αααααΆααααΈααΈαααααΆαααααΆαα’αα·αααααα αααααααα ISC ααΆαα ααααααΆαααΆαα ααααααΆααααααααααααααααΆαααααΌαααααΆααΆααααΈααααααΆαααααααΆαααΈααα DNS BIND 9.18 α ααΆαααΆαααααααααΆααααΆααΆ 9.18 ααΉαααααΌαααΆααααααααΌααααααΆαααααααα 2 ααααΆααα αΌααααααααΈααΆαααΈ 2025 ααααααΆα 9.11 αααααΆαααααααααααααααΆαααΆααααααααααα ααΆαααΆαααααααααΆααααΆααΆ 9.16 ααΉααααα αααα ααααΈααΆ α αΎαααΆαααΆαααααααααΆααααΆααΆ 2023 αα ααΆαααααααΆαααααΆα 9.19.0α ααΎααααΈα’αα·αααααα»αααΆααααααααααααααΆααααααΆαααα BIND ααΆααΆαα·ααααα BIND XNUMX ααααΌαααΆααααααΎαα‘αΎαα
ααΆαα ααααααΆα BIND 9.18.0 ααΊαα½αα±ααααααααααΆαααααααΆααααΆαα’αα»ααααααΆαααΆαααααααααΆαα DNS ααΎ HTTPS (DoH, DNS over HTTPS) αα·α DNS ααΎ TLS (DoT, DNS over TLS) ααααΌα ααΆααααααΆα XoT (XFR-over-TLS) αααααΆααααΆααααααααΆαα·ααΆ DNS αααααααααα»ααααα·ααΆαα ααααααααΆααααΆαααΈααα (ααΆαααααααααααΎ αα·αααα½αααΆαααα XoT ααααΌαααΆαααΆαααα)α ααΆαα½αααΉαααΆαααααααααααα ααααΎαααΆααααααΆαααααααααα½αα₯α‘αΌααααα’αΆα αααααΎαα·αααααΉααααααα½α DNS αααααααΈααα»ααααααα αααααΆαααααα½ααααααΆαααααΎαααααααΎ DNS-over-HTTPS αα·α DNS-over-TLS αααααα ααΆαααΆααααα’αα·αα·αααααααΆαα DNS-over-TLS ααααΌαααΆααααααΎαα‘αΎααα αααα»αα§αααααααΈα αααα’αΆα ααααΌαααΆαααααΎααΎααααΈααααΎααααΎαα ααΎ TLS αα ααααααααα "+tls" ααααΌαααΆααααααΆααα
ααΆαα’αα»αααααα·ααΈααΆα HTTP/2 αααααααΎαααα»α DoH ααΊααα’ααααΎααΆαααααΎααααΆαααααααΆααα nghttp2 αααααααΌαααΆααα½ααααα αΌαααΆαααααΎαα’αΆαααααααΆααα½αααααα»αααααΆα αα·ααααΆαααααααααααΆαα DoH αα·α DoT α’αΆα ααααΌαααΆαααααααααα’αααααααΎααααΆαα α¬αααααΎααααααααααααααααα·αα αααα αΆααααααΎαα
ααΆαααααΎαα»αααααΎαααΆααααααααΎ DoH αα·α DoT ααααΌαααΆαααΎαααααααααααααααΎα "http" αα·α "tls" αα ααΆαααααΆαααααΆααα ααΎααααΈααΆαααα DNS-over-HTTP ααααα·αααΆαα’αα·αααααΈα α’ααααα½ααααααααΆαα βtls noneβ αα αααα»αααΆααααααα ααααΆααα α»α ααααΌαααΆαααααααα αααα»αααααα "tls" α α ααααααααΆαααααΆαααΎα 853 αααααΆαα DoT, 443 αααααΆαα DoH αα·α 80 αααααΆαα DNS-over-HTTP α’αΆα ααααΌαααΆαααα·αααααΆαααααααΆαααΆαααααα tls-port, https-port αα·α http-port α α§ααΆα ααα:
tls local-tls { key-file "/path/to/priv_key.pem"; cert-file "/path/to/cert_chain.pem"; }; http local-http-server { endpoints { "/dns-query"; }; }; αααααΎα { https-port 443; listen-on port 443 tls local-tls http myserver { any;}; }
αααααααα·ααααα½αααααΆαα’αα»αααα DoH αα αααα»α BIND ααΊαααααααΆααααα»αααΆαααααΆααααΈααααα·ααααα·ααΆαα’αα·αααααΈααααααΆαα TLS αα αααΆαααΈααααααααααα ααααααα ααααΆα αΆαααΆα ααα αααα»αααααααααααααα·ααααΆαααααα TLS ααααΌαααΆααααααΆαα»ααα ααΎαααααααααα½ααααααααα (α§ααΆα ααααα αααα»αα αααααΆαα ααΆαααααααααααααΆααααΆαααΈαααααα ααααα) αα·ααααααΆα ααααα»ααααα·αααααααααα ααΆαααΆαααααααααΆαα DNS-over-HTTP ααααα·αααΆαα’αα·αααααΈαααααΌαααΆαα’αα»ααααααΎααααΈααααα½αααΆαααααα α»α αα·αααΆαααααΆαααααααΆαααααααΌααααααα αααΆαααΈααααααααααααα ααΎαααααΆαααΆααααα»α (αααααΆααααΆαααααΆααααααΌαααΆαα’αα·αααααΈααα αααΆαααΈαααααΆα ααααα‘αα)α αα ααΎαααΆαααΈαααααΈα ααααΆα nginx α’αΆα ααααΌαααΆαααααΎααΎααααΈαααααΎαα ααΆα α TLS ααααααααααα ααΉααααααααααΆαα α HTTPS ααααΌαααΆααααα ααααααΆααααα αααααα
αααααααα·ααααα½ααααααΊααΆααα½ααααα αΌα DoH ααΆααΆαααΉααααααΌαααΌαα αααα’αΆα ααααΌαααΆαααααΎαα·αααααΉαααααΎααααΈαααααααΆαααααΎααααα’αα·αα·αααα ααΆααα’ααααααααααΆαααα»ααααααα ααα»αααααα αααααααΆαααααααααΆααααΆαααΈααα αα αααααααααααααααααααΆαααΈααα DNS αααααΆαααΆαα’αα»ααααΆα αα·ααα αααααααΎαααΆααααα½αααΆαα½ααααααΆααααααα DNS ααααααααα ααΆαααΉααααααΌαα
αααα»αα ααααα ααα»α ααααααΆααααα’αΆα ααααΌαααΆαααααααααααααααΆααα·αααΆαααααΆαααΆααΆαα½α DoH/DoT α¬ααααΆααααΈααΆαα’αα·αααααΈααα αααΆαααΈααααααααααα ααΆααααα»αααααΆαααΌαα ααααΌαααααΆαααΌαααΊααα αααα - αααΆαααΈααα HTTP αα·ααααααΆααα TLS ααααΌαααΆααααααααααα’αΆα ααΆααααααΆαα»ααα ααΆαααΆαααααααα αα·αααΎααα½ααΆααα·α ααααααααααααααΆααααΆαααΆααααα αΆαα ααΌα ααααΆαααααααααα αααααααΎ DoH α ααΆα αααααΎαα‘αΎαα
α αΌαααΎαααααΉαα‘αΎααα·αααΆ DNS-over-HTTPS α’αΆα ααΆααααααααααααααΆααααΆαααΆαααΆαααΆαααα ααααΆαααααααΆαα’αααΈααααααααΆαααΈααααααΆαααααΎαα»αααΆαααααααΆαααΈααα DNS ααααα’ααααααααααααΆ ααααα»ααααααααΆααααΉαααΆαααΆααααα αΆα MITM αα·αααΆαααααααααααα ααΆα α DNS (α§ααΆα ααα αα αααααααΆαααα Wi-Fi ααΆααΆααα) αααααΆαα ααΆααααααααΆαααα ααααα·α DNS (DNS-over-HTTPS αα·αα’αΆα αααα½α VPN αααα»αααΆαααααααΆααααΆααααααααΆαααααααΆαα’αα»αααααα ααααα·α DPI) α¬αααααΆααααΆααααα αααΆαααΆααα ααααααααΆαα·αα’αΆα α αΌαααααΎαααΆαααΈααα DNS αααααααΆαα (α§ααΆα ααα αα αααααααΎααΆαααΆααααααααΌααααΈ)α ααααα·αααΎαα αααα»αααααΆαααΆαααααααΆ ααααΎ DNS ααααΌαααΆαααααΎαααααααΆαααα αααΆαααΈααα DNS αααααααααααα»αααΆαααααααααααααα ααααααα»αααααΈ DNS-over-HTTPS ααααΎααΎααααΈαααααα’αΆααααααΆα IP αααααααΆαααΈαααααΌαααΆααα»αααααααααα»αα ααΆα α HTTPS α αΎαααααΎαα αααΆαααΈααα HTTP αααααΆααααααααα α’ααααααααααΆαααααΎαααΆαααααΎααΆαααα Web API α
βDNS over TLSβ αα»αααΈ βDNS over HTTPSβ αααα»αααΆαααααΎααααΆαααα·ααΈααΆα DNS αααααααΆα (ααΆααααααΆα ααααααααΆα 853 ααααΌαααΆαααααΎ) αα»ααααα»ααααααΆαααααΆαααααααααααΆαα’αα·αααααΈααααααΆααααα ααααααααΎαα·ααΈααΆα TLS ααΆαα½αααΉαααΆααααα½ααα·αα·ααααα»ααααΆααααΆαααΈαααΆαααααα·ααααΆαααααα TLS/SSL αααααΆααααααΆαα αααα’αΆααααΆαααααααΆααα αααααααΆα DNSSEC αααααΆαααααΆααααααΎααΆαα’αα·αααααΈαααΎααααΈαααααααααΆααα’αα·αα·αα αα·ααααΆαααΈααα ααα»αααααα·αααΆαααΆαα ααΆα αααααΈααΆαααααΆααα αΆαα αα·ααα·αααΆααΆααΆααααααΆααααααααΎα
ααΆαα αααααααα·ααααααααααα½αα ααα½αα
- ααΆαααααααααΆαααααα tcp-receive-buffer, tcp-send-buffer, udp-receive-buffer αα·α udp-send-buffer ααΎααααΈαααααααα αααα·ααααααα’αΆαααααααααααΎαα αααααααΎ αα·αααα½αααααΎααΎ TCP αα·α UDPα αα ααΎαααΆαααΈαααααααααΆααΉα ααΆααααααΎαααα·ααααααα’αΆααααα αΌαααΉααα½ααααααΆαααΆααααααΆαααααα ααααααααΆααααα»αα’αα‘α»ααααα ααΆα αααααααΌα α αΎαααΆαααααααα½αααΆααΉααα½ααααα αΆααααΆαααααα’αααα αα αΆαααΆαα½αααΉαααααΎα αΆααα
- αααααααααααα ααα»ααααΈ "rpz-passthru" ααααΌαααΆααααααα αααα’αα»ααααΆαα±ααα’ααααααααααΆαααααααΆααααααΌααααα RPZ (αααααααααααααΆαααααΎααα) ααΆα ααααα‘ααα
- αα αααα»ααααααααααΎααα-ααααααααΆα αααααΎα "nsdname-wait-recurse" ααααΌαααΆααααααα αα αααααααααα ααΆ "αα" α αααΆαα RPZ NSDNAME ααααΌαααΆαα’αα»αααααα»αααααΆαααααΆαααΈαααααααααααααΆαααΆαα’αα»ααααΆααα αααα»αααααΆαααααααΆααααααΌαααΆαααααΎααααααΆααααΆαααααΎαα»α ααΎαα·αααΌα αααααα α αααΆαα RPZ NSDNAME αα·αααααΌαααΆαα’αΎααΎαα ααα»ααααααααααΆαααααΌαααΆαααΆααααα ααααααΆαααααα α αΎαα’αα»ααααα ααααααααΎααΆαααααααααΆααα
- αααααΆαααααααααααΆαααααΆααααααα HTTPS αα·α SVCB ααααΎαααΆαααααααα "αααααα" ααααΌαααΆαα’αα»ααααα
- ααΆαααααααααααααα αααΆααααααΎαα αα α»ααααααααΆαααααΆαααααα½α - krb5-subdomain-self-rhs αα·α ms-subdomain-self-rhs αααα’αα»ααααΆαα±ααα’ααααααααααΆαααααΎαα αα α»ααααααααΆααααααααααααΆ SRV αα·α PTR α αααα»αααααααααΆαααααΎα±ααααΆαααααααααααααααααααααΆααααα»αααΆααααααααααααααααΎα ααα½ααααααααααΆαα»αααααααααΆααααααααααΈαα½ααα
- ααΆαααααααααααααΆαα’αααΈαα·ααΈααΆαααΉααααααΌα (UDP, TCP, TLS, HTTPS) αα·ααα»ααααα DNS64 αα ααΉαααααααααα§αααααααΈαα αααααΆαααααααααααααΆααααα α»α ααΈαααΆααααααααααααααΆααααα»αααΆααααααΆααα’ααααααααΆαααααΎααΆααααΆαααα½α (dig +qid=) α
- ααΆαααααααααΆαααΆαααααααααΆαααααααΆααα OpenSSL 3.0 α
- ααΎααααΈαααααααΆααααα αΆααΆαα½αααΆααααα αα IP αα αααααααΎαααΆαααΆα DNS ααααααααααααα DNS Flag Day 2020 αααααΌαααααααααααΌαααα αααα·ααααααα’αΆαααα EDNS αα αααααααα·αααΆαααΆαααααΎαααα ααααααααΎαα½αααααΌαααΆαααα ααααΈα’ααααααααααΆαα ααα ααααα»α EDNS α₯α‘αΌααααααααΌαααΆααααααααΆααα (edns-udp-size) αααααΆααααααΎαααα ααααΆααα’ααα
- ααααααααααααΆαααΆααααΌαααΆαααααΌααα αααααααΎααΆααα½ααααα αΌαααααΆαα autoconf, automake αα·α libtool α
- ααΆαααΆαααααααααΆααα―αααΆαααααααααα»ααααααα "αααααΈ" (αααααΈαααααααααΆαα―αααΆααα) ααααΌαααΆαααααααα α’αααβααααΎβααααααβαααβααααΌαβααΆαβαααααβα’αα»ααΆαααβα±ααβαααααααβαααααβαα βααΆβααααααβαα βαααβααααΎβα§αααααβααααΎααααΆααβαααβααΆαβαααααβ-compilezoneα
- ααΆαααΆαααααααααΆαααααααα·ααΈαααααΆ DLZ α αΆαα (ααααααααα’αΆα αααα»αααΆα) ααααΌαααΆααααααα αααα½αααααααΌαα»α DLZ α
- αααααΎα αα·αααααΎαααΆαααΆαααΆαααααααααΆαααααα·ααΆααΈαααΌααααΌαααΆαααααααα ααΆααΆα α»αααααααααα’αΆα ααα‘αΎααα ααΎ Windows ααΊ BIND 9.16 α
ααααα: opennet.ru