Izdanje predmemoriranja DNS poslužitelja PowerDNS Recursor 4.6.0

Dostupno je izdanje DNS poslužitelja za predmemoriju PowerDNS Recursor 4.6, koji je odgovoran za rekurzivnu rezoluciju imena. PowerDNS Recursor izgrađen je na istoj bazi koda kao i PowerDNS autoritativni poslužitelj, ali PowerDNS rekurzivni i autoritativni DNS poslužitelji razvijeni su kroz različite razvojne cikluse i objavljeni su kao zasebni proizvodi. Kôd projekta distribuira se pod licencom GPLv2.

Poslužitelj nudi alate za udaljeno prikupljanje statistike, podržava trenutno ponovno pokretanje, ima ugrađeni mehanizam za povezivanje rukovatelja na Lua jeziku, u potpunosti podržava DNSSEC, DNS64, RPZ (Response Policy Zones) i omogućuje povezivanje crnih lista. Moguće je snimiti rezultate rezolucije kao datoteke BIND zone. Kako bi se osigurala visoka izvedba, moderni mehanizmi multipleksiranja veze koriste se u FreeBSD-u, Linuxu i Solarisu (kqueue, epoll, /dev/poll), kao i DNS parser paketa visokih performansi koji može obraditi desetke tisuća paralelnih zahtjeva.

U novoj verziji:

  • Dodana je funkcija "Zone to Cache", koja vam omogućuje povremeno dohvaćanje DNS zone i umetanje njezinog sadržaja u predmemoriju, tako da je predmemorija uvijek u "vrućem" stanju i sadrži podatke povezane sa zonom. Funkcija se može koristiti s bilo kojom vrstom zone, uključujući root. Dohvaćanje zone može se izvršiti pomoću DNS AXFR, HTTP, HTTPS ili putem učitavanja iz lokalne datoteke.
  • Moguće je poništiti unose iz predmemorije po primitku dolaznih zahtjeva za obavijesti.
  • Dodana podrška za šifriranje poziva prema DNS poslužiteljima pomoću DoT (DNS preko TLS). Prema zadanim postavkama, DoT je omogućen kada navedete port 853 za DNS Forwarder ili kada izričito navedete DNS poslužitelje putem parametra dot-to-auth-names. Još se ne provodi provjera certifikata, kao ni automatsko prebacivanje na DoT i njegovu podršku od strane DNS poslužitelja (ove značajke bit će omogućene nakon odobrenja odbora za standardizaciju).
  • Kod za uspostavljanje odlaznih TCP veza je ponovno napisan i dodana je mogućnost ponovne upotrebe veza. Za ponovno korištenje TCP (i DoT) veza, veze se više ne zatvaraju odmah nakon obrade zahtjeva, već se ostavljaju otvorene neko vrijeme (ponašanje kontrolira tcp-out-max-idle-ms postavka).
  • Raspon prikupljenih i izvezenih metrika sa statistikom i informacijama za sustave praćenja je proširen.
  • Dodana je eksperimentalna značajka praćenja događaja koja vam omogućuje da dobijete detaljne informacije o vremenu izvršenja svake faze rješavanja.

    Izvor: opennet.ru

Dodajte komentar