Hoʻokuʻu ʻia ʻo KnotDNS 3.0.0 DNS Server

paʻi ʻia hoʻokuʻu KnotDNS 3.0.0, kahi kikowaena DNS mana mana kiʻekiʻe (ua hoʻolālā ʻia ka recursor ma ke ʻano he noi ʻokoʻa) e kākoʻo ana i nā mana DNS hou. Ke kūkulu ʻia nei ka papahana e ka Czech name registry CZ.NIC, i kākau ʻia ma C a mahele ʻia e laikini ma lalo o GPLv3.

Hoʻokaʻawale ʻia ʻo KnotDNS e kona nānā ʻana i ka hana noiʻi hana kiʻekiʻe, kahi e hoʻohana ai i ka hoʻokō multi-threaded a me ka hapa nui ʻole i hoʻopaʻa ʻia e kau pono ana i nā ʻōnaehana SMP. Hāʻawi ʻia nā hiʻohiʻona e like me ka hoʻohui ʻana a me ka holoi ʻana i nā ʻāpana ma ka lele, ka hoʻoili ʻana i nā ʻāpana ma waena o nā kikowaena, DDNS (dynamic updates), NSID (RFC 5001), EDNS0 a me DNSSEC extensions (me NSEC3), hāʻawi ʻia ka palena palena pane (RRL).

I ka hoʻokuʻu hou:

  • Hoʻohui ʻia ke ʻano pūnaewele hana kiʻekiʻe, hoʻokō ʻia me ka hoʻohana ʻana i ka subsystem XDP (eXpress Data Path), e hāʻawi ana i nā mea hana no ka hoʻoponopono ʻana i nā ʻeke ma ka pae o ka mea hoʻokele pūnaewele ma mua o ka hana ʻia ʻana e ka Linux kernel network stack. No ka hoʻohana ʻana i ke ʻano, koi ʻia ka Linux kernel 4.18 a i ʻole ma hope.
  • Hoʻohui i ke kākoʻo no nā Catalog Zones, e maʻalahi ka mālama ʻana i nā kikowaena DNS lua. Ke hoʻohana ʻia kēia hiʻohiʻona, ma kahi o ka wehewehe ʻana i nā moʻolelo ʻokoʻa no kēlā me kēia ʻāpana lua ma ke kikowaena lua, ua hoʻololi ʻia kahi catalog zone ma waena o nā kikowaena mua a me ke kula kiʻekiʻe, a laila e hana ʻia nā ʻāpana i hana ʻia ma ke kikowaena mua a hōʻailona ʻia e like me ka hoʻokomo ʻana i ka catalog. hana ʻia ma ke kikowaena lua me ka pono ʻole e hoʻoponopono i nā hoʻonohonoho faila. Hāʻawi ʻia ka pono kcatalogprint no ka mālama ʻana i ka palapala.
  • Hoʻohui i kahi ʻano hōʻoia DNSSEC hou.
  • Hoʻohui ʻia ka pono kzonesign no ka hana lima ʻana i nā pūlima kikohoʻe no DNSSEC.
  • Hoʻohui ʻia ka pono kxdpgun me ka hoʻokō ʻana i ka hana kiʻekiʻe "DNS ma luna o UDP" mea hoʻokele kaʻa no Linux.
  • Hoʻohui ʻo kdig i ke kākoʻo no DNS ma luna o HTTPS (DoH), i hoʻokō ʻia me GnuTLS a me libnghttp2.
  • Hoʻohui i ke kākoʻo no ka hoʻokele kī DNSSEC manual kūlana hoʻopau kī KSK (Key Signing Key) (RFC 5011).
  • Kākoʻo hoʻohui ʻia no ka hoʻokumu ʻana o nā pūlima kikohoʻe me ka hoʻohana ʻana i nā algorithms ECDSA (koi iā GnuTLS 3.6.10 a ma hope e hana).
  • Hoʻoholo ʻia kahi ala palekana e hoʻihoʻi a hoʻihoʻi i ka ʻikepili DNS zone.
  • Ua hoʻomaikaʻi nui ʻia ka hana o ka module "statistics".
  • Ke hiki iā ʻoe ke hoʻohana i ke ʻano multi-threaded o ka hana ʻana i nā pūlima kikohoʻe no nā ʻāpana DNS, e hōʻoia ʻia ka parallelization o kekahi mau hana hou me nā ʻāpana.
  • Ua hoʻomaikaʻi ʻia ka hana ʻana i ka cache a hoʻomaikaʻi i ka hana nīnau.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka