PowerDNS Recursor 4.6.0 кэштеу DNS серверінің шығарылымы

Рекурсивті атауды шешуге жауап беретін PowerDNS Recursor 4.6 кэштеу DNS серверінің шығарылымы қол жетімді. PowerDNS рекурсоры PowerDNS өкілетті серверімен бірдей код базасында құрастырылған, бірақ PowerDNS рекурсивті және беделді DNS серверлері әртүрлі әзірлеу циклдері арқылы әзірленеді және бөлек өнімдер ретінде шығарылады. Жоба коды GPLv2 лицензиясы бойынша таратылады.

Сервер қашықтағы статистиканы жинауға арналған құралдармен қамтамасыз етеді, лезде қайта қосуды қолдайды, Lua тілінде өңдеушілерді қосуға арналған кірістірілген қозғалтқышы бар, DNSSEC, DNS64, RPZ (Response Policy Zones) толық қолдайды және қара тізімдерді қосуға мүмкіндік береді. Ажыратымдылық нәтижелерін BIND аймағы файлдары ретінде жазуға болады. Жоғары өнімділікті қамтамасыз ету үшін FreeBSD, Linux және Solaris (kqueue, epoll, /dev/poll) жүйелерінде заманауи қосылымды мультиплекстеу механизмдері, сондай-ақ ондаған мың параллельді сұрауларды өңдеуге қабілетті жоғары өнімді DNS пакеттік талдаушы қолданылады.

Жаңа нұсқада:

  • Кэш әрқашан «ыстық» күйде және аймақпен байланысты деректер болуы үшін DNS аймағын мерзімді түрде шығарып алуға және оның мазмұнын кэшке енгізуге мүмкіндік беретін «Аймақтан кэшке» функциясы қосылды. Функцияны аймақтың кез келген түрімен, соның ішінде түбірмен бірге пайдалануға болады. Аймақты іздеуді DNS AXFR, HTTP, HTTPS арқылы немесе жергілікті файлдан жүктеу арқылы жасауға болады.
  • Кіріс хабарландыру сұрауларын алғаннан кейін кэштен жазбаларды қалпына келтіруге болады.
  • DoT (TLS арқылы DNS) арқылы DNS серверлеріне қоңырауларды шифрлауға қолдау қосылды. Әдепкі бойынша, DoT DNS Forwarder үшін 853 портын көрсеткенде немесе нүктеден аутентификациялық атаулар параметрі арқылы DNS серверлерін нақты тізімдегенде қосылады. DoT жүйесіне автоматты түрде ауысу және оны DNS серверінің қолдауы сияқты сертификатты тексеру әлі орындалмаған (бұл мүмкіндіктер стандарттау комитеті мақұлдағаннан кейін қосылады).
  • Шығыс TCP қосылымдарын орнату коды қайта жазылды және қосылымдарды қайта пайдалану мүмкіндігі қосылды. TCP (және DoT) қосылымдарын қайта пайдалану үшін қосылымдар сұрауды өңдегеннен кейін бірден жабылмайды, бірақ біраз уақытқа ашық қалдырылады (тәртіп tcp-out-max-idle-ms параметрімен басқарылады).
  • Мониторинг жүйелеріне арналған статистика мен ақпараты бар жиналған және экспортталатын көрсеткіштердің ауқымы кеңейтілді.
  • Әрбір шешу кезеңінің орындалу уақыты туралы егжей-тегжейлі ақпарат алуға мүмкіндік беретін тәжірибелік Оқиғаларды бақылау мүмкіндігі қосылды.

    Ақпарат көзі: opennet.ru

пікір қалдыру