PowerDNS Recursor 4.6.0 кэштөө DNS серверинин чыгарылышы

Кэштөө DNS серверинин PowerDNS Recursor 4.6 релизи бар, ал рекурсивдүү аталыштын чечилишине жооп берет. PowerDNS Recursor PowerDNS Authoritative Server менен бир код базасында курулган, бирок PowerDNS рекурсивдүү жана авторитеттүү DNS серверлери ар кандай иштеп чыгуу циклдери аркылуу иштелип чыгып, өзүнчө продуктылар катары чыгарылат. Долбоордун коду GPLv2 лицензиясы боюнча таратылат.

Сервер алыскы статистиканы чогултуу үчүн куралдар менен камсыз кылат, заматта кайра иштетүүнү колдойт, Lua тилиндеги иштетүүчүлөрдү туташтыруу үчүн орнотулган кыймылдаткычы бар, DNSSEC, DNS64, RPZ (Response Policy Zones) толук колдойт жана кара тизмелерди туташтырууга мүмкүндүк берет. Чечимдүүлүктүн натыйжаларын BIND зона файлдары катары жазууга болот. Жогорку өндүрүмдүүлүктү камсыз кылуу үчүн FreeBSD, Linux жана Solarisте (kqueue, epoll, /dev/poll) заманбап туташууну мультиплекстөө механизмдери, ошондой эле он миңдеген параллелдүү суроо-талаптарды иштетүүгө жөндөмдүү жогорку өндүрүмдүүлүктөгү DNS пакет анализдөөчүсү колдонулат.

Жаңы версияда:

  • “Зонадан кэшке” функциясы кошулду, ал DNS зонасын мезгил-мезгили менен чыгарып, анын мазмунун кэшке кыстарууга мүмкүндүк берет, ошентип кэш ар дайым “ысык” абалда жана зонага байланышкан маалыматтарды камтыйт. Функцияны зонанын бардык түрү менен, анын ичинде тамыр менен колдонсо болот. Аймактарды издөө DNS AXFR, HTTP, HTTPS аркылуу же жергиликтүү файлдан жүктөө аркылуу жүргүзүлүшү мүмкүн.
  • Кирүүчү кабарлоо суроо-талаптарын алгандан кийин кэштен жазууларды баштапкы абалга келтирүүгө болот.
  • DoT (TLS аркылуу DNS) аркылуу DNS серверлерине чалууларды шифрлөө үчүн колдоо кошулду. Демейки боюнча, DoT DNS экспедитору үчүн 853 портту көрсөткөндө же чекиттен автордук аттарга параметр аркылуу DNS серверлерин ачык тизмелегенде иштетилет. Сертификатты тастыктоо азырынча аткарыла элек, ошондой эле DoTге автоматтык түрдө өтүү жана аны DNS сервери колдоо (бул функциялар стандартташтыруу комитети тарабынан жактырылгандан кийин иштетилет).
  • Чыгуучу TCP байланыштарын түзүү коду кайра жазылды жана туташууну кайра колдонуу мүмкүнчүлүгү кошулду. TCP (жана DoT) байланыштарын кайра колдонуу үчүн, туташуулар суроо-талапты иштеп чыккандан кийин дароо жабылбайт, бирок бир нече убакытка ачык калтырылат (жүрүм-турум tcp-out-max-idle-ms жөндөөлөрү менен башкарылат).
  • Мониторинг системалары үчүн статистика жана маалымат менен чогултулган жана экспорттолгон метрикалардын спектри кеңейтилди.
  • Ар бир резолюция этабынын аткарылуу убактысы жөнүндө толук маалымат алууга мүмкүндүк берүүчү эксперименталдык Окуяга байкоо жүргүзүү функциясы кошулду.

    Source: opennet.ru

Комментарий кошуу