Izdanje predmemoriranja DNS poslužitelja PowerDNS Recursor 4.7.0

Dostupno je izdanje DNS poslužitelja za predmemoriju PowerDNS Recursor 4.7, koji je odgovoran za rekurzivnu rezoluciju imena. PowerDNS Recursor izgrađen je na istoj bazi koda kao i PowerDNS autoritativni poslužitelj, ali PowerDNS rekurzivni i autoritativni DNS poslužitelji razvijeni su kroz različite razvojne cikluse i objavljeni su kao zasebni proizvodi. Kôd projekta distribuira se pod licencom GPLv2.

Poslužitelj nudi alate za udaljeno prikupljanje statistike, podržava trenutno ponovno pokretanje, ima ugrađeni mehanizam za povezivanje rukovatelja na Lua jeziku, u potpunosti podržava DNSSEC, DNS64, RPZ (Response Policy Zones) i omogućuje povezivanje crnih lista. Moguće je snimiti rezultate rezolucije kao datoteke BIND zone. Kako bi se osigurala visoka izvedba, moderni mehanizmi multipleksiranja veze koriste se u FreeBSD-u, Linuxu i Solarisu (kqueue, epoll, /dev/poll), kao i DNS parser paketa visokih performansi koji može obraditi desetke tisuća paralelnih zahtjeva.

U novoj verziji:

  • Moguće je dodati dodatne zapise u odgovore poslane klijentu kako bi se prenijele korisne informacije bez potrebe za slanjem zasebnog zahtjeva (na primjer, odgovori na zahtjev za MX zapis mogu se konfigurirati za prilaganje povezanih A i AAAA zapisa).
  • Zahtjevi RFC 9156 uzeti su u obzir u implementaciji podrške za mehanizam minimizacije imena upita ("QNAME minimizacija"), koji omogućuje povećanje povjerljivosti zaustavljanjem slanja punog izvornog QNAME naziva uzvodnom poslužitelju.
  • Omogućeno je razlučivanje IPv6 adresa DNS poslužitelja koji nisu navedeni u GR (Glue Record) zapisima putem kojih registar prenosi podatke o DNS poslužiteljima koji opslužuju domenu.
  • Predlaže se eksperimentalna implementacija jednosmjerne verifikacije podrške DNS poslužitelja za DoT protokol (DNS preko TLS).
  • Dodana je mogućnost vraćanja na roditeljski skup NS zapisa ako poslužitelji u podređenom skupu NS zapisa ne reagiraju.
  • Dodana podrška za provjeru valjanosti ZONEMD RR zapisa (RFC 8976) dobivenih iz predmemorije.
  • Dodana je mogućnost prilaganja rukovatelja na jeziku Lua, koji se pozivaju u fazi dovršetka rješavanja (na primjer, u takvim rukovateljima možete promijeniti odgovor koji se vraća klijentu).

Izvor: opennet.ru

Dodajte komentar