PowerDNS Recursor 4.7.0 кэштеу DNS серверінің шығарылымы

Рекурсивті атауды шешуге жауап беретін PowerDNS Recursor 4.7 кэштеу DNS серверінің шығарылымы қол жетімді. PowerDNS рекурсоры PowerDNS өкілетті серверімен бірдей код базасында құрастырылған, бірақ PowerDNS рекурсивті және беделді DNS серверлері әртүрлі әзірлеу циклдері арқылы әзірленеді және бөлек өнімдер ретінде шығарылады. Жоба коды GPLv2 лицензиясы бойынша таратылады.

Сервер қашықтағы статистиканы жинауға арналған құралдармен қамтамасыз етеді, лезде қайта қосуды қолдайды, Lua тілінде өңдеушілерді қосуға арналған кірістірілген қозғалтқышы бар, DNSSEC, DNS64, RPZ (Response Policy Zones) толық қолдайды және қара тізімдерді қосуға мүмкіндік береді. Ажыратымдылық нәтижелерін BIND аймағы файлдары ретінде жазуға болады. Жоғары өнімділікті қамтамасыз ету үшін FreeBSD, Linux және Solaris (kqueue, epoll, /dev/poll) жүйелерінде заманауи қосылымды мультиплекстеу механизмдері, сондай-ақ ондаған мың параллельді сұрауларды өңдеуге қабілетті жоғары өнімді DNS пакеттік талдаушы қолданылады.

Жаңа нұсқада:

  • Жеке сұрау жіберуді қажет етпей-ақ пайдалы ақпаратты жеткізу үшін клиентке жіберілген жауаптарға қосымша жазбаларды қосуға болады (мысалы, MX жазбасының сұрауына жауаптар қатысты A және AAAA жазбаларын тіркеу үшін конфигурациялануы мүмкін).
  • RFC 9156 талаптары сұрау атауын азайту механизмін («QNAME азайту») қолдауды жүзеге асыру кезінде ескерілді, бұл толық түпнұсқа QNAME атауын жоғары ағындық серверге жіберуді тоқтату арқылы құпиялылықты арттыруға мүмкіндік береді.
  • Тіркеуші доменге қызмет көрсететін DNS серверлері туралы ақпаратты жіберетін GR (Glue Record) жазбаларында тізімде жоқ DNS серверлерінің IPv6 мекенжайларының ажыратымдылығы қамтамасыз етіледі.
  • DoT протоколы (TLS арқылы DNS) үшін DNS серверінің қолдауын бір жақты тексеруді эксперименттік енгізу ұсынылады.
  • Егер еншілес NS жазбалар жиынындағы серверлер жауап бермесе, негізгі NS жазбалар жинағына кері қайтару мүмкіндігі қосылды.
  • Кэштен алынған ZONEMD RR жазбаларының (RFC 8976) жарамдылығын тексеру үшін қосылды.
  • Ажыратымдылықты аяқтау сатысында шақырылатын Lua тілінде өңдегіштерді қосу мүмкіндігі қосылды (мысалы, мұндай өңдеушілерде клиентке қайтарылған жауапты өзгертуге болады).

Ақпарат көзі: opennet.ru

пікір қалдыру