PowerDNS Recursor 4.6.0 кэш хийх DNS серверийн хувилбар

Рекурсив нэрийн нарийвчлалыг хариуцдаг PowerDNS Recursor 4.6 кэш DNS серверийн хувилбар гарсан байна. PowerDNS Recursor нь PowerDNS эрх бүхий сервертэй ижил кодын суурь дээр бүтээгдсэн боловч PowerDNS рекурсив болон эрх мэдэл бүхий DNS серверүүд нь өөр өөр хөгжүүлэлтийн циклээр боловсруулагдаж, тусдаа бүтээгдэхүүн болгон гаргадаг. Төслийн кодыг GPLv2 лицензийн дагуу түгээдэг.

Сервер нь алсын статистик цуглуулах хэрэгслүүдээр хангадаг, шууд дахин ачаалахыг дэмждэг, Lua боловсруулагчдыг холбох зориулалттай суурилуулсан хөдөлгүүртэй, DNSSEC, DNS64, RPZ (Хариу үйлдлийн бодлогын бүсүүд)-ийг бүрэн дэмждэг бөгөөд хар жагсаалтыг оруулах боломжийг олгодог. Шийдвэрлэх үр дүнг BIND бүсийн файл хэлбэрээр бичиж болно. Өндөр гүйцэтгэлийг хангахын тулд FreeBSD дээр орчин үеийн холболтын мультиплекслэх механизмыг ашигладаг. Linux болон Solaris (kqueue, epoll, /dev/poll), мөн хэдэн арван мянган зэрэгцээ хүсэлтийг боловсруулах чадвартай өндөр хүчин чадалтай DNS пакет парсер.

Шинэ хувилбарт:

  • "Бүсээс кэш рүү" функц нэмэгдлээ. Энэ функц нь DNS бүсийг үе үе татаж авах, түүний агуулгыг кэш рүү оруулах боломжийг олгодог бөгөөд кэш үргэлж "халуун" байх бөгөөд бүстэй холбоотой өгөгдөл агуулсан байхыг баталгаажуулдаг. Энэ функцийг үндсэн бүсүүдийг оролцуулан ямар ч бүсийн төрөлд ашиглаж болно. Бүсийг татаж авах ажлыг DNS AXFR, HTTP, HTTPS ашиглан эсвэл локал файлаас ачаалах замаар гүйцэтгэж болно.
  • Ирж буй мэдэгдлийн хүсэлтийг хүлээн авсны дараа кэшээс бичлэгийг цэвэрлэх боломжийг олгосон.
  • DoT (TLS дээрх DNS) ашиглан DNS серверийн хүсэлтийг шифрлэх дэмжлэг нэмэгдсэн. Анхдагчаар, DoT нь DNS дамжуулагчийн 853 портыг зааж өгөх эсвэл dot-to-auth-names параметрийг ашиглан DNS серверүүдийг тодорхой жагсаах замаар идэвхждэг. Гэрчилгээний баталгаажуулалт хараахан хийгдээгүй байгаа бөгөөд DNS серверийн дэмжлэг дээр үндэслэн DoT руу автоматаар шилжих боломжгүй байна (эдгээр функцуудыг стандартын хороо баталсны дараа идэвхжүүлэх болно).
  • Гарах TCP холболтуудыг тогтоох кодыг дахин бичсэн бөгөөд холболтыг дахин ашиглахыг нэмсэн. TCP (болон DoT) холболтыг дахин ашиглахыг идэвхжүүлэхийн тулд холболтууд хүсэлтийг боловсруулсны дараа шууд хаагдахаа больж, харин тодорхой хугацаанд нээлттэй хэвээр үлддэг (энэ зан төлөвийг tcp-out-max-idle-ms тохиргоогоор хянадаг).
  • Хяналтын системд зориулсан статистик болон мэдээлэл бүхий цуглуулсан болон экспортолсон үзүүлэлтүүдийн хүрээг өргөжүүлсэн.
  • Шийдвэрлэх үйл явцын үе шат бүрийн гүйцэтгэлийн хугацааны талаар дэлгэрэнгүй мэдээлэл өгдөг туршилтын үйл явдлын мөрдөлтийн функцийг нэмсэн.

    Эх сурвалж: opennet.ru
DDoS хамгаалалт, VPS VDS сервер бүхий сайтуудад найдвартай хостинг худалдаж аваарай 🔥 DDoS хамгаалалттай, VPS VDS сервертэй найдвартай вэбсайт хостинг худалдаж аваарай | ProHoster