Te tuku o te keteroki tūmau DNS PowerDNS Recursor 4.6.0

He tukunga o te tūmau DNS keteroki PowerDNS Recursor 4.6 e waatea ana, kei a ia te kawenga mo te whakatau ingoa recursive. Ko te PowerDNS Recursor i hangaia i runga i te turanga waehere rite ki te PowerDNS Authoritative Server, engari ko te PowerDNS recursive me te mana o nga kaiwhakarato DNS kua whakawhanakehia ma nga huringa whanaketanga rereke ka tukuna hei hua motuhake. Ka tohatohahia te waehere kaupapa i raro i te raihana GPLv2.

Ka whakaratohia e te tūmau nga taputapu mo te kohinga tatauranga mamao, e tautoko ana i te whakaara ano tonu, he miihini whakauru mo te hono i nga kaikawe i roto i te reo Lua, ka tino tautoko i te DNSSEC, DNS64, RPZ (Nga Rohe Kaupapa Whakautu), ka taea e koe te hono i nga rarangi pango. Ka taea te tuhi i nga hua whakatau hei konae rohe here. Hei whakapumau i te mahi nui, ka whakamahia nga tikanga honohono honohono hou i roto i te FreeBSD, Linux me Solaris (kqueue, epoll, /dev/poll), tae atu ki te paera paatete DNS tino mahi e kaha ana ki te tukatuka i nga mano tini o nga tono whakarara.

I roto i te putanga hou:

  • Добавлена функция «Zone to Cache», позволяющая периодически извлекать DNS-зону и подставлять её содержимое в кэш, для того, чтобы кэш всегда был в «горячем» состоянии и содержал связанные с зоной данные. Функция может использоваться с любым типом зон, включая корневые. Извлечение зоны может выполняться при помощи DNS AXFR, HTTP, HTTPS или через загрузку из локального файла.
  • Предоставлена возможность сброса записей из кэша при поступлении входящих notify-запросов.
  • Добавлена поддержка шифрования обращений к DNS-серверам при помощи DoT (DNS over TLS). По умолчанию DoT включается при указании для DNS Forwarder порта 853 или при явном перечислении DNS-серверов через параметр dot-to-auth-names. Проверка сертификатов пока не выполняется, как и автоматическое переключение на DoT пои его поддержке DNS-сервером (указанные возможности будут включены после утверждения комитетом по стандартизации).
  • Переписан код для установки исходящих TCP-соединений, добавлена возможность повторного использования соединений. Для повторного использования соединений TCP (и DoT) соединения теперь не закрываются сразу после обработки запроса, а на какое-то время оставляются открытыми (поведение регулируется настройкой tcp-out-max-idle-ms).
  • Расширен диапазон собираемых и экспортируемых метрик со статистикой и информацией для систем мониторинга.
  • Добавлена экспериментальная функция трассировки событий (Event Tracing), позволяющая получить детальные сведения о времени выполнения каждой стадии резолвинга.

    Source: opennet.ru

Tāpiri i te kōrero