rilascio , server DNS autorizzato ad alte prestazioni (il risolutore è un'applicazione separata) che supporta tutte le funzionalità DNS moderne. Il progetto è sviluppato dal registro ceco CZ.NIC, scritto in C e sott Licenza GPLv3.
KnotDNS è progettato per un'elevata efficienza nella gestione delle richieste, utilizzando un'implementazione multithread e per lo più non bloccante, ben scalabile su sistemi SMP. Questa versione offre funzionalità come l'aggiunta e la rimozione dinamica di zone, il trasferimento di zone tra server, DDNS (aggiornamenti dinamici), NSID (RFC 5001), estensioni EDNS0 e DNSSEC (incluso NSEC3), e limitazioni dell'intensità delle risposte (RRL).
Nel nuovo rilascio:
- È stata aggiunta una modalità di rete ad alte prestazioni implementata utilizzando la sottosistema (eXpress Data Path), che fornisce strumenti per l'elaborazione dei pacchetti a livello di driver di rete prima che vengano elaborati dallo stack di rete del kernel Linux. Per utilizzare questa modalità è necessario un kernel Linux 4.18 o superiore.
- Aggiunto il supporto per le "Catalog Zones", che semplificano la gestione dei DNS secondari. Abilitando questa funzione, invece di definire record separati per ogni zona secondaria sul server secondario, viene istituito un trasferimento del catalogo zone tra il server primario e quello secondario. Le zone create sul server primario marcate come facenti parte del catalogo verranno automaticamente istituite sul server secondario senza la necessità di modificare i file di configurazione. Per gestire il catalogo è disponibile l'utilità kcatalogprint.
- Introdotta una nuova modalità di verifica DNSSEC.
- Aggiunta l'utilità kzonesign per la creazione manuale di firme digitali per DNSSEC.
- Aggiunta l'utilità kxdpgun con l'implementazione di un generatore di traffico ad alte prestazioni "DNS su UDP" per Linux.
- In kdig è stata aggiunta la supporto per DNS su HTTPS (DoH), implementato tramite GnuTLS e libnghttp2.
- Aggiunta la supporto per la gestione manuale delle chiavi DNSSEC chiavi KSK (Key Signing Key) ().
- Aggiunta la supporto per la generazione deterministica delle firme digitali utilizzando algoritmi ECDSA (è necessaria GnuTLS 3.6.10 o superiore).
- Proposto un metodo sicuro per il backup e il ripristino dei dati delle zone DNS.
- Notevolmente migliorata la performance del modulo 'statistics'.
- Attivando la modalità multi-thread per la generazione delle firme digitali per le zone DNS, è stato garantito il parallelismo di alcune operazioni aggiuntive sulle zone.
- Migliorata l'efficienza della cache e aumentata la performance del trattamento delle richieste.
Fonte: opennet.ru
