Քեշավորման DNS սերվերի թողարկում PowerDNS Recursor 4.6.0

Հասանելի է քեշավորման DNS սերվերի PowerDNS Recursor 4.6 թողարկումը, որը պատասխանատու է ռեկուրսիվ անվան լուծման համար: PowerDNS Recursor-ը կառուցված է նույն կոդերի բազայի վրա, ինչ PowerDNS հեղինակավոր սերվերը, սակայն PowerDNS ռեկուրսիվ և հեղինակավոր DNS սերվերները մշակվում են զարգացման տարբեր ցիկլերի միջոցով և թողարկվում են որպես առանձին արտադրանք: Ծրագրի կոդը բաշխվում է GPLv2 լիցենզիայի ներքո:

Սերվերը տրամադրում է գործիքներ հեռավոր վիճակագրության հավաքագրման համար, աջակցում է ակնթարթային վերագործարկմանը, ունի ներկառուցված շարժիչ Lua լեզվով կարգավորիչների միացման համար, լիովին աջակցում է DNSSEC, DNS64, RPZ (Response Policy Zones) և թույլ է տալիս միացնել սև ցուցակները: Հնարավոր է գրանցել լուծման արդյունքները որպես BIND գոտու ֆայլեր: Բարձր արդյունավետությունն ապահովելու համար օգտագործվում են միացման մուլտիպլեքսավորման ժամանակակից մեխանիզմներ FreeBSD-ում, Linux-ում և Solaris-ում (kqueue, epoll, /dev/poll), ինչպես նաև բարձր արդյունավետությամբ DNS փաթեթների վերլուծիչ, որը կարող է մշակել տասնյակ հազարավոր զուգահեռ հարցումներ:

Նոր տարբերակում.

  • Ավելացվեց «Zone to Cache» գործառույթը, որը թույլ է տալիս պարբերաբար առբերել DNS գոտին և տեղադրել դրա բովանդակությունը քեշի մեջ, որպեսզի քեշը միշտ լինի «տաք» վիճակում և պարունակի տվյալներ՝ կապված գոտու հետ: Ֆունկցիան կարող է օգտագործվել ցանկացած տեսակի գոտու, ներառյալ արմատը: Գոտի որոնումը կարող է կատարվել DNS AXFR, HTTP, HTTPS կամ տեղական ֆայլից բեռնելու միջոցով:
  • Հնարավոր է զրոյացնել գրառումները քեշից մուտքային ծանուցման հարցումները ստանալուց հետո:
  • Ավելացվեց DNS սերվերների զանգերի գաղտնագրման աջակցություն՝ օգտագործելով DoT (DNS՝ TLS-ով): Լռելյայնորեն, DoT-ը միացված է, երբ դուք նշում եք 853 նավահանգիստը DNS Փոխադրողի համար կամ երբ բացահայտորեն ցուցակագրում եք DNS սերվերները dot-to-auth-names պարամետրի միջոցով: Վկայագրի ստուգումը դեռ չի իրականացվել, ինչպես նաև ավտոմատ անցումը DoT-ին և դրա աջակցությունը DNS սերվերի կողմից (այս հնարավորությունները կգործարկվեն ստանդարտացման հանձնաժողովի կողմից հաստատվելուց հետո):
  • Ելքային TCP կապեր հաստատելու կոդը վերաշարադրվել է, և ավելացվել է կապերը նորից օգտագործելու հնարավորությունը: TCP (և DoT) կապերը կրկին օգտագործելու համար կապերն այլևս չեն փակվում հարցումը մշակելուց անմիջապես հետո, այլ որոշ ժամանակով բաց են մնում (վարքը վերահսկվում է tcp-out-max-idle-ms պարամետրով):
  • Ընդլայնվել է մոնիտորինգի համակարգերի վիճակագրության և տեղեկատվության հետ հավաքագրված և արտահանվող ցուցանիշների շրջանակը:
  • Ավելացվեց Իրադարձությունների հետագծման փորձնական գործառույթ, որը թույլ է տալիս մանրամասն տեղեկություններ ստանալ լուծման յուրաքանչյուր փուլի կատարման ժամանակի մասին:

    Source: opennet.ru

Добавить комментарий