Kešatmiņas DNS servera PowerDNS Recursor 4.6.0 izlaišana

Ir pieejams kešatmiņas DNS servera PowerDNS Recursor 4.6 laidiens, kas ir atbildīgs par rekursīvo nosaukumu izšķirtspēju. PowerDNS Recursor ir veidota uz tās pašas koda bāzes kā PowerDNS Authoritative Server, taču PowerDNS rekursīvie un autoritatīvie DNS serveri tiek izstrādāti, izmantojot atsevišķus izstrādes ciklus, un tiek izlaisti kā atsevišķi produkti. Projekta kods tiek izplatīts saskaņā ar GPLv2 licenci.

Serveris nodrošina attālās statistikas vākšanas rīkus, atbalsta tūlītēju restartēšanu, ir iebūvēts dzinējs apdarinātāju savienošanai Lua valodā, pilnībā atbalsta DNSSEC, DNS64, RPZ (atbildes politikas zonas) un ļauj savienot melnos sarakstus. Ir iespējams ierakstīt izšķirtspējas rezultātus kā BIND zonas failus. Lai nodrošinātu augstu veiktspēju, FreeBSD, Linux un Solaris tiek izmantoti mūsdienīgi savienojumu multipleksēšanas mehānismi (kqueue, epoll, /dev/poll), kā arī augstas veiktspējas DNS pakešu parsētājs, kas spēj apstrādāt desmitiem tūkstošu paralēlu pieprasījumu.

Jaunajā versijā:

  • Pievienota funkcija “Zone to Cache”, kas ļauj periodiski izgūt DNS zonu un ievietot tās saturu kešatmiņā, lai kešatmiņa vienmēr būtu “karstā” stāvoklī un saturētu ar zonu saistītos datus. Funkciju var izmantot ar jebkura veida zonu, ieskaitot sakni. Zonu izgūšanu var veikt, izmantojot DNS AXFR, HTTP, HTTPS vai ielādi no vietējā faila.
  • Ir iespējams atiestatīt ierakstus no kešatmiņas, saņemot ienākošos paziņojumu pieprasījumus.
  • Pievienots atbalsts DNS serveru zvanu šifrēšanai, izmantojot DoT (DNS, izmantojot TLS). Pēc noklusējuma DoT ir iespējots, kad DNS pārsūtītājam norādāt 853. portu vai tieši uzskaitāt DNS serverus, izmantojot parametru dot-to-auth-names. Sertifikāta pārbaude vēl nav veikta, tāpat kā automātiska pārslēgšanās uz DoT un tās atbalsts no DNS servera (šīs funkcijas tiks iespējotas pēc apstiprināšanas standartizācijas komitejā).
  • Izejošo TCP savienojumu izveides kods ir pārrakstīts, un ir pievienota iespēja atkārtoti izmantot savienojumus. Lai atkārtoti izmantotu TCP (un DoT) savienojumus, savienojumi vairs netiek slēgti uzreiz pēc pieprasījuma apstrādes, bet tiek atstāti atvērti kādu laiku (uzvedību kontrolē iestatījums tcp-out-max-idle-ms).
  • Paplašināts apkopoto un eksportēto rādītāju klāsts ar statistiku un informāciju monitoringa sistēmām.
  • Pievienota eksperimentāla notikumu izsekošanas funkcija, kas ļauj iegūt detalizētu informāciju par katra izšķirtspējas posma izpildes laiku.

    Avots: opennet.ru

Pievieno komentāru