BIND DNS рд╕рд░реНрд╡реНрд╣рд░ 9.16.0 рд░рд┐рд▓реАрдЬ рдЭрд╛рд▓рд╛

11 рдорд╣рд┐рдиреНрдпрд╛рдВрдЪреНрдпрд╛ рд╡рд┐рдХрд╛рд╕рд╛рдирдВрддрд░, ISC рдХрдВрд╕реЛрд░реНрдЯрд┐рдпрдо рдУрд│рдЦ рдХрд░реВрди рджрд┐рд▓реА BIND 9.16 DNS рд╕рд░реНрд╡реНрд╣рд░рдЪреНрдпрд╛ рдирд╡реАрди рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рд╢рд╛рдЦреЗрдЪреЗ рдкрд╣рд┐рд▓реЗ рд╕реНрдерд┐рд░ рдкреНрд░рдХрд╛рд╢рди. рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рд╕рдорд░реНрдерди рдЪрдХреНрд░рд╛рдЪрд╛ рднрд╛рдЧ рдореНрд╣рдгреВрди рд╢рд╛рдЦрд╛ 9.16 рд╕рд╛рдареА 2 рдЪреНрдпрд╛ 2023рд░реНтАНрдпрд╛ рддрд┐рдорд╛рд╣реАрдкрд░реНрдпрдВрдд рддреАрди рд╡рд░реНрд╖рд╛рдВрд╕рд╛рдареА рд╕рдорд░реНрдерди рдкреНрд░рджрд╛рди рдХреЗрд▓реЗ рдЬрд╛рдИрд▓. рдорд╛рдЧреАрд▓ LTS рд╢рд╛рдЦрд╛ 9.11 рдЪреЗ рдЕрдкрдбреЗрдЯреНрд╕ рдбрд┐рд╕реЗрдВрдмрд░ 2021 рдкрд░реНрдпрдВрдд рдЬрд╛рд░реА рдХреЗрд▓реЗ рдЬрд╛рддреАрд▓. рд╢рд╛рдЦрд╛ 9.14 рдЪреЗ рд╕рдорд░реНрдерди рддреАрди рдорд╣рд┐рдиреНрдпрд╛рдВрдд рд╕рдВрдкреЗрд▓.

рдореБрдЦреНрдп рдирд╡рдХрд▓реНрдкрдирд╛:

  • KASP (рдХреА рдЖрдгрд┐ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдзреЛрд░рдг) рдЬреЛрдбрд▓реЗ, DNSSEC рдХреА рдЖрдгрд┐ рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рдЪрд╛ рдПрдХ рд╕реЛрдкрд╛ рдорд╛рд░реНрдЧ, "dnssec-policy" рдирд┐рд░реНрджреЗрд╢ рд╡рд╛рдкрд░реВрди рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рдирд┐рдпрдорд╛рдВрд╡рд░ рдЖрдзрд╛рд░рд┐рдд. рд╣рд╛ рдирд┐рд░реНрджреЗрд╢ рддреБрдореНрд╣рд╛рд▓рд╛ DNS рдЭреЛрдирд╕рд╛рдареА рдЖрд╡рд╢реНрдпрдХ рдирд╡реАрди рдХреАрдЬ рдЖрдгрд┐ ZSK рдЖрдгрд┐ KSK рдХреА рд╕реНрд╡рдпрдВрдЪрд▓рд┐рдд рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╛рд╕рд╛рдареА рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЛ.
  • рдиреЗрдЯрд╡рд░реНрдХ рдЙрдкрдкреНрд░рдгрд╛рд▓реА рд▓рдХреНрд╖рдгреАрдпрд░реАрддреНрдпрд╛ рдкреБрдирд░реНрд░рдЪрдирд╛ рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ рдЖрдгрд┐ рд▓рд╛рдпрдмреНрд░рд░реАрд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЕрд╕рд┐рдВрдХреНрд░реЛрдирд╕ рд╡рд┐рдирдВрддреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдпрдВрддреНрд░рдгреЗрд╡рд░ рд╕реНрд╡рд┐рдЪ рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ. libuv.
    рдкреБрдирд░реНрдХрд╛рд░реНрдпрд╛рдореБрд│реЗ рдЕрджреНрдпрд╛рдк рдХреЛрдгрддреЗрд╣реА рджреГрд╢реНрдпрдорд╛рди рдмрджрд▓ рдЭрд╛рд▓реЗрд▓реЗ рдирд╛рд╣реАрдд, рдкрд░рдВрддреБ рднрд╡рд┐рд╖реНрдпрд╛рддреАрд▓ рдкреНрд░рдХрд╛рд╢рдирд╛рдВрдордзреНрдпреЗ рддреЗ рдХрд╛рд╣реА рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рдХрд╛рд░реНрдпрдкреНрд░рджрд░реНрд╢рди рдСрдкреНрдЯрд┐рдорд╛рдпрдЭреЗрд╢рди рд▓рд╛рдЧреВ рдХрд░рдгреНрдпрд╛рдЪреА рдЖрдгрд┐ TLS рд╡рд░ DNS рд╕рд╛рд░рдЦреНрдпрд╛ рдирд╡реАрди рдкреНрд░реЛрдЯреЛрдХреЙрд▓рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрдгреНрдпрд╛рдЪреА рд╕рдВрдзреА рдкреНрд░рджрд╛рди рдХрд░реЗрд▓.

  • DNSSEC рдЯреНрд░рд╕реНрдЯ рдЕрдБрдХрд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕реБрдзрд╛рд░рд┐рдд рдкреНрд░рдХреНрд░рд┐рдпрд╛ (рдЯреНрд░рд╕реНрдЯ рдЕрдБрдХрд░, рдпрд╛ рдЭреЛрдирдЪреА рд╕рддреНрдпрддрд╛ рдкрдбрддрд╛рд│рдгреНрдпрд╛рд╕рд╛рдареА рдЭреЛрдирд╢реА рдЬреЛрдбрд▓реЗрд▓реА рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреА). рдЯреНрд░рд╕реНрдЯреЗрдб-рдХреА рдЖрдгрд┐ рдореЕрдиреЗрдЬреНрдб-рдХреА рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдЪреНрдпрд╛ рдРрд╡рдЬреА, рдЬреНрдпрд╛ рдЖрддрд╛ рдирд╛рдкрд╕рдВрдд рдЭрд╛рд▓реНрдпрд╛ рдЖрд╣реЗрдд, рдПрдХ рдирд╡реАрди рдЯреНрд░рд╕реНрдЯ-рдЕрдБрдХрд░ рдирд┐рд░реНрджреЗрд╢ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдХреЗрд▓рд╛ рдЖрд╣реЗ рдЬреЛ рддреБрдореНрд╣рд╛рд▓рд╛ рджреЛрдиреНрд╣реА рдкреНрд░рдХрд╛рд░рдЪреНрдпрд╛ рдХреА рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЛ.

    рдкреНрд░рд╛рд░рдВрднрд┐рдХ-рдХреА рдХреАрд╡рд░реНрдбрд╕рд╣ рдЯреНрд░рд╕реНрдЯ-рдЕрдБрдХрд░ рд╡рд╛рдкрд░рддрд╛рдирд╛, рдпрд╛ рдирд┐рд░реНрджреЗрд╢рд╛рдЪреЗ рд╡рд░реНрддрди рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд-рдХреА рд╕рд╛рд░рдЦреЗрдЪ рдЕрд╕рддреЗ, рдореНрд╣рдгрдЬреЗ. RFC 5011 рдиреБрд╕рд╛рд░ рдЯреНрд░рд╕реНрдЯ рдЕрдБрдХрд░ рд╕реЗрдЯрд┐рдВрдЧ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддреЗ. рд╕реНрдЯреЕрдЯрд┐рдХ-рдХреА рдХреАрд╡рд░реНрдбрд╕рд╣ рдЯреНрд░рд╕реНрдЯ-рдЕрдБрдХрд░ рд╡рд╛рдкрд░рддрд╛рдирд╛, рд╡рд░реНрддрди рдЯреНрд░рд╕реНрдЯреЗрдб-рдХреА рдирд┐рд░реНрджреЗрд╢рд╛рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдЕрд╕рддреЗ, рдЙрджрд╛. рдкрд░реНрд╕рд┐рд╕реНрдЯрдВрдЯ рдХреА рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддреЗ рдЬреА рдЖрдкреЛрдЖрдк рдЕрдкрдбреЗрдЯ рд╣реЛрдд рдирд╛рд╣реА. рдЯреНрд░рд╕реНрдЯ-рдЕрдБрдХрд░ рдЖрдгрдЦреА рджреЛрди рдХреАрд╡рд░реНрдб рдСрдлрд░ рдХрд░рддрд╛рдд, рдЗрдирд┐рд╢рд┐рдпрд▓-рдбреАрдПрд╕ рдЖрдгрд┐ рд╕реНрдЯреЕрдЯрд┐рдХ-рдбреА, рдЬреЗ рддреБрдореНрд╣рд╛рд▓рд╛ рдлреЙрд░рдореЕрдЯрдордзреНрдпреЗ рдЯреНрд░рд╕реНрдЯ рдЕрдБрдХрд░ рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддрд╛рдд DS (рдкреНрд░рддрд┐рдирд┐рдзреА рд╕реНрд╡рд╛рдХреНрд╖рд░реАрдХрд░реНрддрд╛) DNSKEY рдРрд╡рдЬреА, рдЬреЗ рдЕрджреНрдпрд╛рдк рдкреНрд░рдХрд╛рд╢рд┐рдд рди рдЭрд╛рд▓реЗрд▓реНрдпрд╛ рдХреАрд╕рд╛рдареА рдмрд╛рдЗрдВрдбрд┐рдВрдЧ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ рд╢рдХреНрдп рдХрд░рддреЗ (IANA рд╕рдВрд╕реНрдерд╛ рднрд╡рд┐рд╖реНрдпрд╛рдд рдХреЛрд░ рдЭреЛрди рдХреАрд╕рд╛рдареА DS рд╕реНрд╡рд░реВрдк рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдпреЛрдЬрдирд╛ рдЖрдЦрдд рдЖрд╣реЗ).

  • YAML рдлреЙрд░рдореЕрдЯрдордзреНрдпреЗ рдЖрдЙрдЯрдкреБрдЯрд╕рд╛рдареА dig, mdig рдЖрдгрд┐ delv рдпреБрдЯрд┐рд▓рд┐рдЯреАрдЬрдордзреНрдпреЗ тАЬ+yamlтАЭ рдкрд░реНрдпрд╛рдп рдЬреЛрдбрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ.
  • рдбрд┐рдЧ рдпреБрдЯрд┐рд▓рд┐рдЯреАрдордзреНрдпреЗ тАЬ+[рдирд╛рд╣реА]рдЕрдирдкреЗрдХреНрд╖рд┐рддтАЭ рдкрд░реНрдпрд╛рдп рдЬреЛрдбрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ, рдЬреНрдпрд╛ рд╕рд░реНрд╡реНрд╣рд░рд▓рд╛ рд╡рд┐рдирдВрддреА рдкрд╛рдард╡рд▓реА рдЧреЗрд▓реА рд╣реЛрддреА рддреНрдпрд╛ рд╕рд░реНрд╡реНрд╣рд░рд╢рд┐рд╡рд╛рдп рдЗрддрд░ рд╣реЛрд╕реНрдЯрдХрдбреВрди рдкреНрд░рддрд┐рд╕рд╛рдж рд╕реНрд╡реАрдХрд╛рд░рддрд╛ рдпреЗрддреЛ.
  • рдпреБрдЯрд┐рд▓рд┐рдЯреА рдЦреЛрджрдгреНрдпрд╛рд╕рд╛рдареА "+[no]expandaaaa" рдкрд░реНрдпрд╛рдп рдЬреЛрдбрд▓рд╛, рдЬреНрдпрд╛рдореБрд│реЗ AAAA рд░реЗрдХреЙрд░реНрдбрдордзреАрд▓ IPv6 рдкрддреНрддреЗ RFC 128 рдлреЙрд░рдореЕрдЯрдордзреНрдпреЗ рди рджрд╛рдЦрд╡рддрд╛ рдкреВрд░реНрдг 5952-рдмрд┐рдЯ рдкреНрд░рддрд┐рдирд┐рдзрд┐рддреНрд╡рд╛рдд рджрд╛рдЦрд╡рд▓реЗ рдЬрд╛рддрд╛рдд.
  • рд╕рд╛рдВрдЦреНрдпрд┐рдХреА рдЪреЕрдиреЗрд▓рдЪреЗ рдЧрдЯ рд╕реНрд╡рд┐рдЪ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЬреЛрдбрд▓реА.
  • DS рдЖрдгрд┐ CDS рд░реЗрдХреЙрд░реНрдб рдЖрддрд╛ рдлрдХреНрдд SHA-256 рд╣реЕрд╢рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд (SHA-1 рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЬрдирд░реЗрд╢рди рдмрдВрдж рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ).
  • DNS рдХреБрдХреАрд╕рд╛рдареА (RFC 7873), рдбреАрдлреЙрд▓реНрдЯ рдЕрд▓реНрдЧреЛрд░рд┐рджрдо SipHash 2-4 рдЖрд╣реЗ рдЖрдгрд┐ HMAC-SHA рд╕рд╛рдареА рд╕рдорд░реНрдерди рдмрдВрдж рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ (AES рд░рд╛рдЦреВрди рдареЗрд╡рд▓реЗ рдЖрд╣реЗ).
  • dnssec-signzone рдЖрдгрд┐ dnssec-verify рдХрдорд╛рдВрдбрдЪреЗ рдЖрдЙрдЯрдкреБрдЯ рдЖрддрд╛ рд╕реНрдЯрдБрдбрд░реНрдб рдЖрдЙрдЯрдкреБрдЯ (STDOUT) рд╡рд░ рдкрд╛рдард╡рд▓реЗ рдЬрд╛рддреЗ рдЖрдгрд┐ STDERR рд╡рд░ рдлрдХреНрдд рдПрд░рд░ рдЖрдгрд┐ рдЗрд╢рд╛рд░реЗ рдореБрджреНрд░рд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд (-f рдкрд░реНрдпрд╛рдп рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдХреЗрд▓реЗрд▓рд╛ рдЭреЛрди рджреЗрдЦреАрд▓ рдореБрджреНрд░рд┐рдд рдХрд░рддреЛ). рдЖрдЙрдЯрдкреБрдЯ рдореНрдпреВрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА "-q" рдкрд░реНрдпрд╛рдп рдЬреЛрдбрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ.
  • рдЗрддрд░ рдЙрдкрдкреНрд░рдгрд╛рд▓реАрдВрд╕рд╣ рдХреЛрдб рдбреБрдкреНрд▓рд┐рдХреЗрд╢рди рджреВрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА DNSSEC рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЛрдб рдкреБрдиреНрд╣рд╛ рддрдпрд╛рд░ рдХреЗрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ.
  • JSON рдлреЙрд░рдореЕрдЯрдордзреНрдпреЗ рдЖрдХрдбреЗрд╡рд╛рд░реА рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдЖрддрд╛ рдлрдХреНрдд JSON-C рд▓рд╛рдпрдмреНрд░рд░реА рд╡рд╛рдкрд░рд▓реА рдЬрд╛рдК рд╢рдХрддреЗ. рдХреЙрдиреНрдлрд┐рдЧрд░ рдкрд░реНрдпрд╛рдп "--with-libjson" рдЪреЗ рдирд╛рдордХрд░рдг "--with-json-c" рдЕрд╕реЗ рдХреЗрд▓реЗ рдЖрд╣реЗ.
  • рдХреЙрдиреНрдлрд┐рдЧрд░ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдпрд╛рдкреБрдвреЗ "--рдЙрдкрд╕рд░реНрдЧ" рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реНрдпрд╛рд╢рд┐рд╡рд╛рдп /etc рдордзреНрдпреЗ "--sysconfdir" рдЖрдгрд┐ /var рдордзреНрдпреЗ "--localstatedir" рд╡рд░ рдбреАрдлреЙрд▓реНрдЯ рд╣реЛрдгрд╛рд░ рдирд╛рд╣реА. рдбреАрдлреЙрд▓реНрдЯ рдорд╛рд░реНрдЧ рдЖрддрд╛ $prefix/etc рдЖрдгрд┐ $prefix/var, Autoconf рдордзреНрдпреЗ рд╡рд╛рдкрд░рд▓реНрдпрд╛рдкреНрд░рдорд╛рдгреЗ рдЖрд╣реЗрдд.
  • DLV (рдбреЛрдореЗрди рд▓реБрдХ-рд╕рд╛рдЗрдб рд╡реНрд╣реЗрд░рд┐рдлрд┐рдХреЗрд╢рди, dnssec-lookaside рдкрд░реНрдпрд╛рдп) рд╕реЗрд╡реЗрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдХрд░рдгрд╛рд░рд╛ рдХреЛрдб рдХрд╛рдврд▓рд╛, рдЬреЛ BIND 9.12 рдордзреНрдпреЗ рдирд╛рдкрд╕рдВрдд рдХрд░рдгреНрдпрд╛рдд рдЖрд▓рд╛ рд╣реЛрддрд╛ рдЖрдгрд┐ рд╕рдВрдмрдВрдзрд┐рдд dlv.isc.org рд╣рдБрдбрд▓рд░ 2017 рдордзреНрдпреЗ рдЕрдХреНрд╖рдо рдХрд░рдгреНрдпрд╛рдд рдЖрд▓рд╛ рд╣реЛрддрд╛. DLVs рдХрд╛рдвреВрди рдЯрд╛рдХрд▓реНрдпрд╛рдиреЗ BIND рдХреЛрдб рдЕрдирд╛рд╡рд╢реНрдпрдХ рдЧреБрдВрддрд╛рдЧреБрдВрддреАрдкрд╛рд╕реВрди рдореБрдХреНрдд рдЭрд╛рд▓рд╛.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛