Talpyklos DNS serverio PowerDNS Recursor 4.6.0 išleidimas

Yra talpyklos DNS serverio PowerDNS Recursor 4.6 leidimas, kuris yra atsakingas už rekursinį vardo skyrimą. „PowerDNS Recursor“ sukurtas ant tos pačios kodo bazės kaip „PowerDNS Authoritative Server“, tačiau „PowerDNS“ rekursyvūs ir autoritetingi DNS serveriai kuriami per skirtingus kūrimo ciklus ir išleidžiami kaip atskiri produktai. Projekto kodas platinamas pagal GPLv2 licenciją.

Serveris teikia nuotolinio statistikos rinkimo įrankius, palaiko momentinį paleidimą iš naujo, turi integruotą variklį, skirtą prijungti tvarkykles Lua kalba, pilnai palaiko DNSSEC, DNS64, RPZ (Response Policy Zones) ir leidžia jungti juoduosius sąrašus. Galima įrašyti skiriamosios gebos rezultatus kaip BIND zonos failus. Siekiant užtikrinti aukštą našumą, FreeBSD, Linux ir Solaris sistemose naudojami modernūs ryšio tankinimo mechanizmai (kqueue, epoll, /dev/poll), taip pat didelio našumo DNS paketų analizatorius, galintis apdoroti dešimtis tūkstančių lygiagrečių užklausų.

Naujoje versijoje:

  • Pridėta funkcija „Zone to Cache“, kuri leidžia periodiškai nuskaityti DNS zoną ir įterpti jos turinį į talpyklą, kad talpykla visada būtų „karšta“ ir joje būtų su zona susijusių duomenų. Funkciją galima naudoti su bet kokio tipo zona, įskaitant šaknį. Zonos nuskaitymas gali būti atliekamas naudojant DNS AXFR, HTTP, HTTPS arba įkeliant iš vietinio failo.
  • Įrašus iš talpyklos galima iš naujo nustatyti gavus gaunamų pranešimų užklausas.
  • Pridėtas palaikymas šifruojant skambučius į DNS serverius naudojant DoT (DNS per TLS). Pagal numatytuosius nustatymus DoT yra įjungtas, kai nurodote 853 prievadą DNS peradresatoriui arba kai aiškiai nurodote DNS serverius naudodami parametrą „dot-to-auth-names“. Sertifikato tikrinimas dar neatliekamas, kaip ir automatinis perjungimas į DoT ir DNS serverio palaikomas jo palaikymas (šios funkcijos bus įjungtos gavus standartizacijos komiteto patvirtinimą).
  • Išeinančių TCP ryšių užmezgimo kodas buvo perrašytas ir pridėta galimybė pakartotinai naudoti ryšius. Norint pakartotinai naudoti TCP (ir DoT) ryšius, ryšiai nebeuždaromi iš karto po užklausos apdorojimo, bet kuriam laikui paliekami atviri (elgsena valdoma nustatant tcp-out-max-idle-ms).
  • Išplėstas renkamų ir eksportuojamų metrikų spektras su statistika ir informacija stebėjimo sistemoms.
  • Pridėta eksperimentinė įvykių sekimo funkcija, leidžianti gauti išsamią informaciją apie kiekvieno sprendimo etapo vykdymo laiką.

    Šaltinis: opennet.ru

Добавить комментарий