αααΆαααΈααααααααα§ααααααααααΆααααΆααααααΌααααα·αα·ααΈα ααααΆα ααΆααααααΆαα αΆααααααΎαα‘αΎααα·αααααΆαα ααΆααααΆαααΈαααααΆααααααΆαα½ααααααΆααααααΆααα§ααααααααααααΆαααΆααΆααΆ Lua ααΆαααααααΆααααααα DNSSEC, DNS64, RPZ (αααααααααααααΆαααααΎααα) αα·αα’αα»ααααΆαα±ααα’αααααααΆαααααααΈαααα α ααΆα’αΆα ααααΎαα ααΆαααΎααααΈαααααααΆαααααααααααααααΆαααΆα―αααΆαααααα BIND α ααΎααααΈααΆααΆααΆαααΌαααααΎαααΆαααααα ααααααΆααα α»αα»αααααΆααααααΆααααααΎαααααΌαααΆαααααΎαα αααα»α FreeBSD, Linux αα·α Solaris (kqueue, epoll, /dev/poll) ααααΌα ααΆα§αααααααααααα αα DNS αααααΆαααααα·αααααΆαααααααααααΆααααααααΆαααααΎαααΆαααααΎαααΆαααΆα‘ααααΆαααααΊαα
αα αααα»αααααααααΈα
- ααΎααααΈααΆαααΆαααΆαααα
ααααΆαααααααΆαα’αααΈααααααααΆαααααΎαα»α αα·ααααααΎαααΆαα―ααα ααααααΆαααααΌαααΆαααΎαααΆαααααΆαααΎα
QNAME ααααα½αα’αααααααΆ (RFC-α‘α©α‘α¨ ) ααααΎαααΆααααα»ααααα "αααααΆα" α ααααΉαααΆαααααααααΆαααΊααΆα’ααααααααααΆααα·ααα·ααΆαααΈαααααααααααααααΆαααΈααααα ααααΆααα αααα»αααααΎααααααΆαα ααΆαααααΆαααΈααααααααααΆαααΎααα α§ααΆα ααα αα ααααααααα’αΆααααααΆααααααΆαααααΆαααΈα foo.bar.baz.com α’ααααααααααΆαααΉαααααΎααααΎ "QTYPE=NS,QNAME=baz.com" αα αααΆαααΈααααααααΆαααΆαα’αα»ααααΆααααααΆααααααα ".com" ααααα·ααα·ααΆα " foo.bar"α αα αααα»ααααααααα αα α»αααααα ααΆαααΆαααααΌαααΆαα’αα»αααααα αααα»ααααα "αααααΆα" α - αααααααΆααααα»αααΆααααααααΆααααΎαααα αααα ααΆαααααΆαααΈααααααααΆαααΆαα’αα»ααααΆα αα·αααΆαααααΎαααα αααααα½αααΆαααα»ααααααα dnstap ααααΌαααΆαα’αα»αααα (αααααΆααααΆαααααΎααααΆαα ααΆαααααΆαααΆααΆαα½ααααααΎα "-enable-dnstap" ααααΌαααΆαααΆαααΆα)α
- ααααΎαααΆααααα»ααααααααΆαααααΆααααααΎα
αΌαααΆα
αααΎααααααΆααααααΌαααΆαααΆααααααΆαα TCP ααααΌαααΆαααααααααααααααααααΌαααΆααααααΌααααα·ααα
αααααααα½ααααα½α
ααΆαα α αΎααα·ααααααΆαααααΆααααααααΎαα
αααα»ααα½ααααααα ααααααααααααααΎαααα»ααααααααΆαααααΆααααΌαααΆααααααααα "
max-concurrent-requests-per-tcp-connection "α - ααΆαα’αα»αααααα
αα
ααααααααααΆααααΆαααΆααααααααΈα
αα»α (Newly Observed Domain) αααα’αΆα ααααΌαααΆαααααΎααΎααααΈαααααα’ααααααααΆαααααα½αα±αααααααα α¬ααααααααΆαααααααααΉααααααααΆαααααΆααΆα ααΌα ααΆααΆαα ααα αΆαααααα α αΌααα½ααααα»αααΆαααααα αα·αααααΌαααΆαααααΎααΎααααΈααααΎαααΆα botnet α αα·ααΈααΆαααααααΊααα’ααααΎααΆααααααα’ααααααααΆααααααααα·αααααΌαααΆαα αΌαααααΎααΈαα»α αα·ααα·ααΆααααααααΈααΆαααααα αααα½αα±ααααΆαααΆαααΆααααααααΈαααααΆααααΉαααΌαααααΆααα·αααααααααααααααααααΆααα’αααααααααΆααααΎα αααααΆαααΆαααααΆαααααΆαααααΎααααΈαααααΆ NOD ααααΎαααααααααααααΌααΆαααΈααΈααSBF (Stable Bloom Filter) αααα’αα»ααααΆαα±ααα’αααααΆαααααααααΆαααααΎααααΆααα’αααα αα αΆα αα·ααααΈααΈααΌα ααΎααααΈααΎαααΆ α’ααααα½ααααααααΆαα βnew-domain-tracking=yesβ αα αααα»αααΆααααααα - αα αααααααΎαααΆαααααα systemd ααααΎαααΆα PowerDNS Recursor α₯α‘αΌααααααααΎαααΆααα ααααα pdns-recursor α’αααααααΎααααΆαααααααααΆααα·αααα·ααααΎααααΆαααααα½αα±αα root α αααααΆααααααααααααααα·αααΆααααααααα αα·ααααααααΆα chroot ααα ααααααΆαααΎααααααΆαααααααΆαα»αααααααααα»αααααΆ αα·αα―αααΆα pid α₯α‘αΌααααααΊ /var/run/pdns-recursor α
ααΎαααΈαααααα,
KnotDNS ααααΌαααΆααααααΆαααααααΆααααααα’αΆααααααααααααΆαα ααΎααααΎαααΆααααα½ααααααΆαααααΎαααΆαααααα αααααΆααααΎααΆαα’αα»ααααα αααΎααααα αα·αααΆαα αααΎααα·ααααααααΆαα αααααααΎααΆαααααααΆαααΆαααα’αα ααΎαααααααα SMP α αααααααα·αααααΌα ααΆααΆααααααα αα·αααΆααα»ααααααααααΆαα ααΆααααααααααααααΆααααΆαααΈααα DDNS (ααΆαααααΎαα αα α»ααααααααΆαααΆααααα) NSID (RFC 5001) ααααααααααα EDNS0 αα·α DNSSEC (αα½αααΆαα NSEC3) ααΆααααααα’ααααΆααααΎααα (RRL) ααααΌαααΆααααααααΌαα
αα αααα»αααΆαα ααααααΆαααααΈ:
- ααΆαααααααααΆαααααα 'remote.block-notify-after-transfer' ααΎααααΈαα·αααΆαααααΎααΆαααΌαααααΉαα
- ααΆαα’αα»ααααααΆαααΆαααααα·ααααααααααΆαααααα½ααααααααΆα Ed448 αα
αααα»α DNSSE (ααΆαααΆα GnuTLS 3.6.12+ α αΎααα·αααΆααααΆαα
ααααααΆααα
α‘αΎα
Nettle 3.6+ ); - αααΆαααΆαααααα 'ααΌαααααΆα-ααααα' ααααΌαααΆααααααααα keymgr ααΎααααΈααα½αααΆα α¬ααααααααααααα SOA αααααΆααααααααααααΆαα α»αα αααααααΆαα αααα»αααΌαααααΆααα·αααααα KASP α
- ααΆαααααααααΆαααΆαααααααααΆααααΆαααΆαα αΌααα Ed25519 αα·α Ed448 αααα»ααααααααααΆαααΈααα DNS α ααα keymgr α
- ααΆαααααα 'server.tcp-io-timeout' ααααΆαααΎαααααΌαααΆααααααΎαααα 500 ms α αΎα 'database.journal-db-max-size' ααααΌαααΆαααΆαααααααααααααΉα 512 MiB αα ααΎαααααααα 32 αααΈαα
ααααα: opennet.ru