Uscita del server DNS KnotDNS 3.0.0

Pubblicato rilascio KnotDNS 3.0.0, server DNS autorizzato ad alte prestazioni (il risolutore è un'applicazione separata) che supporta tutte le funzionalità DNS moderne. Il progetto è sviluppato dal registro ceco CZ.NIC, scritto in C e distribuito sott Licenza GPLv3.

KnotDNS è progettato per un'elevata efficienza nella gestione delle richieste, utilizzando un'implementazione multithread e per lo più non bloccante, ben scalabile su sistemi SMP. Questa versione offre funzionalità come l'aggiunta e la rimozione dinamica di zone, il trasferimento di zone tra server, DDNS (aggiornamenti dinamici), NSID (RFC 5001), estensioni EDNS0 e DNSSEC (incluso NSEC3), e limitazioni dell'intensità delle risposte (RRL).

Nel nuovo rilascio:

  • È stata aggiunta una modalità di rete ad alte prestazioni implementata utilizzando la sottosistema XDP (eXpress Data Path), che fornisce strumenti per l'elaborazione dei pacchetti a livello di driver di rete prima che vengano elaborati dallo stack di rete del kernel Linux. Per utilizzare questa modalità è necessario un kernel Linux 4.18 o superiore.
  • Aggiunto il supporto per le "Catalog Zones", che semplificano la gestione dei DNS secondari. Abilitando questa funzione, invece di definire record separati per ogni zona secondaria sul server secondario, viene istituito un trasferimento del catalogo zone tra il server primario e quello secondario. Le zone create sul server primario marcate come facenti parte del catalogo verranno automaticamente istituite sul server secondario senza la necessità di modificare i file di configurazione. Per gestire il catalogo è disponibile l'utilità kcatalogprint.
  • Introdotta una nuova modalità di verifica DNSSEC.
  • Aggiunta l'utilità kzonesign per la creazione manuale di firme digitali per DNSSEC.
  • Aggiunta l'utilità kxdpgun con l'implementazione di un generatore di traffico ad alte prestazioni "DNS su UDP" per Linux.
  • In kdig è stata aggiunta la supporto per DNS su HTTPS (DoH), implementato tramite GnuTLS e libnghttp2.
  • Aggiunta la supporto per la gestione manuale delle chiavi DNSSEC stato di revoca chiavi KSK (Key Signing Key) (RFC 5011).
  • Aggiunta la supporto per la generazione deterministica delle firme digitali utilizzando algoritmi ECDSA (è necessaria GnuTLS 3.6.10 o superiore).
  • Proposto un metodo sicuro per il backup e il ripristino dei dati delle zone DNS.
  • Notevolmente migliorata la performance del modulo 'statistics'.
  • Attivando la modalità multi-thread per la generazione delle firme digitali per le zone DNS, è stato garantito il parallelismo di alcune operazioni aggiuntive sulle zone.
  • Migliorata l'efficienza della cache e aumentata la performance del trattamento delle richieste.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster