L'autore del server DNS Trust-DNS ha annunciato il rinominamento del progetto in Hickory DNS. La ragione del cambio di nome è legata alla volontà di rendere il progetto più attraente per utenti, sviluppatori e sponsor, oltre ad evitare sovrapposizioni nei risultati di ricerca con il concetto di "Trusted DNS" e a registrare un marchio per proteggere il brand associato al progetto (il nome Trust-DNS sarebbe problematico da utilizzare come marchio, poiché deriva da parole comuni che non possono essere considerate uniche).
Inizialmente, il progetto si è sviluppato come esperimento per creare componenti di sistema in un linguaggio di programmazione che fornisce strumenti per un uso sicuro della memoria, ma i piani attuali sono volti a trasformarlo in un prodotto completo. Sviluppo del server DNS Hickory sarà sostenuto dall'organizzazione ISRG (Internet Security Research Group), fondatrice del progetto Let's Encrypt e promotrice dello sviluppo di tecnologie per migliorare la sicurezza di Internet (ad esempio, sotto l'egida di ISRG, si stanno sviluppando implementazioni di sudo, il modulo TLS per il server web Apache, server NTP e decoder AV1, scritti in Rust).
Dopo il rinominamento, il progetto sarà trasferito dal repository personale dell'autore a un repository sotto l'organizzazione separata Hickory DNS, semplificando la partecipazione di sviluppatori e collaboratori della comunità. I pacchetti crate trust-dns-resolver e trust-dns-proto saranno rinominati in hickory-resolver e hickory-proto, e il principale server sarà fornito nel pacchetto hickory-dns. Nella sua attuale forma, i pacchetti trust-dns-resolver e trust-dns-proto contano rispettivamente 19 e 20 milioni di download su Crates.io; si prevede che grazie agli investimenti di ISRG sarà possibile ampliare l'uso del server DNS e renderlo più comodo per implementazioni lavorative.
Hickory DNS comprende componenti per il funzionamento di un server DNS autoritativo, un client DNS, un resolver locale e un server DNS ricorsivo. Include anche librerie con implementazioni di protocolli a basso livello. Il progetto supporta DNSSEC, DoT (DNS over TLS), DoH (DNS over HTTPS), DoQ (DNS over QUIC), mDNS (Multicast DNS), DNS-SD (Service Discovery), ANAME, aggiornamento dinamico delle registrazioni, CSYNC (Child-to-Parent Synchronization), DANE (DNS-Based Authentication of Named Entities), DNSKEY, CAA (Certification Authority Authorization). Durante l'implementazione o fino a quando non è pronta, sarà supportata la gestione delle IN-ADDR.ARPA senza classi, il trasferimento incrementale delle zone, l'invio di notifiche ai server secondari riguardo agli aggiornamenti delle zone, Trusted DNS e S/MIME. Il codice del progetto è scritto in Rust ed è distribuito sotto le licenze MIT e Apache 2.0.
In futuro, Hickory DNS sarà utilizzato nell'infrastruttura di Let’s Encrypt. Prima dell'implementazione, verrà eseguita una valutazione della sicurezza, effettuata un'ottimizzazione delle prestazioni e garantito il supporto per richieste completamente ricorsive e la loro validazione attraverso DNSSEC. Tra le pianificazioni è menzionato anche il supporto per NSEC3, politiche di caching per diversi tipi di registrazioni DNS, strumenti per il bilanciamento del carico delle richieste, liste bianche indirizzi IP per le connessioni in ingresso.
Fonte: opennet.ru
