เปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบชเบฐเบซเบเบญเบเปเบเบทเปเบญเบเบกเบทเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเบฑเบเบชเบฐเบเบดเบเบดเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบ, เบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบเบเบฒเบเปเบฅเบตเปเบกเบเบปเปเบเปเบซเบกเปเบเบฑเบเบเบต, เบกเบตเปเบเบทเปเบญเบเบเบฑเบเปเบเบเบปเบงเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบปเบงเบเบฑเบเบเบฒเบเปเบเบเบฒเบชเบฒ Lua, เบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบเบขเปเบฒเบเปเบเบฑเบกเบชเปเบงเบ DNSSEC, DNS64, RPZ (เปเบเบเบเบฐเปเบเบเบฒเบเบเบฒเบเบเบญเบเบชเบฐเบซเบเบญเบ), เปเบฅเบฐเบเปเบงเบเปเบซเปเบเปเบฒเบเบชเบฒเบกเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเบตเบเปเบฒเปเบเป. เบกเบฑเบเปเบเบฑเบเปเบเปเบเปเบเบตเปเบเบฐเบเบฑเบเบเบถเบเบเบปเบเปเบเปเบฎเบฑเบเบเบฒเบเปเบเปเปเบเปเบเบฑเบเปเบเบฅเปเปเบเบ BIND. เปเบเบทเปเบญเบฎเบฑเบเบเบฐเบเบฑเบเบเบฐเบชเบดเบเบเบดเบเบฒเบเบชเบนเบ, เบเบปเบเปเบ multiplexing เบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบตเปเบเบฑเบเบชเบฐเปเบซเบกเบเบทเบเบเปเบฒเปเบเปเปเบ FreeBSD, Linux เปเบฅเบฐ Solaris (kqueue, epoll, /dev/poll), เปเบเบฑเปเบเบเบฝเบงเบเบฑเบเบเบฑเบเบเบปเบงเปเบเบเปเบเบฑเบเปเบเบฑเบ DNS เบเบตเปเบกเบตเบเบฐเบชเบดเบเบเบดเบเบฒเบเบชเบนเบเบเบตเปเบชเบฒเบกเบฒเบเบเบฐเบกเบงเบเบเบปเบเบเบฒเบเบฎเปเบญเบเบเปเบเบฐเบซเบเบฒเบเบซเบผเบฒเบเบชเบดเบเบเบฑเบเบเปเบฒเบฎเปเบญเบเบเป.
เปเบโเบชเบฐโเบเบฑเบโเปเบซเบกเปโ:
- เปเบเบทเปเบญเบเปเบญเบเบเบฑเบเบเบฒเบเบฎเบปเปเบงเปเบซเบฅเบเบญเบเบเปเปเบกเบนเบเบเปเบฝเบงเบเบฑเบเปเบเปเบกเบเบเบตเปเบฎเปเบญเบเบเปเปเบฅเบฐเปเบเบตเปเบกเบเบงเบฒเบกเปเบเบฑเบเบชเปเบงเบเบเบปเบง, เบเบปเบเปเบเปเบเปเบเบทเบเปเบเบตเบเปเบเปเปเบเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ
เบเบฒเบเบซเบผเบธเบ QNAME (RFC-7816 ), เบเบฐเบเบดเบเบฑเบเบเบฒเบเปเบเปเบซเบกเบ "เบเปเบญเบเบเบฒเบ". เปเบเบเปเบเบทเปเบญเปเบเปเปเบฅเปเบงเบเบญเบเบเบปเบเปเบเปเบกเปเบเบงเปเบฒเบเบปเบงเปเบเปเปเบเบเปเปเปเบเปเบเปเบฒเบงเปเบเบดเบเบเบทเปเปเบเบฑเบกเบเบญเบเปเบเบปเปเบฒเบเบฒเบเบเบตเปเบเปเบญเบเบเบฒเบเปเบเบเปเบฒเบฎเปเบญเบเบเปเบเบญเบเบกเบฑเบเบเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเบทเปเบเบปเปเบ. เบเบปเบงเบขเปเบฒเบ, เปเบกเบทเปเบญเบเปเบฒเบเบปเบเบเบตเปเบขเบนเปเบชเปเบฒเบฅเบฑเบเปเบเบปเปเบฒเบเบฒเบ foo.bar.baz.com, เบเบนเปเปเบเปเปเบเบเบฐเบชเบปเปเบเบเปเบฒเบฎเปเบญเบเบเป "QTYPE=NS,QNAME=baz.com" เปเบเบซเบฒเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเบตเปเบกเบตเบญเปเบฒเบเบฒเบเบชเปเบฒเบฅเบฑเบเปเบเบ ".com", เปเบเบเบเปเปเบกเบตเบเบฒเบเบเปเบฒเบงเปเบเบดเบ ". foo.bar". เปเบเบฎเบนเบเปเบเบเบเบฐเบเบธเบเบฑเบ, เบเบฒเบเปเบฎเบฑเบเบงเบฝเบเปเบเปเบเบทเบเบเบฐเบเบดเบเบฑเบเปเบเปเบซเบกเบ "เบเปเบญเบเบเบฒเบ". - เบเบงเบฒเบกเบชเบฒเบกเบฒเบเปเบเบเบฒเบเบเบฑเบเบเบถเบเบเบฒเบเบฎเปเบญเบเบเปเบญเบญเบเปเบเบซเบฒเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเบตเปเบกเบตเบญเปเบฒเบเบฒเบเปเบฅเบฐเบเบฒเบเบเบญเบเบชเบฐเบซเบเบญเบเบเปเปเบเบงเบเปเบเบปเบฒเปเบเบฎเบนเบเปเบเบ dnstap เปเบเปเบเบทเบเบเบฐเบเบดเบเบฑเบ (เบชเปเบฒเบฅเบฑเบเบเบฒเบเบเปเบฒเปเบเป, เบเบฒเบเบเปเปเบชเปเบฒเบเบเบตเปเบกเบตเบเบฒเบเปเบฅเบทเบญเบ "enable-dnstap" เปเบกเปเบเบเปเบญเบเบเบฒเบ).
- เบเบฒเบเบเบฐเบกเบงเบเบเบปเบเบเปเบญเบกเปเบเบฑเบเบเบญเบเบเปเบฒเบฎเปเบญเบเบเปเบเบฒเปเบเบปเปเบฒเบซเบผเบฒเบเบญเบฑเบเบเบตเปเบชเบปเปเบเบเปเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป TCP เปเบกเปเบเบชเบฐเบซเบเบญเบเปเบซเป, เบเบปเบเปเบเปเบฎเบฑเบเบเบฐเบเบทเบเบชเบปเปเบเบเบทเบเบเปเบญเบเบงเปเบฒเบเบงเบเปเบเบปเบฒเบเปเบญเบก, เปเบฅเบฐเบเปเปเปเบกเปเบเบขเบนเปเปเบเบฅเปเบฒเบเบฑเบเบเบญเบเบเปเบฒเบฎเปเบญเบเบเปเปเบเปเบเบง. เบเบญเบโเปเบเบโเบเปเบฒโเบเบฑเบโเบเบญเบโเบเปเบฒโเบฎเปเบญเบโเบชเบฐโเบซเบกเบฑเบโเบเปเบญเบกโเบเบฑเบโเปเบกเปเบโเบเปเบฒโเบเบปเบโเปเบเบ ".
max-concurrent-requests-per-tcp-connection " - เบเบฐเบเบดเบเบฑเบเปเบเบฑเบเบเบดเบเบเบฒเบเบเบดเบเบเบฒเบกเปเบเปเบกเบเปเบซเบกเป
NOD (Newly Observed Domain), เปเบเบดเปเบเบชเบฒเบกเบฒเบเปเบเปเปเบเบทเปเบญเบฅเบฐเบเบธเปเบเปเบกเบเบเบตเปเปเปเบฒเบชเบปเบเปเบช เบซเบผเบท เปเบเปเบกเบเบเบตเปเบเปเบฝเบงเบเปเบญเบเบเบฑเบเบเบดเบเบเบฐเบเปเบฒเบเบตเปเปเบเบฑเบเบญเบฑเบเบเบฐเบฅเบฒเบ เปเบเบฑเปเบ: เบเบฒเบเปเบเบเบขเบฒเบเบกเบฑเบเปเบง, เบเบฒเบเบกเบตเบชเปเบงเบเบฎเปเบงเบกเปเบ phishing, เปเบฅเบฐเบเบทเบเบเปเบฒเปเบเปเปเบเบทเปเบญเบเปเบฒเปเบเบตเบเบเบฒเบ botnets. เบงเบดเบเบตเบเบฒเบเปเบกเปเบเบญเบตเบเปเบชเปเบเบฒเบเบเปเบฒเบเบปเบเปเบเปเบกเบเบเบตเปเบเปเปเปเบเปเปเบเบปเปเบฒเปเบเบดเบเบเปเบญเบเบซเบเปเบฒเบเบตเปเปเบฅเบฐเบเบฒเบเบงเบดเปเบเบฒเบฐเปเบเปเบกเบเปเบซเบกเปเปเบซเบผเบปเปเบฒเบเบตเป. เปเบเบเบเบตเปเบเบฐเบเบดเบเบเบฒเบกเปเบเปเบกเบเปเบซเบกเปเบเปเปเบเบฑเบเบเบฒเบเบเปเปเบกเบนเบเบเบตเปเบชเบปเบกเบเบนเบเบเบญเบเบเบธเบเปเบเปเบกเบเบเบตเปเปเบเบตเบเปเบเบดเปเบ, เปเบเบดเปเบเบเปเบญเบเบเบฒเบเบเบฑเบเบเบฐเบเบฒเบเบญเบเบเบตเปเบชเปเบฒเบเบฑเบเปเบเบทเปเบญเบฎเบฑเบเบชเบฒ, NOD เปเบเปเบเบญเบเบเบงเบฒเบกเปเบเบฑเบเปเบเปเบเป.เบเบเบช (Stable Bloom Filter), เปเบเบดเปเบเบญเบฐเบเบธเบเบฒเบเปเบซเปเบเปเบฒเบเบซเบผเบธเบเบเปเบญเบเบเบงเบฒเบกเบเบปเบเบเปเบฒเปเบฅเบฐเบเบฒเบเบเปเบฅเบดเปเบเบ CPU. เปเบเบทเปเบญเปเบเบตเบเปเบเปเบเบฒเบเบกเบฑเบ, เบเปเบฒเบเบเบงเบเบฅเบฐเบเบธ โnew-domain-tracking=yesโ เปเบเบเบฒเบเบเบฑเปเบเบเปเบฒ. - เปเบกเบทเปเบญเปเบฎเบฑเบเบงเบฝเบเบเบฒเบเปเบเป systemd, เบเบฐเบเบงเบเบเบฒเบ PowerDNS Recursor เปเบเบเบฑเบเบเบธเบเบฑเบเบเปเบฒเปเบเบตเบเบเบฒเบเบเบฒเบเปเบเป pdns-recursor เบเบนเปเปเบเปเบเบตเปเบเปเปเบกเบตเบชเบดเบเบเบดเบเบดเปเบชเบเปเบเบเบเบตเปเบเบฐเปเบเบฑเบเบฎเบฒเบ. เบชเปเบฒเบฅเบฑเบเบฅเบฐเบเบปเบเบเบตเปเบเปเปเบกเบตเบฅเบฐเบเบปเบเปเบฅเบฐเบเปเปเบกเบต chroot, เปเบเปเบฅเบเบฐเบเปเบฅเบตเปเบฅเบตเปเบกเบเบปเปเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเบฑเบเบฎเบฑเบเบชเบฒเปเบเบปเปเบฒเบฎเบฑเบเบเบฒเบเบเบงเบเบเบธเบกเปเบฅเบฐเปเบเบฅเป pid เปเบเบเบฑเบเบเบธเบเบฑเบเปเบกเปเบ /var/run/pdns-recursor.
เบเบดเปเบโเปเบโเบเบงเปเบฒโเบเบฑเปเบโ,
KnotDNS เปเบเปเบเบทเบเบเปเบฒเปเบเบเปเบเบเบเบฒเบเปเบเบฑเปเบเปเบชเปเบเบฒเบเบเบฐเบกเบงเบเบเบปเบเปเบเบเบชเบญเบเบเบฒเบกเบเบตเปเบกเบตเบเบฐเบชเบดเบเบเบดเบเบฒเบเบชเบนเบ, เปเบเบดเปเบเบกเบฑเบเปเบเปเบเบฒเบเบเบฑเบเบเบฑเปเบเบเบฐเบเบดเบเบฑเบเปเบเบเบซเบผเบฒเบเบเบฐเบเบนเปเปเบฅเบฐเบชเปเบงเบเบซเบผเบฒเบเบเปเปเปเบกเปเบเบเบฒเบเบเบฑเบเบเบงเบฒเบเบเบตเปเบเบฐเบซเบเบฒเบเบเบฐเบซเบเบฒเบเปเบเปเบเบตเปเบเบฅเบฐเบเบปเบ SMP. เบเบธเบเบเบฐเบชเบปเบกเบเบฑเบเปเบเบฑเปเบเบเบฒเบเปเบเบตเปเบกเปเบฅเบฐเบฅเบถเบเปเบเบเปเบเบเบฒเบเบเบดเบ, เปเบเบเบเบฒเบเปเบญเบเบฅเบฐเบซเบงเปเบฒเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ, DDNS (เบเบฒเบเบเบฑเบเบเบธเบเปเบเบเปเบเบทเปเบญเบเปเบซเบง), NSID (RFC 5001), EDNS0 เปเบฅเบฐ DNSSEC extensions (เบฅเบงเบกเบเบฑเบ NSEC3), เบเบฒเบเบเปเบฒเบเบฑเบเบญเบฑเบเบเบฒเบเบฒเบเบเบญเบเบชเบฐเบซเบเบญเบ (RRL) เปเบกเปเบเบชเบฐเบซเบเบญเบเปเบซเป.
เปเบเบเบฒเบเบเปเบญเบเปเบซเบกเป:
- เปเบเบตเปเบกเบเบฒเบเบเบฑเปเบเบเปเบฒ 'remote.block-notify-after-transfer' เปเบเบทเปเบญเบเบดเบเบเบฒเบเบชเบปเปเบเบเปเปเบเบงเบฒเบก NOTIFY;
- เบเปเบฒเปเบเบตเบเบเบฒเบเบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบเบเบฒเบเบเบปเบเบฅเบญเบเบชเปเบฒเบฅเบฑเบ Ed448 algorithm เปเบ DNSSE (เบเปเบญเบเบเบฒเบ GnuTLS 3.6.12+ เปเบฅเบฐเบเบฑเบเบเปเปเบเบฑเบเปเบเปเบเปเบญเบเบญเบญเบเบกเบฒเปเบกเบทเปเบญ.
Nettle 3.6+ ); - เบเบฒเบฃเบฒเบกเบดเปเบเบต 'เบเปเบญเบเบเบดเปเบ-serial' เปเบเปเบเบทเบเปเบเบตเปเบกเปเบชเป keymgr เปเบเบทเปเบญเปเบซเปเปเบเปเบฎเบฑเบเบซเบผเบทเบเปเบฒเบเบปเบ SOA serial number เบชเปเบฒเบฅเบฑเบเปเบเบเบเบตเปเปเบเปเปเบเบฑเบเปเบเบเบฒเบเบเปเปเบกเบนเบ KASP;
- เปเบเบตเปเบกเบเบฒเบเบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบเบเบฒเบเบเปเบฒเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ Ed25519 เปเบฅเบฐ Ed448 เปเบเบฎเบนเบเปเบเบ BIND DNS server เบเบฑเบ keymgr;
- เบเบฒเบเบเบฑเปเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ 'server.tcp-io-timeout' เปเบเปเปเบเบตเปเบกเบเบถเปเบเปเบเบฑเบ 500 ms เปเบฅเบฐ 'database.journal-db-max-size' เปเบเปเบเบทเบเบซเบผเบธเบเบฅเบปเบเปเบเบฑเบ 512 MiB เปเบเบฅเบฐเบเบปเบ 32 เบเบดเบ.
เปเบซเบผเปเบเบเปเปเบกเบนเบ: opennet.ru