Talpyklos DNS serverio PowerDNS Recursor 4.7.0 išleidimas

Yra talpyklos DNS serverio PowerDNS Recursor 4.7 leidimas, kuris yra atsakingas už rekursinį vardo skyrimą. „PowerDNS Recursor“ sukurtas ant tos pačios kodo bazės kaip „PowerDNS Authoritative Server“, tačiau „PowerDNS“ rekursyvūs ir autoritetingi DNS serveriai kuriami per skirtingus kūrimo ciklus ir išleidžiami kaip atskiri produktai. Projekto kodas platinamas pagal GPLv2 licenciją.

Serveris teikia nuotolinio statistikos rinkimo įrankius, palaiko momentinį paleidimą iš naujo, turi integruotą variklį, skirtą prijungti tvarkykles Lua kalba, pilnai palaiko DNSSEC, DNS64, RPZ (Response Policy Zones) ir leidžia jungti juoduosius sąrašus. Galima įrašyti skiriamosios gebos rezultatus kaip BIND zonos failus. Siekiant užtikrinti aukštą našumą, FreeBSD, Linux ir Solaris sistemose naudojami modernūs ryšio tankinimo mechanizmai (kqueue, epoll, /dev/poll), taip pat didelio našumo DNS paketų analizatorius, galintis apdoroti dešimtis tūkstančių lygiagrečių užklausų.

Naujoje versijoje:

  • Prie klientui siunčiamų atsakymų galima pridėti papildomų įrašų, kad būtų perteikta naudinga informacija, nereikia siųsti atskiros užklausos (pavyzdžiui, atsakymus į MX įrašo užklausą galima sukonfigūruoti taip, kad būtų pridėti susiję A ir AAAA įrašai).
  • Į RFC 9156 reikalavimus buvo atsižvelgta įgyvendinant užklausos pavadinimo mažinimo mechanizmo palaikymą („QNAME minimizavimas“), kuris leidžia padidinti konfidencialumą nustojus siųsti pilną originalų QNAME pavadinimą į aukštesnįjį serverį.
  • Teikiamas DNS serverių, neįtrauktų į GR (Glue Record) įrašus, per kuriuos registratorius perduoda informaciją apie domeną aptarnaujančius DNS serverius, IPv6 adresų sprendimas.
  • Siūlomas eksperimentinis vienpusio DNS serverio DoT protokolo palaikymo (DNS per TLS) patikrinimo įgyvendinimas.
  • Pridėta galimybė grįžti prie pirminio NS įrašų rinkinio, jei antrinio NS įrašų rinkinio serveriai nereaguoja.
  • Pridėtas palaikymas tikrinant ZONEMD RR įrašų (RFC 8976), gautų iš talpyklos, galiojimą.
  • Pridėta galimybė prijungti tvarkykles Lua kalba, iškviestą sprendimo užbaigimo etape (pavyzdžiui, tokiose tvarkyklėse galite pakeisti klientui grąžintą atsakymą).

Šaltinis: opennet.ru

Добавить комментарий