Fedora 33 plāno pāriet uz sistēmiski atrisinātu

Ieviešanai Fedora 33 plānots mainīt, kas iestata izplatīšanu, lai DNS vaicājumu atrisināšanai pēc noklusējuma izmantotu systemd-resolved. Glibc tiks migrēts uz nss-resolve no systemd projekta, nevis iebūvētais NSS modulis nss-dns.

Systemd-resolved veic tādas funkcijas kā iestatījumu uzturēšana resolv.conf failā, pamatojoties uz DHCP datiem un statisko DNS konfigurāciju tīkla saskarnēm, atbalsta DNSSEC un LLMNR (Link Local Multicast Name Resolution). Starp priekšrocībām, ko sniedz pāreja uz sistēmiski atrisinātu, ir atbalsts DNS, salīdzinot ar TLS, iespēja iespējot DNS vaicājumu lokālo kešatmiņu un atbalsts dažādu apdarinātāju saistīšanai ar dažādām tīkla saskarnēm (atkarībā no tīkla saskarnes, saziņai tiek izvēlēts DNS serveris, piemēram, VPN saskarnēm DNS vaicājumi tiks nosūtīti, izmantojot VPN). Nav plānots izmantot DNSSEC programmā Fedora (sistēmiski atrisināts tiks veidots ar karodziņu DNSSEC=no).

Systemd-resolved jau pēc noklusējuma tiek izmantots Ubuntu kopš 16.10 laidiena, taču integrācija Fedorā tiks veikta citādi – Ubuntu turpina izmantot tradicionālo nss-dns no glibc, t.i. glibc turpina apstrādāt /etc/resolv.conf, savukārt Fedora plāno aizstāt nss-dns ar systemd nss-resolve. Tiem, kas nevēlas lietot systemd-resolved, būs iespēja to atslēgt (jādeaktivizē systemd-resolved.service serviss un jārestartē NetworkManager, kas izveidos tradicionālo /etc/resolv.conf).

Avots: opennet.ru

Pievieno komentāru