Rilascio del server DNS KnotDNS 3.0.0

Pubblicato il rilascio KnotDNS 3.0.0, server DNS autoritativo ad alte prestazioni (il risolutore è implementato come un'applicazione separata) che supporta tutte le moderne funzionalità DNS. Il progetto è sviluppato dal registro dei nomi ceco CZ.NIC, scritto in linguaggio C e è distribuito sotto licenza GPLv3.

KnotDNS si distingue per l'orientamento verso l'elevata prestazione nella gestione delle richieste, utilizzando un'implementazione multithreading, principalmente non bloccante e altamente scalabile su sistemi SMP. Sono disponibili funzionalità come l'aggiunta e la rimozione di zone al volo, il trasferimento di zone tra server, DDNS (aggiornamenti dinamici), NSID (RFC 5001), estensioni EDNS0 e DNSSEC (incluso NSEC3), e limitazioni dell'intensità delle risposte (RRL).

Nel nuovo rilascio:

  • È stata aggiunta una modalità di rete ad alte prestazioni, implementata utilizzando il sottosistema XDP (eXpress Data Path), che fornisce strumenti per il trattamento dei pacchetti a livello del driver di rete prima dell'elaborazione da parte dello stack di rete del kernel Linux. Per utilizzare questa modalità è necessario un kernel Linux 4.18 o superiore.
  • È stata aggiunta la supporto per le zone catalogo ("Catalog Zones"), che semplifica la gestione dei server DNS secondari. Attivando questa funzionalità, invece di definire sul server secondario singole voci per ciascuna zona secondaria, viene stabilito un trasferimento del catalogo delle zone tra il server primario e quello secondario, dopo di che le zone create sul server primario, contrassegnate come incluse nel catalogo, verranno automaticamente create sul server secondario senza necessità di modificare i file di configurazione. Per gestire il catalogo è stata proposta l'utilità kcatalogprint.
  • È stata aggiunta una nuova modalità di verifica DNSSEC.
  • È stato aggiunto lo strumento kzonesign per la generazione manuale di firme digitali per DNSSEC.
  • È stata aggiunta l'utilità kxdpgun con un'implementazione di un generatore di traffico ad alte prestazioni "DNS su UDP" per Linux.
  • In kdig è stata aggiunta la supporto per DNS su HTTPS (DoH), implementata con GnuTLS e libnghttp2.
  • Nella modalità di gestione manuale delle chiavi DNSSEC è stata aggiunta la supporto per lo stato di revoca delle chiavi KSK (Key Signing Key) (RFC 5011).
  • È stata aggiunta la supporto per la generazione deterministica di firme digitali utilizzando algoritmi ECDSA (è necessaria GnuTLS 3.6.10 o superiore).
  • È stato proposto un metodo sicuro per il backup e il ripristino dei dati delle zone DNS.
  • È stata notevolmente aumentata la performance del modulo "statistics".
  • Attivando la modalità multithreading per la generazione di firme digitali per le zone DNS, è stata garantita la parallelizzazione di alcune operazioni aggiuntive con le zone.
  • Migliorata l'efficienza della cache e aumentata la performance nell'elaborazione delle richieste.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster