Fedora 33 системалуу чечилгенге өтүүнү пландаштырууда

Fedora 33 ишке ашыруу үчүн пландаштырылган өзгөртүү, бул DNS сурамдарын чечүү үчүн демейки боюнча systemd-чечилгенди колдонууга бөлүштүрөт. Glibc орнотулган NSS модулунун nss-dns ордуна системалык долбоордон nss-resolve үчүн көчүрүлөт.

Systemd-чечимдүү DHCP маалыматтарынын жана тармак интерфейстери үчүн статикалык DNS конфигурациясынын негизинде resolv.conf файлында орнотууларды сактоо сыяктуу функцияларды аткарат, DNSSEC жана LLMNR (Link Local Multicast Name Resolution) колдойт. Системада чечилгенге өтүүнүн артыкчылыктарынын арасында TLS үстүнөн DNS колдоо, DNS сурамдарын локалдык кэштештирүү мүмкүнчүлүгү жана ар кандай иштеткичтерди ар кандай тармак интерфейстерине байланыштыруу мүмкүнчүлүгү бар (тармак интерфейсине жараша DNS сервери байланышуу үчүн тандалып алынат, мисалы, VPN интерфейстери үчүн DNS сурамдары VPN аркылуу жөнөтүлөт). Fedora'да DNSSEC колдонуу планы жок (система тарабынан чечилген DNSSEC = желексиз курулат).

Systemd-resolved Ubuntu'до 16.10-релизинен бери демейки боюнча колдонулуп келген, бирок интеграция Fedoraда башкача жасалат - Ubuntu glibcден салттуу nss-dns колдонууну улантууда, б.а. glibc /etc/resolv.conf менен иштөөнү улантууда, ал эми Fedora nss-dns системасын systemd nss-resolve менен алмаштырууну пландаштырууда. systemd-resolved колдонууну каалабагандар үчүн, аны өчүрүү мүмкүн болот (системалуу-resolved.service кызматын өчүрүп, салттуу /etc/resolv.conf түзө турган NetworkManagerди кайра иштетүү керек).

Source: opennet.ru

Комментарий кошуу