PowerDNS Authoritative Server 5.0-ի թողարկում

PowerDNS Authoritative Server 5.0-ի թողարկումը հրապարակվել է, որը նախատեսված է DNS գոտիների տրամադրման համար: Սահմաններում PowerDNS Authoritative Server նախկինում սպասարկել է մինչեւ 30%-ը Եվրոպայում և 90%-ը DNSSEC-ով դոմեյններից: Ծրագրի կոդը տարածվում է GPLv2 լիցենզիայով:

PowerDNS Authoritative Server-ը հնարավորություն է տալիս պահպանել դոմեյնների մասին տեղեկությունները տարբեր տվյալների բազաներում, այդ թվում` MySQL, PostgreSQL, SQLite3, LMDB, Oracle և Microsoft SQL Server, ինչպես նաև LDAP-ում և BIND ֆորմատով սովորական տեքստային ֆայլերում: Պատասխանները կարող են լրացուցիչ ֆիլտրավորվել (օրինակ, սպամների ենթակա լինելու համար) կամ ուղղորդվել սեփական մշակողների, ինչպես Lua, Java, Perl, Python, Ruby, C և C++ լեզուների միջոցով: Կառուցվածքային առանձնահատկություններից են հեռակայի վիճակագրության հավաքման միջոցները, ներառում են SNMP կամ Web API (վիճակագրության և կառավարման համար ներառված է http-server), միանգամյա վերագործարկում, Lua լեզվով մշակողների հետ միանալու կառուցվածքային շարժիչ, հաճախորդի աշխարհագրական գտնվելու վայրով բեռի հավասարակշռման հնարավորություն:

PowerDNS Authoritative Server 5.0-ում առաջնային նորույթն է BIND DNS սերվերի ոճի դիտումների (views) աջակցությունը, ինչը թույլ է տալիս տարբեր բովանդակություն վերադարձնել DNS գոտիների համար կախված նրանից IP-հասցեներ, որից իրականացվել է հարցում: Օրինակ, դիտումների օգնությամբ ներքին հասցեներով (ինտրանի) օգտատերերին կարելի է վերադարձնել DNS գոտու մեկ տարբերակ, իսկ արտաքին օգտատերերին՝ տարբեր: ԴոմեյնԴիտումների պահեստավորման համար առայժմ կարող է օգտագործվել միայն LMDB բելենդը:

Այլ փոփոխություններից են՝

  • Unix-սոկետին վիճակագրության աջակցության ավելացում TCP/IP-ի սոկետից:
  • sdig առջեւի մակարդակին EDNS Cookie-ի աջակցություն էր ավելացված:
  • LMDB բելենդում ավելացվել է գրառումների որոնման հնարավորությունն ու RFC-2136 (DNS UPDATE)-ի աջակցությունը:
  • pdnsutil գործի նոր սինտաքսը ներդրվել է` «pdnsutil object_type command arguments» (հին սինտաքսի աջակցությունը պահպանվել է):
  • Ավելացվել է նոր «pdnsutil backend-lookup» հրամանը պահեստում փաստաթղթերի որոնման համար:
  • RFC-9615-ի աջակցությունը ավելացվել է ավտոմատացված ինքնավավերող DNSSEC-ի.bootstrap-ի համար:
  • Սկիզբն ունի լոգի պահման աջակցություն, որը տեղի է ունենում սխալների առիթներով:
  • Ավելացվել է «dnsupdate-require-tsig» կարգավորում, որը պարտադիր կանոնում է օգտագործել TSIG (Transaction Signature) մեխանիզմ DNS-ի գրառումների թարմացման գործողություններում:
  • Ավելացվել է «direct-dnskey-signature» կարգավորում, որը թույլ է տալիս ուղիղ թվային ստորագրության DNSKEY զգալի արդիականացումը պահեստից:
  • Ավելացվել է «resolve-across-zones» կարգավորում, որի հետքերը փոխադրվում է, որն արգելում է DNS սերվերի աշխատանքը CNAME գրառումների միջոցով, որոնք ավելի շատ գոտիներ ընդգրկում են:
  • Lua լեզվով մշակողների ստեղծումը դիտարկելու հնարավորությունները ընդլայնվել են:

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster