il rilascio , server DNS autoritativo ad alte prestazioni (il risolutore è implementato come un'applicazione separata) che supporta tutte le moderne funzionalità DNS. Il progetto è sviluppato dal registro dei nomi ceco CZ.NIC, scritto in linguaggio C e sotto licenza GPLv3.
KnotDNS si distingue per l'orientamento verso l'elevata prestazione nella gestione delle richieste, utilizzando un'implementazione multithreading, principalmente non bloccante e altamente scalabile su sistemi SMP. Sono disponibili funzionalità come l'aggiunta e la rimozione di zone al volo, il trasferimento di zone tra server, DDNS (aggiornamenti dinamici), NSID (RFC 5001), estensioni EDNS0 e DNSSEC (incluso NSEC3), e limitazioni dell'intensità delle risposte (RRL).
Nel nuovo rilascio:
- Implementato supporto completo per il calcolo dei numeri di serie (SOA) per la zona su server master e slave, utilizzando la firma digitale per la zona sul server slave;
- Il modulo geoip ha aggiunto supporto per record con modelli di sostituzione (wildcard);
- Per DNSSEC è stata aggiunta una nuova impostazione ‘rrsig-pre-refresh’ per ridurre la frequenza degli eventi di firma digitale per la zona;
- Aggiunta l'impostazione «tcp-reuseport» per impostare la modalità SO_REUSEPORT(_LB) per i socket TCP;
- Aggiunta l'impostazione «tcp-io-timeout» per limitare il tempo delle operazioni di input/output in ingresso su TCP;
- Significativo aumento delle prestazioni delle operazioni di modifica del contenuto della zona;
- Interrotta la supporto per la riconfigurazione delle interfacce di rete e dei gestori, poiché non può essere eseguita dopo il ripristino dei diritti di processo;
- Rielaborata l'implementazione dei DNS Cookies per una piena conformità con la bozza di specifica draft-ietf-dnsop-server-cookies;
- Per impostazione predefinita, il limite del numero di connessioni TCP è ora limitato alla metà del limite di sistema sul numero di descrittori di file, e il numero di file aperti è 1048576;
- Nella scelta del numero di gestori avviabili ora viene utilizzato il numero di CPU, ma non meno di 10;
- Rinominati molti parametri, ad esempio ‘server.tcp-reply-timeout’ in ‘server.tcp-remote-io-timeout’, ‘server.max-tcp-clients’ in ‘server.tcp-max-clients’, ‘template.journal-db’ in ‘database.journal-db’ e così via. Il supporto per i nomi vecchi sarà mantenuto almeno fino al prossimo rilascio significativo.
Fonte: opennet.ru
