Izdanje PowerDNS autoritativnog poslužitelja 4.6

Objavljeno je izdanje autoritativnog DNS poslužitelja PowerDNS Authoritative Server 4.6, dizajniranog za organizaciju vraćanja DNS zona. Prema developerima projekta, PowerDNS Authoritative Server opslužuje približno 30% ukupnog broja domena u Europi (ako uzmemo u obzir samo domene s DNSSEC potpisima, onda 90%). Kôd projekta distribuira se pod licencom GPLv2.

PowerDNS Authoritative Server pruža mogućnost pohrane informacija o domeni u različitim bazama podataka, uključujući MySQL, PostgreSQL, SQLite3, Oracle i Microsoft SQL Server, kao i LDAP i obične tekstualne datoteke u BIND formatu. Odgovor se može dodatno filtrirati (na primjer, za filtriranje neželjene pošte) ili preusmjeriti povezivanjem prilagođenih rukovatelja u Lua, Javi, Perlu, Pythonu, Rubyju, C i C++. Značajke također uključuju alate za daljinsko prikupljanje statistike, uključujući putem SNMP-a ili putem Web API-ja (ugrađen je HTTP poslužitelj za statistiku i upravljanje), trenutno ponovno pokretanje, ugrađeni mehanizam za povezivanje rukovatelja u jeziku Lua, mogućnost ravnoteže opterećenja uzimajući u obzir geografski položaj klijenta .

Glavne inovacije:

  • Dodana je podrška za zaglavlja PROXY protokola u dolaznim zahtjevima, što vam omogućuje da pokrenete balanser opterećenja ispred PowerDNS poslužitelja dok još uvijek izvješćujete o informacijama o IP adresi klijenata koji se povezuju na balanser opterećenja kao što je dnsdist.
  • Dodana podrška za mehanizam EDNS kolačića (RFC 7873), koji vam omogućuje da identificirate točnost IP adrese putem razmjene kolačića između DNS poslužitelja i klijenta u cilju zaštite od lažiranja IP adrese, DoS napada, upotrebe DNS-a kao pojačivač prometa i pokušaji trovanja predmemorije.
  • Novo sučelje dodano je uslužnom programu pdnsutil i API-ju za upravljanje automatskim primarnim poslužiteljima, koji se koriste za automatiziranje postavljanja i ažuriranja zona na sekundarnim DNS poslužiteljima bez ručnog konfiguriranja sekundarnih zona. Dovoljno je definirati primarnu zonu za novu domenu na autoprimarnom poslužitelju, a novu će domenu automatski preuzeti sekundarni poslužitelji i za nju konfigurirati sekundarnu zonu.

Izvor: opennet.ru

Dodajte komentar