тұрақты DNS серверінің тармақтарына түзетуші жаңартулар , сондай-ақ қазіргі уақытта әзірленіп жатқан тәжірибелік сала 9.15.2. Жаңа шығарылымдар көптеген кіріс пакеттері бұғатталған кезде қызмет көрсетуден бас тартуға (бекіту іске қосылған кезде процесті тоқтату) әкелуі мүмкін жарыс жағдайының осалдығын (CVE-2019-6471) қарастырады.
Сонымен қатар, 9.14.4 жаңа нұсқасы компанияның IP мекенжайларына негізделген орын дерекқорын қосу үшін GeoIP2 API қолдауын қосады.
MaxMind («--with-geoip2» опциясымен құрастыру арқылы қосылған). GeoIP2 енді MaxMind қолданбайтын ескі GeoIP API үшін бұрын қолдау көрсетілетін кейбір ACL-ке (мысалы, желі жылдамдығы, ұйым және ел коды) қолдау көрсетпейді. Жаңа dnssec-sign және dnssec-refresh көрсеткіштері де жасалған және жаңартылған DNSSEC қолтаңбаларының санына арналған есептегіштермен қосылды.
Бұған қоса, атап өтуге болады kdig жүйесіне TLS үшін сертификат/кілт конфигурация файлын қосқан DNS сервер Knot 2.8.3, офлайн-KSK қолтаңбалары мен RRL модулі үшін журнал жазбаларының ақпараттық мазмұны және кеңейтілген DNSSEC конфигурация тексерулері.
Knot Resolver 4.1.0 жаңартуы да шығарылды, ол жойылды (CVE-2019-10190, CVE-2019-10191): Жетіспейтін атау сұрауларына (NXDOMAIN) DNSSEC тексерулерін айналып өту мүмкіндігі және пакеттік жалғандық арқылы DNSSEC қорғалған доменді қорғалмаған DNSSEC күйіне қайтару мүмкіндігі.
Ақпарат көзі: opennet.ru
