Il server DNS Trust-DNS è stato rinominato in Hickory e sarà utilizzato nell'infrastruttura di Let's Encrypt

L'autore del server DNS Trust-DNS ha annunciato il rinominamento del progetto in Hickory DNS. Come motivo del cambiamento del nome viene citato il desiderio di rendere il progetto più attraente per utenti, sviluppatori e sponsor, evitare sovrapposizioni durante le ricerche con il concetto di 'Trusted DNS', e registrare un marchio per tutelare il brand associato al progetto (il nome Trust-DNS risulta problematico per l'uso come marchio, poiché è formato da parole di uso comune non considerabili uniche).

Inizialmente, il progetto si è sviluppato come un esperimento per creare componenti di sistema in un linguaggio di programmazione che fornisce strumenti per una gestione sicura della memoria, ma i piani attuali mirano a trasformarlo in un prodotto completo. Lo sviluppo del server DNS Hickory sarà guidato dall'organizzazione ISRG (Internet Security Research Group), che è il fondatore del progetto Let’s Encrypt e promuove lo sviluppo di tecnologie per aumentare la sicurezza di Internet (ad esempio, sotto l'egida dell'ISRG si sviluppano implementazioni di sudo, del modulo TLS per il server web Apache, server NTP e decodificatori AV1, scritti in Rust).

Dopo la rinominazione, il progetto sarà spostato dal repository GitHub personale dell'autore a un repository sotto una nuova organizzazione, Hickory DNS, il che semplificherà la partecipazione di sviluppatori e sostenitori della comunità. I pacchetti Crate trust-dns-resolver e trust-dns-proto verranno rinominati in hickory-resolver e hickory-proto, mentre il principale un server verrà fornito con il pacchetto hickory-dns. Attualmente, i pacchetti trust-dns-resolver e trust-dns-proto contano rispettivamente 19 e 20 milioni di download su Crates.io, e si prevede che, grazie agli investimenti di ISRG, l'uso del server DNS si espanderà rendendolo più utile per implementazioni lavorative.

Hickory DNS include componenti per il funzionamento di un server DNS autorevole, un client DNS, un risolutore locale e un server DNS ricorsivo. Comprende anche librerie con implementazioni di protocolli a basso livello. Il progetto supporta DNSSEC, DoT (DNS over TLS), DoH (DNS over HTTPS), DoQ (DNS over QUIC), mDNS (Multicast DNS), DNS-SD (Service Discovery), ANAME, aggiornamento dinamico delle registrazioni, CSYNC (Child-to-Parent Synchronization), DANE (DNS-Based Authentication of Named Entities), DNSKEY, CAA (Certification Authority Authorization). Sono in fase di implementazione o in attesa di supporto le seguenti funzionalità: IN-ADDR.ARPA senza classi, trasferimento incrementale delle zone, invio di notifiche ai server secondari in caso di aggiornamenti delle zone, Trusted DNS e S/MIME. Il codice del progetto è scritto in Rust e distribuito sotto le licenze MIT e Apache 2.0.

In futuro, Hickory DNS prevede di essere impiegato nell'infrastruttura di Let’s Encrypt. Prima dell'implementazione sarà eseguita una verifica della sicurezza, ottimizzazione delle prestazioni e sarà garantito il supporto per richieste ricorsive complete e la loro convalida tramite DNSSEC. Tra i piani viene anche menzionato il supporto per NSEC3, politiche di caching per diversi tipi di record DNS, strumenti di bilanciamento del carico delle richieste e whitelist. IP addresses per le connessioni in entrata.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster