BIND DNS Server 9.16.0 เบ›เปˆเบญเบเบญเบญเบเบกเบฒ

เบซเบผเบฑเบ‡เบˆเบฒเบ 11 เป€เบ”เบทเบญเบ™เบ‚เบญเบ‡เบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒ, เบชเบฐเบกเบฒเบ„เบปเบก ISC เปเบ™เบฐ เบ™เบณ เบเบฒเบ™เบ›เปˆเบญเบเบ„เบงเบฒเบกเบซเบกเบฑเป‰เบ™เบ„เบปเบ‡เบ„เบฑเป‰เบ‡เบ—เปเบฒเบญเบดเบ”เบ‚เบญเบ‡เบชเบฒเบ‚เบฒเบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เปƒเบซเบกเปˆเบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ DNS BIND 9.16. เบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเบฒเบ‚เบฒ 9.16 เบˆเบฐเบ–เบทเบเบชเบฐเบซเบ™เบญเบ‡เปƒเบซเป‰เป€เบ›เบฑเบ™เป€เบงเบฅเบฒเบชเบฒเบกเบ›เบตเบˆเบปเบ™เบเปˆเบงเบฒเป„เบ•เบกเบฒเบ”เบ—เบต 2 เบ‚เบญเบ‡เบ›เบต 2023 เป€เบ›เบฑเบ™เบชเปˆเบงเบ™เบซเบ™เบถเปˆเบ‡เบ‚เบญเบ‡เบงเบปเบ‡เบˆเบญเบ™เบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบ—เบตเปˆเบ‚เบฐเบซเบเบฒเบเบญเบญเบเป„เบ›. เบเบฒเบ™เบญเบฑเบšเป€เบ”เบ”เบชเปเบฒเบฅเบฑเบšเบชเบฒเบ‚เบฒ LTS เบ—เบตเปˆเบœเปˆเบฒเบ™เบกเบฒ 9.11 เบˆเบฐเบชเบทเบšเบ•เปเปˆเบญเบญเบเบˆเบปเบ™เบเปˆเบงเบฒเป€เบ”เบทเบญเบ™เบ—เบฑเบ™เบงเบฒ 2021. เบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเบฒเบ‚เบฒ 9.14 เบˆเบฐเบชเบดเป‰เบ™เบชเบธเบ”เปƒเบ™เบชเบฒเบกเป€เบ”เบทเบญเบ™.

เบ•เบปเป‰เบ™โ€‹เบ•เป เบ™เบฐเบงเบฑเบ”เบ•เบฐเบเปเบฒ:

  • เป€เบžเบตเปˆเบก KASP (Key and Signing Policy), เบงเบดเบ—เบตเบ—เบตเปˆเบ‡เปˆเบฒเบเปƒเบ™เบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบเบฐเปเบˆ DNSSEC เปเบฅเบฐเบฅเบฒเบเป€เบŠเบฑเบ™เบ”เบดเบˆเบดเบ•เบญเบ™, เบญเบตเบ‡เบ•เบฒเบกเบเบฒเบ™เบเปเบฒเบ™เบปเบ”เบเบปเบ”เบฅเบฐเบšเบฝเบšเบ—เบตเปˆเบเปเบฒเบ™เบปเบ”เป‚เบ”เบเปƒเบŠเป‰เบ„เปเบฒเบชเบฑเปˆเบ‡ "dnssec-policy". เบ„เปเบฒเบชเบฑเปˆเบ‡เบ™เบตเป‰เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเปเบฒเบ™เบปเบ”เบเบฒเบ™เบชเป‰เบฒเบ‡เบเบฐเปเบˆเปƒเบซเบกเปˆเบ—เบตเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบชเปเบฒเบฅเบฑเบšเป€เบ‚เบ” DNS เปเบฅเบฐเบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เบ‚เบญเบ‡เบเบฐเปเบˆ ZSK เปเบฅเบฐ KSK.
  • เบฅเบฐเบšเบปเบšเบเปˆเบญเบเบ‚เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบญเบญเบเปเบšเบšเปƒเปเปˆเบขเปˆเบฒเบ‡เบซเบผเบงเบ‡เบซเบผเบฒเบ เปเบฅเบฐเบ›เปˆเบฝเบ™เป„เบ›เบชเบนเปˆเบเบปเบ™เป„เบเบเบฒเบ™เบ›เบฐเบกเบงเบ™เบœเบปเบ™เบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เปเปเบšเบšเบšเปเปˆเบเบปเบ‡เบเบฑเบ™เบ—เบตเปˆเบ›เบฐเบ•เบดเบšเบฑเบ”เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบซเป‰เบญเบ‡เบชเบฐเปเบธเบ”. เบฅเบตเบšเบน.
    เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเปƒเบซเบกเปˆเบเบฑเบ‡เบšเปเปˆเบ—เบฑเบ™เบชเบปเปˆเบ‡เบœเบปเบ™เปƒเบซเป‰เบกเบตเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบ—เบตเปˆเป€เบซเบฑเบ™เป„เบ”เป‰เบŠเบฑเบ”เป€เบˆเบ™, เปเบ•เปˆเปƒเบ™เบเบฒเบ™เบ›เปˆเบญเบเบญเบญเบเบกเบฒเปƒเบ™เบญเบฐเบ™เบฒเบ„เบปเบ”เบกเบฑเบ™เบˆเบฐเปƒเบซเป‰เป‚เบญเบเบฒเบ”เปƒเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เป€เบžเบตเปˆเบกเบ›เบฐเบชเบดเบ”เบ—เบดเบžเบฒเบšเบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เบšเบฒเบ‡เบขเปˆเบฒเบ‡เปเบฅเบฐเป€เบžเบตเปˆเบกเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบšเป‚เบ›เป‚เบ•เบ„เบญเบ™เปƒเบซเบกเปˆเป€เบŠเบฑเปˆเบ™ DNS over TLS.

  • เบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡ DNSSEC Trust anchors (Trust anchor, เบฅเบฐเบซเบฑเบ”เบชเบฒเบ—เบฒเบฅเบฐเบ™เบฐเบ—เบตเปˆเบ•เบดเบ”เบเบฑเบšเป€เบ‚เบ”เป€เบžเบทเปˆเบญเบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡เบ‚เบญเบ‡เป€เบ‚เบ”เบ™เบตเป‰). เปเบ—เบ™เบ—เบตเปˆเบˆเบฐเป€เบ›เบฑเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฐเปเบˆเบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰ เปเบฅเบฐเบ›เบธเปˆเบกเบ—เบตเปˆเบ–เบทเบเบˆเบฑเบ”เบเบฒเบ™, เป€เบŠเบดเปˆเบ‡เป„เบ”เป‰เบ–เบทเบเบเบปเบเป€เบฅเบตเบเปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™, เบ„เปเบฒเปเบ™เบฐเบ™เปเบฒเปƒเบซเบกเปˆเบ‚เบญเบ‡ Trust-Anchors เป„เบ”เป‰เบ–เบทเบเบชเบฐเป€เบซเบ™เบตเบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบˆเบฑเบ”เบเบฒเบ™เบ—เบฑเบ‡เบชเบญเบ‡เบ›เบฐเป€เบžเบ”เบ‚เบญเบ‡เบเบฐเปเบˆ.

    เป€เบกเบทเปˆเบญเบ™เปเบฒเปƒเบŠเป‰ trust-anchors เบเบฑเบšเบ„เปเบฒเบชเปเบฒเบ„เบฑเบ™เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™, เบžเบถเบ”เบ•เบดเบเปเบฒเบ‚เบญเบ‡เบ„เปเบฒเบชเบฑเปˆเบ‡เบ™เบตเป‰เปเบกเปˆเบ™เบ„เป‰เบฒเบเบ„เบทเบเบฑเบ™เบเบฑเบš managed-keys, i.e. เบเปเบฒเบ™เบปเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบชเบฐเบกเปเบ„เบงเบฒเบกเป„เบงเป‰เบงเบฒเบ‡เปƒเบˆเบ•เบฒเบก RFC 5011. เป€เบกเบทเปˆเบญเบ™เปเบฒเปƒเบŠเป‰ trust-anchors เบเบฑเบšเบ„เปเบฒเบชเปเบฒเบ„เบฑเบ™ static, เบžเบถเบ”เบ•เบดเบเปเบฒเบ—เบตเปˆเบชเบญเบ”เบ„เปˆเบญเบ‡เบเบฑเบšเบ„เปเบฒเบชเบฑเปˆเบ‡ trusted-keys, i.e. เบเปเบฒเบ™เบปเบ”เบฅเบฐเบซเบฑเบ”เบ„เบปเบ‡เบ—เบตเปˆเบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”. Trust-anchors เบเบฑเบ‡เบชเบฐเป€เบซเบ™เบตเบชเบญเบ‡เบ„เปเบฒเบชเปเบฒเบ„เบฑเบ™เบญเบตเบ, initial-ds เปเบฅเบฐ static-ds, เป€เบŠเบดเปˆเบ‡เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เปƒเบŠเป‰เบชเบฐเบกเปเบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เปƒเบ™เบฎเบนเบšเปเบšเบš. DS (Delegation Signer) เปเบ—เบ™ DNSKEY, เป€เบŠเบดเปˆเบ‡เป€เบฎเบฑเบ”เปƒเบซเป‰เบกเบฑเบ™เบชเบฒเบกเบฒเบ”เบเปเบฒเบ™เบปเบ”เบเบฒเบ™เบœเบนเบเบกเบฑเบ”เบชเปเบฒเบฅเบฑเบšเบเบฐเปเบˆเบ—เบตเปˆเบเบฑเบ‡เบšเปเปˆเป„เบ”เป‰เป€เบœเบตเบเปเบœเปˆ (เบญเบปเบ‡เบเบฒเบ™ IANA เบงเบฒเบ‡เปเบœเบ™เบ—เบตเปˆเบˆเบฐเปƒเบŠเป‰เบฎเบนเบšเปเบšเบš DS เบชเปเบฒเบฅเบฑเบšเบฅเบฐเบซเบฑเบ”เป€เบ‚เบ”เบซเบผเบฑเบเปƒเบ™เบญเบฐเบ™เบฒเบ„เบปเบ”).

  • เบ—เบฒเบ‡เป€เบฅเบทเบญเบ "+yaml" เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™เบเบฒเบ™เบ‚เบธเบ”, mdig เปเบฅเบฐ delv utilities เบชเปเบฒเบฅเบฑเบšเบœเบปเบ™เบœเบฐเบฅเบดเบ”เปƒเบ™เบฎเบนเบšเปเบšเบš YAML.
  • เบ—เบฒเบ‡เป€เบฅเบทเบญเบ "+[เบšเปเปˆ] เบ—เบตเปˆเบšเปเปˆเบ„เบฒเบ”เบ„เบดเบ”" เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™เบเบฒเบ™เบ‚เบธเบ”เบ„เบปเป‰เบ™, เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบเบฒเบ™เบฎเบฑเบšเบเบฒเบ™เบ•เบญเบšเบฎเบฑเบšเบˆเบฒเบเป‚เบฎเบ”เบญเบทเปˆเบ™เบ™เบญเบเป€เบซเบ™เบทเบญเบˆเบฒเบเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ—เบตเปˆเบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเบ–เบทเบเบชเบปเปˆเบ‡เป„เบ›.
  • เป€เบžเบตเปˆเบกเบ•เบปเบงเป€เบฅเบทเบญเบ "+[no]expandaaaa" เป€เบžเบทเปˆเบญเบ‚เบธเบ”เบ„เบปเป‰เบ™เบœเบปเบ™เบ›เบฐเป‚เบซเบเบ”, เป€เบŠเบดเปˆเบ‡เป€เบฎเบฑเบ”เปƒเบซเป‰เบ—เบตเปˆเบขเบนเปˆ IPv6 เปƒเบ™เบšเบฑเบ™เบ—เบถเบ AAAA เบชเบฐเปเบ”เบ‡เปƒเบซเป‰เป€เบซเบฑเบ™เปƒเบ™เบเบฒเบ™เบชเบฐเปเบ”เบ‡เป€เบ•เบฑเบกเบฎเบนเบšเปเบšเบš 128-bit, เปเบ—เบ™เบ—เบตเปˆเบˆเบฐเบขเบนเปˆเปƒเบ™เบฎเบนเบšเปเบšเบš RFC 5952.
  • เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เบ›เปˆเบฝเบ™เบเบธเปˆเบกเบ‚เบญเบ‡เบŠเปˆเบญเบ‡เบ—เบฒเบ‡เบชเบฐเบ–เบดเบ•เบด.
  • เบšเบฑเบ™เบ—เบถเบ DS เปเบฅเบฐ CDS เบ•เบญเบ™เบ™เบตเป‰เบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เบžเบฝเบ‡เปเบ•เปˆเบญเบตเบ‡เปƒเบชเปˆ SHA-256 hashes (เบเบฒเบ™เบœเบฐเบฅเบดเบ”เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆ SHA-1 เป„เบ”เป‰เบขเบธเบ”เป€เบŠเบปเบฒ).
  • เบชเปเบฒเบฅเบฑเบš DNS Cookie (RFC 7873), เบชเบนเบ”เบเบฒเบ™เบ„เบดเบ”เป„เบฅเปˆเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เปเบกเปˆเบ™ SipHash 2-4, เปเบฅเบฐเบเบฒเบ™เบฎเบญเบ‡เบฎเบฑเบš HMAC-SHA เป„เบ”เป‰เบ–เบทเบเบขเบธเบ”เป€เบŠเบปเบฒ (AES เบ–เบทเบเบฎเบฑเบเบชเบฒเป„เบงเป‰).
  • เบœเบปเบ™เป„เบ”เป‰เบฎเบฑเบšเบ‚เบญเบ‡เบ„เปเบฒเบชเบฑเปˆเบ‡ dnssec-signzone เปเบฅเบฐ dnssec-verify เบ•เบญเบ™เบ™เบตเป‰เบ–เบทเบเบชเบปเปˆเบ‡เป„เบ›เบซเบฒเบœเบปเบ™เป„เบ”เป‰เบฎเบฑเบšเบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™ (STDOUT), เปเบฅเบฐเบกเบตเบžเบฝเบ‡เปเบ•เปˆเบ„เบงเบฒเบกเบœเบดเบ”เบžเบฒเบ”เปเบฅเบฐเบ„เปเบฒเป€เบ•เบทเบญเบ™เบ—เบตเปˆเบ–เบทเบเบžเบดเบกเปƒเบชเปˆ STDERR (เบ—เบฒเบ‡เป€เบฅเบทเบญเบ -f เบเบฑเบ‡เบžเบดเบกเป€เบ‚เบ”เบ—เบตเปˆเป€เบŠเบฑเบ™). เบ—เบฒเบ‡เป€เบฅเบทเบญเบ "-q" เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเป€เบžเบทเปˆเบญเบ›เบดเบ”เบชเบฝเบ‡เบœเบปเบ™เบœเบฐเบฅเบดเบ”.
  • เบฅเบฐเบซเบฑเบ”เบเบฒเบ™เบเบงเบ”เบชเบญเบš DNSSEC เป„เบ”เป‰เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เบ„เบทเบ™เปƒเบซเบกเปˆเป€เบžเบทเปˆเบญเบฅเบปเบšเบฅเป‰เบฒเบ‡เบเบฒเบ™เบŠเปเป‰เบฒเบŠเป‰เบญเบ™เบ‚เบญเบ‡เบฅเบฐเบซเบฑเบ”เบเบฑเบšเบฅเบฐเบšเบปเบšเบเปˆเบญเบเบญเบทเปˆเบ™เป†.
  • เป€เบžเบทเปˆเบญเบชเบฐเปเบ”เบ‡เบชเบฐเบ–เบดเบ•เบดเปƒเบ™เบฎเบนเบšเปเบšเบš JSON, เบกเบตเบžเบฝเบ‡เปเบ•เปˆเบซเป‰เบญเบ‡เบชเบฐเบซเบกเบธเบ” JSON-C เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™. เบ•เบปเบงเป€เบฅเบทเบญเบเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ "--with-libjson" เป„เบ”เป‰เบ–เบทเบเบ›เปˆเบฝเบ™เบŠเบทเปˆเป€เบ›เบฑเบ™ "--with-json-c".
  • script configure เบšเปเปˆเบกเบตเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เป€เบ›เบฑเบ™ "--sysconfdir" เปƒเบ™ /etc เปเบฅเบฐ "--localstatedir" เปƒเบ™ /var เป€เบงเบฑเป‰เบ™เป€เบชเบเปเบ•เปˆ "--prefix" เบ–เบทเบเบฅเบฐเบšเบธ. เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เปเบกเปˆเบ™ $prefix/etc เปเบฅเบฐ $prefix/var, เบ•เบฒเบกเบ—เบตเปˆเปƒเบŠเป‰เปƒเบ™ Autoconf.
  • เบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเบ–เบทเบเบ–เบญเบ”เบญเบญเบเป‚เบ”เบเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™ DLV (Domain Look-aside Verification, dnssec-lookaside option), เป€เบŠเบดเปˆเบ‡เบ–เบทเบเบเบปเบเป€เบฅเบตเบเปƒเบ™ BIND 9.12, เปเบฅเบฐเบ•เบปเบงเบˆเบฑเบ”เบเบฒเบ™ dlv.isc.org เบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เป„เบ”เป‰เบ–เบทเบเบ›เบดเบ”เบเบฒเบ™เบ™เบณเปƒเบŠเป‰เปƒเบ™เบ›เบต 2017. เบเบฒเบ™เบ–เบญเบ™ DLVs เบ›เบปเบ”เบ›เปˆเบญเบเบฅเบฐเบซเบฑเบ” BIND เบˆเบฒเบเบญเบฒเบเบฒเบ™เปเบŠเบเบŠเป‰เบญเบ™เบ—เบตเปˆเบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™