เชธเชฐเซเชตเชฐ เชฐเชฟเชฎเซเช เชธเซเชเซเชเชฟเชธเซเชเชฟเชเซเชธ เชเชฒเซเชเซเชถเชจ เชฎเชพเชเซ เชเซเชฒเซเชธ เชชเซเชฐเชฆเชพเชจ เชเชฐเซ เชเซ, เชเชจเซเชธเซเชเชจเซเช เชฐเชฟเชธเซเชเชพเชฐเซเชเชจเซ เชธเชชเซเชฐเซเช เชเชฐเซ เชเซ, เชฒเซเช เชญเชพเชทเชพเชฎเชพเช เชนเซเชจเซเชกเชฒเชฐเซเชธเชจเซ เชเชจเซเชเซเช เชเชฐเชตเชพ เชฎเชพเชเซ เชฌเชฟเชฒเซเช-เชเชจ เชเชจเซเชเชฟเชจ เชงเชฐเชพเชตเซ เชเซ, DNSSEC, DNS64, RPZ (เชฐเชฟเชธเซเชชเซเชจเซเชธ เชชเซเชฒเชฟเชธเซ เชเซเชจเซเชธ) เชจเซ เชธเชเชชเซเชฐเซเชฃเชชเชฃเซ เชธเชชเซเชฐเซเช เชเชฐเซ เชเซ เช เชจเซ เชคเชฎเชจเซ เชฌเซเชฒเซเชเชฒเชฟเชธเซเชเซเชธ เชเชจเซเชเซเช เชเชฐเชตเชพเชจเซ เชฎเชเชเซเชฐเซ เชเชชเซ เชเซ. เชฐเชฟเชเซเชฒเซเชฏเซเชถเชจ เชชเชฐเชฟเชฃเชพเชฎเซเชจเซ BIND เชเซเชจ เชซเชพเชเชฒเซ เชคเชฐเซเชเซ เชฐเซเชเซเชฐเซเชก เชเชฐเชตเชพเชจเซเช เชถเชเซเชฏ เชเซ. เชเชเซเช เชชเซเชฐเชฆเชฐเซเชถเชจ เชธเซเชจเชฟเชถเซเชเชฟเชค เชเชฐเชตเชพ เชฎเชพเชเซ, เชซเซเชฐเซเชฌเซเชเชธเชกเซ, เชฒเชฟเชจเชเซเชธ เช เชจเซ เชธเซเชฒเชพเชฐเชฟเชธ (kqueue, epoll, /dev/poll), เชคเซเชฎเช เชนเชเชพเชฐเซ เชธเชฎเชพเชเชคเชฐ เชตเชฟเชจเชเชคเซเช เชชเชฐ เชชเซเชฐเชเซเชฐเชฟเชฏเชพ เชเชฐเชตเชพ เชธเชเซเชทเชฎ เชเชเซเช-เชชเซเชฐเชฆเชฐเซเชถเชจ DNS เชชเซเชเซเช เชชเชพเชฐเซเชธเชฐเชฎเชพเช เชเชงเซเชจเชฟเช เชเชจเซเชเซเชถเชจ เชฎเชฒเซเชเชฟเชชเซเชฒเซเชเซเชธเซเชเช เชฎเชฟเชเซเชจเชฟเชเชฎเชจเซ เชเชชเชฏเซเช เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ.
เชจเชตเชพ เชธเชเชธเซเชเชฐเชฃเชฎเชพเช:
- เชตเชฟเชจเชเชคเซ เชเชฐเซเชฒ เชกเซเชฎเซเชจ เชตเชฟเชถเซเชจเซ เชฎเชพเชนเชฟเชคเซเชจเชพ เชฒเซเชเชจเซ เชฐเซเชเชตเชพ เช
เชจเซ เชเซเชชเชจเซเชฏเชคเชพ เชตเชงเชพเชฐเชตเชพ เชฎเชพเชเซ, เชฎเชฟเชเซเชจเชฟเชเชฎ เชกเชฟเชซเซเชฒเซเช เชฐเซเชชเซ เชธเชเซเชทเชฎ เชเซ
QNAME เชฒเชเซเชคเซเชคเชฎเชเชฐเชฃ (เชเชฐเชเชซเชธเซ -7816 ), "เชฐเชฟเชฒเซเชเซเชธเซเชก" เชฎเซเชกเชฎเชพเช เชเชพเชฐเซเชฏ เชเชฐเซ เชเซ. เชฎเชฟเชเซเชจเชฟเชเชฎเชจเซ เชธเชพเชฐ เช เชเซ เชเซ เชฐเชฟเชเซเชฒเซเชตเชฐ เช เชชเชธเซเชเซเชฐเซเชฎ เชจเซเชฎ เชธเชฐเซเชตเชฐเชจเซ เชคเซเชจเซ เชตเชฟเชจเชเชคเซเชเชฎเชพเช เชเชเซเชเชฟเชค เชนเซเชธเซเชเชจเชพ เชธเชเชชเซเชฐเซเชฃ เชจเชพเชฎเชจเซ เชเชฒเซเชฒเซเช เชเชฐเชคเซเช เชจเชฅเซ. เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ, เชนเซเชธเซเช foo.bar.baz.com เชฎเชพเชเซ เชธเชฐเชจเชพเชฎเซเช เชจเชเซเชเซ เชเชฐเชคเซ เชตเชเชคเซ, เชฐเชฟเชเซเชฒเซเชตเชฐ "QTYPE=NS,QNAME=baz.com" เชจเซ เชเชฒเซเชฒเซเช เชเชฐเซเชฏเชพ เชตเชฟเชจเชพ, ".com" เชเซเชจ เชฎเชพเชเซ เช เชงเชฟเชเซเชค เชธเชฐเซเชตเชฐเชจเซ เชตเชฟเชจเชเชคเซ เชฎเซเชเชฒเชถเซ. foo.bar" เชคเซเชจเชพ เชตเชฐเซเชคเชฎเชพเชจ เชธเซเชตเชฐเซเชชเชฎเชพเช, เชเชพเชฐเซเชฏ "เชฐเชฟเชฒเซเชเซเชธเซเชก" เชฎเซเชกเชฎเชพเช เชฒเชพเชเซ เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ. - เช เชงเชฟเชเซเชค เชธเชฐเซเชตเชฐ เชชเชฐ เชเชเชเชเซเชเชเช เชตเชฟเชจเชเชคเซเชเชจเซ เชฒเซเช เชเชฐเชตเชพเชจเซ เชเซเชทเชฎเชคเชพ เช เชจเซ เชคเซเชฎเชจเซ dnstap เชซเซเชฐเซเชฎเซเชเชฎเชพเช เชเชตเชพเชฌเซ เชฒเชพเชเซ เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเชพ เชเซ (เชเชชเชฏเซเช เชฎเชพเชเซ, "-enable-dnstap" เชตเชฟเชเชฒเซเชช เชธเชพเชฅเซเชจเซเช เชฌเชฟเชฒเซเชก เชเชฐเซเชฐเซ เชเซ).
- TCP เชเชจเซเชเซเชถเชจ เชชเชฐ เชชเซเชฐเชธเชพเชฐเชฟเชค เชฅเชคเซ เช
เชจเซเช เชเชจเชเชฎเชฟเชเช เชตเชฟเชจเชเชคเซเชเชจเซ เชเชเชธเชพเชฅเซ เชชเซเชฐเชเซเชฐเชฟเชฏเชพ เชชเซเชฐเซ เชชเชพเชกเชตเชพเชฎเชพเช เชเชตเซ เชเซ, เชเซเชฎเชพเช เชชเชฐเชฟเชฃเชพเชฎเซ เชคเซเชฏเชพเชฐ เชนเซเชฏ เชคเซเชฎ เชชเชฐเชค เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ, เช
เชจเซ เชเชคเชพเชฐเชฎเชพเช เชตเชฟเชจเชเชคเซเชเชจเชพ เชเซเชฐเชฎเชฎเชพเช เชจเชนเซเช. เชเช เชธเชพเชฅเซ เชตเชฟเชจเชเชคเซเชเชจเซ เชฎเชฐเซเชฏเชพเชฆเชพ "
max-concurrent-requests-per-tcp-เชเชจเซเชเซเชถเชจ ". - เชจเชตเชพ เชกเซเชฎเซเชจเซเชธ เชเซเชฐเซ
เช เชเชฐเชตเชพ เชฎเชพเชเซเชจเซ เชคเชเชจเซเชเชจเซ เช
เชฎเชฒ เชเชฐเซเชฏเซ
เชเชจ.เช.เชกเซ. (เชจเชตเซเช เช เชตเชฒเซเชเชจ เชเชฐเซเชฒ เชกเซเชฎเซเชจ), เชเซเชจเซ เชเชชเชฏเซเช เชฆเซเชทเชฟเชค เชชเซเชฐเชตเซเชคเซเชคเชฟ เชธเชพเชฅเซ เชธเชเชเชณเชพเชฏเซเชฒเชพ เชถเชเชเชพเชธเซเชชเชฆ เชกเซเชฎเซเชจเซเชธ เช เชฅเชตเชพ เชกเซเชฎเซเชจเซเชธเชจเซ เชเชณเชเชตเชพ เชฎเชพเชเซ เชฅเช เชถเชเซ เชเซ, เชเซเชฎ เชเซ เชฎเชพเชฒเชตเซเชฐเชจเซเช เชตเชฟเชคเชฐเชฃ เชเชฐเชตเซเช, เชซเชฟเชถเชฟเชเชเชฎเชพเช เชญเชพเช เชฒเซเชตเซ เช เชจเซ เชฌเซเชเชจเซเช เชเชฒเชพเชตเชตเชพ เชฎเชพเชเซ เชเชชเชฏเซเชเชฎเชพเช เชฒเซเชตเชพเชฏ เชเซ. เช เชชเชฆเซเชงเชคเชฟ เชเชตเชพ เชกเซเชฎเซเชจเซเชธเชจเซ เชเชณเชเชตเชพ เชชเชฐ เชเชงเชพเชฐเชฟเชค เชเซ เชเซ เชเซเชจเซ เช เชเชพเช เชเชเซเชธเซเชธ เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชจเชฅเซ เช เชจเซ เช เชจเชตเชพ เชกเซเชฎเซเชจเซเชธเชจเซเช เชตเชฟเชถเซเชฒเซเชทเชฃ เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชเซ. เช เชคเซเชฏเชพเชฐ เชธเซเชงเซ เชเซเชฏเซเชฒเชพ เชคเชฎเชพเชฎ เชกเซเชฎเซเชจเซเชธเชจเชพ เชธเชเชชเซเชฐเซเชฃ เชกเซเชเชพเชฌเซเช เชธเชพเชฎเซ เชจเชตเชพ เชกเซเชฎเซเชจเซเชธเชจเซ เชเซเชฐเซเช เชเชฐเชตเชพเชจเซ เชฌเชฆเชฒเซ, เชเซเชจเซ เชเชพเชณเชตเชตเชพ เชฎเชพเชเซ เชจเซเชเชงเชชเชพเชคเซเชฐ เชธเชเชธเชพเชงเชจเซเชจเซ เชเชฐเซเชฐ เชเซ, NOD เชธเชเชญเชตเชฟเชค เชฎเชพเชณเชเชพเชจเซ เชเชชเชฏเซเช เชเชฐเซ เชเซ.เชเชธ.เชฌเซ.เชเชซ. (เชธเซเชฅเชฟเชฐ เชฌเซเชฒเซเชฎ เชซเชฟเชฒเซเชเชฐ), เชเซ เชคเชฎเชจเซ เชฎเซเชฎเชฐเซ เช เชจเซ CPU เชตเชชเชฐเชพเชถ เชเชเชพเชกเชตเชพ เชฎเชพเชเซ เชชเชฐเชตเชพเชจเชเซ เชเชชเซ เชเซ. เชคเซเชจเซ เชธเชเซเชทเชฎ เชเชฐเชตเชพ เชฎเชพเชเซ, เชคเชฎเชพเชฐเซ เชธเซเชเชฟเชเชเซเชธเชฎเชพเช "new-domain-tracking=yes" เชจเซ เชเชฒเซเชฒเซเช เชเชฐเชตเซ เชเซเชเช. - เชเซเชฏเชพเชฐเซ systemd เชนเซเช เชณ เชเชพเชฒเซ เชฐเชนเซเชฏเซเช เชนเซเชฏ, เชคเซเชฏเชพเชฐเซ PowerDNS เชฐเชฟเชเชฐเชธเชฐ เชชเซเชฐเชเซเชฐเชฟเชฏเชพ เชนเชตเซ เชฐเซเชเชจเซ เชฌเชฆเชฒเซ เชฌเชฟเชจเช เชงเชฟเชเซเชค เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ pdns-recursor เชนเซเช เชณ เชเชพเชฒเซ เชเซ. systemd เชตเชเชฐเชจเซ เช เชจเซ chroot เชตเชเชฐเชจเซ เชธเชฟเชธเซเชเชฎเซ เชฎเชพเชเซ, เชเชเชเซเชฐเซเชฒ เชธเซเชเซเช เช เชจเซ pid เชซเชพเชเชฒ เชธเชเชเซเชฐเชนเชตเชพ เชฎเชพเชเซเชจเซ เชฎเซเชณเชญเซเชค เชกเชฟเชฐเซเชเซเชเชฐเซ เชนเชตเซ /var/run/pdns-recursor เชเซ.
เชตเชงเซเชฎเชพเช,
KnotDNS เช เชเชเซเช เชชเซเชฐเชฆเชฐเซเชถเชจ เชเซเชตเซเชฐเซ เชชเซเชฐเซเชธเซเชธเชฟเชเช เชชเชฐ เชคเซเชจเชพ เชซเซเชเชธ เชฆเซเชตเชพเชฐเชพ เช เชฒเช เชชเชกเซ เชเซ, เชเซเชจเชพ เชฎเชพเชเซ เชคเซ เชฌเชนเซ-เชฅเซเชฐเซเชกเซเชก เช เชจเซ เชฎเซเชเซ เชญเชพเชเซ เชจเซเชจ-เชฌเซเชฒเซเชเซเชเช เช เชฎเชฒเซเชเชฐเชฃเชจเซ เชเชชเชฏเซเช เชเชฐเซ เชเซ เชเซ SMP เชธเชฟเชธเซเชเชฎเซเชธ เชชเชฐ เชธเชพเชฐเซ เชฐเซเชคเซ เชธเซเชเซเชฒ เชเชฐเซ เชเซ. เชซเซเชฒเชพเชฏ เชชเชฐ เชเซเชจ เชเชฎเซเชฐเชตเชพ เช เชจเซ เชเชพเชขเซ เชจเชพเชเชตเชพ, เชธเชฐเซเชตเชฐ เชตเชเซเชเซ เชเซเชจ เชเซเชฐเชพเชจเซเชธเชซเชฐ เชเชฐเชตเชพ, DDNS (เชกเชพเชฏเชจเซเชฎเชฟเช เช เชชเชกเซเชเซเชธ), NSID (RFC 5001), EDNS0 เช เชจเซ DNSSEC เชเชเซเชธเซเชเซเชจเซเชถเชจเซเชธ (NSEC3 เชธเชนเชฟเชค), เชฐเชฟเชธเซเชชเซเชจเซเชธ เชฐเซเช เชฒเชฟเชฎเชฟเชเชฟเชเช (RRL) เชเซเชตเซ เชธเซเชตเชฟเชงเชพเช เชชเซเชฐเชฆเชพเชจ เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ.
เชจเชตเชพ เชชเซเชฐเชเชพเชถเชจเชฎเชพเช:
- NOTIFY เชธเชเชฆเซเชถเชพ เชฎเซเชเชฒเชตเชพเชจเซเช เช เชเซเชทเชฎ เชเชฐเชตเชพ เชฎเชพเชเซ 'remote.block-notify-after-transfer' เชธเซเชเชฟเชเช เชเชฎเซเชฐเซเชฏเซเช;
- DNSSE เชฎเชพเช Ed448 เช
เชฒเซเชเซเชฐเชฟเชงเชฎ เชฎเชพเชเซ เชชเซเชฐเชพเชฏเซเชเชฟเช เชธเชฎเชฐเซเชฅเชจ เช
เชฎเชฒเชฎเชพเช เชฎเซเชเซเชฏเซเช (GnuTLS 3.6.12+ เชเชฐเซเชฐเซ เชเซ เช
เชจเซ เชนเชเซ เชธเซเชงเซ เชฐเชฟเชฒเซเช เชฅเชฏเซเช เชจเชฅเซ
เชเซเชเชตเชตเซเช 3.6+ ); - KASP เชกเซเชเชพเชฌเซเชเชฎเชพเช เชธเชนเซ เชเชฐเซเชฒ เชเซเชจ เชฎเชพเชเซ SOA เชธเซเชฐเซเชฏเชฒ เชจเชเชฌเชฐ เชฎเซเชณเชตเชตเชพ เช เชฅเชตเชพ เชธเซเช เชเชฐเชตเชพ เชฎเชพเชเซ เชเซเชเชฎเชเซเชเชฐเชฎเชพเช 'เชฒเซเชเชฒ-เชธเซเชฐเซเชฏเชฒ' เชชเซเชฐเชพเชฎเซเชเชฐ เชเชฎเซเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชเซ;
- เชเซเชเชฎเชเซเชเชฐเชฎเชพเช BIND DNS เชธเชฐเซเชตเชฐ เชซเซเชฐเซเชฎเซเชเชฎเชพเช Ed25519 เช เชจเซ Ed448 เชเซเชจเซ เชเชฏเชพเชค เชเชฐเชตเชพ เชฎเชพเชเซ เชธเชฎเชฐเซเชฅเชจ เชเชฎเซเชฐเซเชฏเซเช;
- เชกเชฟเชซเซเชฒเซเช 'server.tcp-io-timeout' เชธเซเชเชฟเชเช เชตเชงเชพเชฐเซเชจเซ 500 ms เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ เช เชจเซ 512-bit เชธเชฟเชธเซเชเชฎเซ เชชเชฐ 'database.journal-db-max-size' 32 MiB เชธเซเชงเซ เชเชเชพเชกเซ เชฆเซเชตเชพเชฎเชพเช เชเชตเซ เชเซ.
เชธเซเชฐเซเชธ: opennet.ru