซเช†เชฐเซ€ 2021 เชธเซเชงเซ€ เชšเชพเชฒเชถเซ‡. เชชเชพเชตเชฐเชกเซ€เชเชจเชเชธ เช…เชงเชฟเช•เซƒเชค เชธเชฐเซเชตเชฐ เชฎเชพเชŸเซ‡ เชธเชฎเชพเชจ เชตเชฟเช•เชพเชธ เชšเช•เซเชฐ เชซเซ‡เชฐเชซเชพเชฐเซ‹ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡, เชœเซ‡ เชจเชœเซ€เช•เชจเชพ เชญเชตเชฟเชทเซเชฏเชฎเชพเช‚ 4.2 เชฐเชฟเชฒเซ€เช เชฅเชตเชพเชจเซ€ เช…เชชเซ‡เช•เซเชทเชพ เช›เซ‡.

เชชเชพเชตเชฐเชกเซ€เชเชจเชเชธ เชฐเชฟเช•เชฐเชธเชฐเชจเซ€ เชฎเซเช–เซเชฏ เชฒเชพเช•เซเชทเชฃเชฟเช•เชคเชพเช“:

  • เชฆเซ‚เชฐเชธเซเชฅ เช†เช‚เช•เชกเชพ เชธเช‚เช—เซเชฐเชน เชฎเชพเชŸเซ‡ เชธเชพเชงเชจเซ‹;
  • เชคเซเชตเชฐเชฟเชค เชชเซเชจเชƒเชชเซเชฐเชพเชฐเช‚เชญ;
  • เชฒเซเช† เชญเชพเชทเชพเชฎเชพเช‚ เชนเซ‡เชจเซเชกเชฒเชฐเซเชธเชจเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฌเชฟเชฒเซเชŸ-เช‡เชจ เชเชจเซเชœเชฟเชจ;
  • เชธเช‚เชชเซ‚เชฐเซเชฃ DNSSEC เชธเชชเซ‹เชฐเซเชŸ เช…เชจเซ‡ DNS64;
  • RPZ (เชฐเชฟเชธเซเชชเซ‹เชจเซเชธ เชชเซ‹เชฒเชฟเชธเซ€ เชเซ‹เชจ) เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช…เชจเซ‡ เชฌเซเชฒเซ‡เช•เชฒเชฟเชธเซเชŸเซเชธ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ;
  • เชเชจเซเชŸเชฟ-เชธเซเชชเซ‚เชซเชฟเช‚เช— เชฎเชฟเช•เซ‡เชจเชฟเชเชฎเซเชธ;
  • เชฐเชฟเชเซ‹เชฒเซเชฏเซเชถเชจ เชชเชฐเชฟเชฃเชพเชฎเซ‹เชจเซ‡ BIND เชเซ‹เชจ เชซเชพเช‡เชฒเซ‹ เชคเชฐเซ€เช•เซ‡ เชฐเซ‡เช•เซ‹เชฐเซเชก เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ.
  • เช‰เชšเซเชš เชชเซเชฐเชฆเชฐเซเชถเชจ เชธเซเชจเชฟเชถเซเชšเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชซเซเชฐเซ€เชฌเซ€เชเชธเชกเซ€, เชฒเชฟเชจเช•เซเชธ เช…เชจเซ‡ เชธเซ‹เชฒเชพเชฐเชฟเชธ (kqueue, epoll, /dev/poll), เชคเซ‡เชฎเชœ เชนเชœเชพเชฐเซ‹ เชธเชฎเชพเช‚เชคเชฐ เชตเชฟเชจเช‚เชคเซ€เช“ เชชเชฐ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชตเชพ เชธเช•เซเชทเชฎ เช‰เชšเซเชš-เชชเซเชฐเชฆเชฐเซเชถเชจ DNS เชชเซ‡เช•เซ‡เชŸ เชชเชพเชฐเซเชธเชฐเชฎเชพเช‚ เช†เชงเซเชจเชฟเช• เช•เชจเซ‡เช•เซเชถเชจ เชฎเชฒเซเชŸเชฟเชชเซเชฒเซ‡เช•เซเชธเซ€เช‚เช— เชฎเชฟเช•เซ‡เชจเชฟเชเชฎเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹