Rilis caching server DNS PowerDNS Recursor 4.7.0

Rilis server DNS caching PowerDNS Recursor 4.7 tersedia, yang bertanggung jawab untuk resolusi nama rekursif. PowerDNS Recursor dibangun di atas basis kode yang sama dengan Server Resmi PowerDNS, tetapi server DNS rekursif dan otoritatif PowerDNS dikembangkan melalui siklus pengembangan yang berbeda dan dirilis sebagai produk terpisah. Kode proyek didistribusikan di bawah lisensi GPLv2.

Server menyediakan alat untuk pengumpulan statistik jarak jauh, mendukung restart instan, memiliki mesin bawaan untuk menghubungkan penangan dalam bahasa Lua, mendukung penuh DNSSEC, DNS64, RPZ (Zona Kebijakan Respons), dan memungkinkan Anda untuk menghubungkan daftar hitam. Dimungkinkan untuk merekam hasil resolusi sebagai file zona BIND. Untuk memastikan kinerja tinggi, mekanisme multiplexing koneksi modern digunakan di FreeBSD, Linux dan Solaris (kqueue, epoll, /dev/poll), serta parser paket DNS berkinerja tinggi yang mampu memproses puluhan ribu permintaan paralel.

ΠΎΠ²ΠΎΠΉ Срсии:

  • Dimungkinkan untuk menambahkan data tambahan ke respons yang dikirim ke klien untuk menyampaikan informasi berguna tanpa perlu mengirim permintaan terpisah (misalnya, respons terhadap permintaan data MX dapat dikonfigurasi untuk melampirkan data A dan AAAA terkait).
  • Persyaratan RFC 9156 telah diperhitungkan dalam penerapan dukungan untuk mekanisme minimalisasi nama kueri (β€œminimisasi QNAME”), yang memungkinkan peningkatan kerahasiaan dengan menghentikan pengiriman nama lengkap QNAME asli ke server upstream.
  • Resolusi alamat IPv6 dari server DNS yang tidak tercantum dalam catatan GR (Glue Record) yang digunakan oleh registrar untuk mengirimkan informasi tentang server DNS yang melayani domain disediakan.
  • Implementasi eksperimental verifikasi satu arah dukungan server DNS untuk protokol DoT (DNS melalui TLS) diusulkan.
  • Menambahkan kemampuan untuk kembali ke kumpulan data NS induk jika server di kumpulan data NS anak tidak responsif.
  • Menambahkan dukungan untuk memeriksa validitas catatan ZONEMD RR (RFC 8976) yang diperoleh dari cache.
  • Menambahkan kemampuan untuk melampirkan penangan dalam bahasa Lua, yang dipanggil pada tahap penyelesaian resolusi (misalnya, dalam penangan tersebut Anda dapat mengubah respons yang dikembalikan ke klien).

Sumber: opennet.ru

Tambah komentar