KnotDNS 2.9.0 DNS serverio leidimas

paskelbta paleisti KnotDNS 2.9.0, didelio našumo autoritetingas DNS serveris (rekursorius sukurtas kaip atskira programa), palaikantis visas šiuolaikines DNS galimybes. Projektą kuria Čekijos vardų registras CZ.NIC, parašytas C ir išplatino licencijuota pagal GPLv3.

„KnotDNS“ išsiskiria tuo, kad daugiausia dėmesio skiria didelio našumo užklausų apdorojimui, kuriam jis naudoja kelių gijų ir dažniausiai neblokuojančią diegimą, kuris puikiai tinka SMP sistemose. Suteikiamos tokios funkcijos kaip zonų pridėjimas ir trynimas, zonų perkėlimas tarp serverių, DDNS (dinaminiai atnaujinimai), NSID (RFC 5001), EDNS0 ir DNSSEC plėtiniai (įskaitant NSEC3), atsako dažnio ribojimas (RRL).

Naujame leidime:

  • Įdiegtas pilnas palaikymas įvairiems serijos numerių (SOA) skaičiavimams zonoje pagrindiniame ir pagalbiniame serveriuose, kai zona yra sertifikuota skaitmeniniu parašu pagalbiniame serveryje;
  • Į geoip modulį įtrauktas įrašų su pakaitos simboliais palaikymas;
  • Pridėtas naujas DNSSEC nustatymas „rrsig-pre-refresh“, siekiant sumažinti skaitmeninio parašo zonos autentifikavimo įvykių dažnį;
  • Pridėtas nustatymas „tcp-reuseport“, kad būtų nustatytas SO_REUSEPORT(_LB) režimas TCP lizdams;
  • Pridėtas „tcp-io-timeout“ nustatymas, siekiant apriboti įeinančių įvesties / išvesties operacijų laiką per TCP;
  • Žymiai padidintas zonos turinio modifikavimo operacijų našumas;
  • Tinklo sąsajų ir tvarkyklių perkonfigūravimo palaikymas buvo nutrauktas, nes jo negalima atlikti po to, kai procesas iš naujo nustato teises;
  • Pertvarkytas DNS slapukų diegimas, kad jis visiškai atitiktų specifikacijos projektą draft-ietf-dnsop-server-cookies;
  • Pagal numatytuosius nustatymus TCP ryšio limitas dabar apribotas iki pusės sistemos failo deskriptoriaus limito, o atidarytų failų skaičius dabar ribojamas iki 1048576;
  • Renkantis paleidžiamų tvarkyklių skaičių, dabar naudojamas procesorių skaičius, bet ne mažesnis nei 10;
  • Daugelis parinkčių buvo pervadintos, pvz., „server.tcp-reply-timeout“ į „server.tcp-remote-io-timeout“, „server.max-tcp-clients“ į „server.tcp-max-clients“, „šablonas. žurnalas-db“ į „duomenų bazė.žurnalas-db“ ir kt. Senesnių pavadinimų palaikymas bus išlaikytas bent iki kito didelio leidimo.

Šaltinis: opennet.ru

Добавить комментарий