Kešatmiņas DNS servera PowerDNS Recursor 4.7.0 izlaišana

Ir pieejams kešatmiņas DNS servera PowerDNS Recursor 4.7 laidiens, kas ir atbildīgs par rekursīvo nosaukumu izšķirtspēju. PowerDNS Recursor ir veidota uz tās pašas koda bāzes kā PowerDNS Authoritative Server, taču PowerDNS rekursīvie un autoritatīvie DNS serveri tiek izstrādāti, izmantojot atsevišķus izstrādes ciklus, un tiek izlaisti kā atsevišķi produkti. Projekta kods tiek izplatīts saskaņā ar GPLv2 licenci.

Serveris nodrošina attālās statistikas vākšanas rīkus, atbalsta tūlītēju restartēšanu, ir iebūvēts dzinējs apdarinātāju savienošanai Lua valodā, pilnībā atbalsta DNSSEC, DNS64, RPZ (atbildes politikas zonas) un ļauj savienot melnos sarakstus. Ir iespējams ierakstīt izšķirtspējas rezultātus kā BIND zonas failus. Lai nodrošinātu augstu veiktspēju, FreeBSD, Linux un Solaris tiek izmantoti mūsdienīgi savienojumu multipleksēšanas mehānismi (kqueue, epoll, /dev/poll), kā arī augstas veiktspējas DNS pakešu parsētājs, kas spēj apstrādāt desmitiem tūkstošu paralēlu pieprasījumu.

Jaunajā versijā:

  • Klientam nosūtītajām atbildēm ir iespējams pievienot papildu ierakstus, lai nodotu noderīgu informāciju bez nepieciešamības nosūtīt atsevišķu pieprasījumu (piemēram, atbildes uz MX ieraksta pieprasījumu var konfigurēt, lai pievienotu saistītos A un AAAA ierakstus).
  • RFC 9156 prasības ir ņemtas vērā, ieviešot atbalstu vaicājuma nosaukuma minimizēšanas mehānismam (“QNAME minimizēšana”), kas ļauj palielināt konfidencialitāti, pārtraucot pilna oriģinālā QNAME nosaukuma sūtīšanu uz augšupējo serveri.
  • Tiek nodrošināta to DNS serveru IPv6 adrešu atrisināšana, kas nav uzskaitīti GR (Glue Record) ierakstos, caur kuriem reģistrators pārsūta informāciju par domēnu apkalpojošajiem DNS serveriem.
  • Tiek ierosināta eksperimentāla DNS servera atbalsta DoT protokola (DNS, izmantojot TLS) vienvirziena verifikācijas ieviešana.
  • Pievienota iespēja atsaukt vecāku NS ierakstu kopu, ja serveri pakārtotā NS ierakstu kopā nereaģē.
  • Pievienots atbalsts ZONEMD RR ierakstu (RFC 8976) derīguma pārbaudei, kas iegūti no kešatmiņas.
  • Pievienota iespēja pievienot apdarinātājus Lua valodā, kas izsaukta izšķirtspējas pabeigšanas stadijā (piemēram, šādos apdarinātājos varat mainīt klientam atgriezto atbildi).

Avots: opennet.ru

Pievieno komentāru