PowerDNS Authoritative Server 4.2 Rilis

dumadi release saka server DNS kuoso Server Wewenang PowerDNS 4.2, dirancang kanggo ngatur distribusi zona DNS. Miturut diwenehi pangembang project, PowerDNS Authoritative Server serves kira-kira 30% saka total domain ing Eropah (yen kita nimbang mung domain karo DNSSEC teken, banjur 90%). Kode proyek disebarake dening dilisensi ing GPLv2.

PowerDNS Authoritative Server nyedhiyakake kemampuan kanggo nyimpen informasi domain ing macem-macem basis data, kalebu MySQL, PostgreSQL, SQLite3, Oracle, lan Microsoft SQL Server, uga ing LDAP lan file teks biasa ing format BIND. Wangsulan tanggapan kasebut bisa uga disaring (contone, kanggo nyaring spam) utawa dialihake kanthi nyambungake panangan sampeyan ing Lua, Java, Perl, Python, Ruby, C lan C ++. Antarane fitur-fitur kasebut, ana uga alat kanggo koleksi statistik jarak jauh, kalebu liwat SNMP utawa liwat API Web (server http dibangun kanggo statistik lan manajemen), miwiti maneh cepet, mesin sing dibangun kanggo nyambungake panangan ing basa Lua. , kemampuan kanggo ngimbangi beban adhedhasar lokasi geografis klien.

Utama inovasi:

  • Fitur ditambahake definisi cathetan karo handler ing basa Lua, kanthi bantuan sampeyan bisa nggawe handler canggih sing njupuk menyang akun AS, subnets, jarak kanggo pangguna, etc nalika bali data. Dhukungan kanggo rekaman Lua wis dileksanakake kanggo kabeh backend panyimpenan, kalebu BIND lan LMDB. Contone, kanggo ngirim data kanthi nimbang mriksa latar mburi kasedhiyan host ing konfigurasi zona, sampeyan saiki bisa nemtokake:

    @IN LUA A "ifportup(443, {'52.48.64.3', '45.55.10.200'})"

  • Ditambahake sarana anyar ixfrdist, sing ngidini sampeyan nransfer zona saka server sing duwe wewenang nggunakake panjalukan AXFR lan IXFR, kanthi nganggep relevansi data sing ditransfer (kanggo saben domain, nomer SOA dicenthang lan mung versi anyar saka zona sing diundhuh). Utilitas kasebut ngidini sampeyan ngatur sinkronisasi zona ing nomer server sekunder lan rekursif sing akeh banget tanpa nggawe beban abot ing server utama;
  • Ing preparation kanggo inisiatif Dina bendera DNS 2020 Nilai parameter udp-truncation-threshold, sing tanggung jawab kanggo trimming respon UDP kanggo klien, wis suda saka 1680 dadi 1232, sing kudu nyuda kemungkinan ilang paket UDP. Nilai 1232 dipilih amarga ukuran maksimum respon DNS, njupuk IPv6, pas karo nilai MTU minimal (1280);
  • Nambahake backend panyimpenan basis basis data anyar LMDB. Backend kasebut tundhuk karo DNSSEC, bisa digunakake kanggo zona master lan budak, lan menehi kinerja sing luwih apik tinimbang backend liyane. Sanalika sadurunge diluncurake, owah-owahan ditambahake menyang kode sing ngganggu operasi backend LMDB (ngolah zona budak lan loading liwat pdnsutil bisa digunakake, nanging printah kayata "zona edit pdnsutil" mandheg. Masalah direncanakake bakal didandani. ing release corrective sabanjurΓ©;
  • Dhukungan mudhun kanggo fungsi "autoserial" sing ora didokumentasikake, sing nyegah sawetara masalah ora bisa dirampungake. Miturut syarat RFC 8624 (GOST R 34.11-2012 dipindhah menyang kategori "MESTI ORA") DNSSEC ora ndhukung hash GOST DS lan tandha digital ECC-GOST.

Minangka pangeling, PowerDNS wis pindhah menyang siklus pangembangan nem sasi, kanthi rilis utama sabanjure PowerDNS Authoritative Server samesthine ing Februari 2020. Nganyari kanggo rilis sing signifikan bakal dikembangake ing saindenging taun, sawise koreksi kerentanan bakal diluncurake sajrone nem wulan maneh. Dadi, dhukungan kanggo cabang PowerDNS Authoritative Server 4.2 bakal nganti Januari 2021.

Source: opennet.ru

Add a comment