BIND DNS рд╕рд░реНрд╡реНрд╣рд░ 9.16.0 рд░рд┐рд▓реАрдЬ рдЭрд╛рд▓рд╛

резрез рдорд╣рд┐рдиреНрдпрд╛рдВрдЪреНрдпрд╛ рд╡рд┐рдХрд╛рд╕рд╛рдирдВрддрд░, рдЖрдпрдПрд╕рд╕реА рд╕рдВрдШ рдУрд│рдЦ рдХрд░реВрди рджрд┐рд▓реА BIND 9.16 DNS рд╕рд░реНрд╡реНрд╣рд░рдЪреНрдпрд╛ рдирд╡реАрди рдкреНрд░рдореБрдЦ рд╢рд╛рдЦреЗрдЪреЗ рдкрд╣рд┐рд▓реЗ рд╕реНрдерд┐рд░ рдкреНрд░рдХрд╛рд╢рди. рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рджреЗрдЦрднрд╛рд▓ рдЪрдХреНрд░рд╛рдЪрд╛ рднрд╛рдЧ рдореНрд╣рдгреВрди, 9.16 рд╢рд╛рдЦреЗрд╕рд╛рдареА рд╕рдорд░реНрдерди рддреАрди рд╡рд░реНрд╖рд╛рдВрд╕рд╛рдареА, 2023 рдЪреНрдпрд╛ рджреБрд╕рд▒реНрдпрд╛ рддрд┐рдорд╛рд╣реАрдкрд░реНрдпрдВрдд рдкреНрд░рджрд╛рди рдХреЗрд▓реЗ рдЬрд╛рдИрд▓. рдорд╛рдЧреАрд▓ LTS рд╢рд╛рдЦреЗрд╕рд╛рдареА, 9.11, рд╕рд╛рдареА рдЕрджреНрдпрддрдиреЗ рдбрд┐рд╕реЗрдВрдмрд░ 2021 рдкрд░реНрдпрдВрдд рдЬрд╛рд░реА рдХреЗрд▓реА рдЬрд╛рддреАрд▓. 9.14 рд╢рд╛рдЦреЗрд╕рд╛рдареА рд╕рдорд░реНрдерди рддреАрди рдорд╣рд┐рдиреНрдпрд╛рдВрдд рд╕рдВрдкреЗрд▓.

рдореБрдЦреНрдп рдирд╡рдХрд▓реНрдкрдирд╛:

  • "dnssec-policy" рдирд┐рд░реНрджреЗрд╢ рд╡рд╛рдкрд░реВрди рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рдирд┐рдпрдорд╛рдВрд╡рд░ рдЖрдзрд╛рд░рд┐рдд DNSSEC рдХреА рдЖрдгрд┐ рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА KASP (рдХреА рдЖрдгрд┐ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдзреЛрд░рдг) рдЬреЛрдбрдгреНрдпрд╛рдд рдЖрд▓реЗ рдЖрд╣реЗ. рд╣реЗ рдирд┐рд░реНрджреЗрд╢ рддреБрдореНрд╣рд╛рд▓рд╛ DNS рдЭреЛрдирд╕рд╛рдареА рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдирд╡реАрди рдХреАрдЪреА рдирд┐рд░реНрдорд┐рддреА рдЖрдгрд┐ ZSK рдЖрдгрд┐ KSK рдХреА рд╕реНрд╡рдпрдВрдЪрд▓рд┐рдд рдЕрдиреБрдкреНрд░рдпреЛрдЧ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ.
  • рдиреЗрдЯрд╡рд░реНрдХ рдЙрдкрдкреНрд░рдгрд╛рд▓реАрдЪреА рд▓рдХреНрд╖рдгреАрдпрд░реАрддреНрдпрд╛ рдкреБрдирд░реНрд░рдЪрдирд╛ рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реА рдЖрд╣реЗ рдЖрдгрд┐ рд▓рд╛рдпрдмреНрд░рд░реАрдЪреНрдпрд╛ рдЖрдзрд╛рд░рд╛рд╡рд░ рдЕрдВрдорд▓рд╛рдд рдЖрдгрд▓реЗрд▓реНрдпрд╛ рдЕрд╕рд┐рдВрдХреНрд░реЛрдирд╕ рд╡рд┐рдирдВрддреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдпрдВрддреНрд░рдгреЗрдд рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реА рдЖрд╣реЗ. libuv.
    рдпрд╛ рдкреБрдирд░реНрд░рдЪрдирд╛рдореБрд│реЗ рдЕрджреНрдпрд╛рдк рдХреЛрдгрддреЗрд╣реА рджреГрд╢реНрдпрдорд╛рди рдмрджрд▓ рдЭрд╛рд▓реЗрд▓реЗ рдирд╛рд╣реАрдд, рдкрд░рдВрддреБ рднрд╡рд┐рд╖реНрдпрд╛рддреАрд▓ рдкреНрд░рдХрд╛рд╢рдирд╛рдВрдордзреНрдпреЗ рддреЗ рдХрд╛рд╣реА рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рдХрд╛рдордЧрд┐рд░реА рдСрдкреНрдЯрд┐рдорд╛рдпрдЭреЗрд╢рди рд╕рдХреНрд╖рдо рдХрд░реЗрд▓ рдЖрдгрд┐ TLS рд╡рд░ DNS рд╕рд╛рд░рдЦреНрдпрд╛ рдирд╡реАрди рдкреНрд░реЛрдЯреЛрдХреЙрд▓рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбреЗрд▓.
  • DNSSEC рдЯреНрд░рд╕реНрдЯ рдЕрдБрдХрд░рдЪреЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди (рддреНрдпрд╛ рдЭреЛрдирдЪреА рдУрд│рдЦ рдкрдбрддрд╛рд│рдгреНрдпрд╛рд╕рд╛рдареА рдЭреЛрдирд╢реА рдЬреЛрдбрд▓реЗрд▓реА рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреА) рд╕реБрдзрд╛рд░рд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ. рдЯреНрд░рд╕реНрдЯреЗрдб-рдХреА рдЖрдгрд┐ рдореЕрдиреЗрдЬреНрдб-рдХреА рд╕реЗрдЯрд┐рдВрдЧреНрдЬ, рдЬреНрдпрд╛ рдЖрддрд╛ рдирд╛рдкрд╕рдВрдд рдХреЗрд▓реНрдпрд╛ рдЖрд╣реЗрдд, рддреНрдпрд╛ рдирд╡реАрди рдЯреНрд░рд╕реНрдЯ-рдЕрдБрдХрд░ рдирд┐рд░реНрджреЗрд╢рд╛рдиреЗ рдмрджрд▓рд▓реНрдпрд╛ рдЖрд╣реЗрдд, рдЬреНрдпрд╛рдореБрд│реЗ рджреЛрдиреНрд╣реА рдкреНрд░рдХрд╛рд░рдЪреНрдпрд╛ рдХреАрдВрдЪреЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рд╢рдХреНрдп рд╣реЛрддреЗ.

    рдЬреЗрд╡реНрд╣рд╛ рдЯреНрд░рд╕реНрдЯ-рдЕрдБрдХрд░ рдЗрдирд┐рд╢рд┐рдпрд▓-рдХреА рдХреАрд╡рд░реНрдбрд╕рд╣ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддрд╛рдд, рддреЗрд╡реНрд╣рд╛ рдпрд╛ рдирд┐рд░реНрджреЗрд╢рд┐рдХреЗрдЪреЗ рд╡рд░реНрддрди рдореЕрдиреЗрдЬреНрдб-рдХреА рд╕рд╛рд░рдЦреЗрдЪ рдЕрд╕рддреЗ, рдореНрд╣рдгрдЬреЗрдЪ рддреЗ RFC 5011 рдиреБрд╕рд╛рд░ рдЯреНрд░рд╕реНрдЯ рдЕрдБрдХрд░ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддреЗ. рдЬреЗрд╡реНрд╣рд╛ рдЯреНрд░рд╕реНрдЯ-рдЕрдБрдХрд░ рд╕реНрдЯреЕрдЯрд┐рдХ-рдХреА рдХреАрд╡рд░реНрдбрд╕рд╣ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддрд╛рдд, рддреЗрд╡реНрд╣рд╛ рд╡рд░реНрддрди рдЯреНрд░рд╕реНрдЯреЗрдб-рдХреА рдирд┐рд░реНрджреЗрд╢рд┐рдХреЗрд╢реА рдЬреБрд│рддреЗ, рдореНрд╣рдгрдЬреЗрдЪ рддреЗ рдПрдХ рдкрд░реНрд╕рд┐рд╕реНрдЯрдВрдЯ рдХреА рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддреЗ рдЬреА рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рдЕрдкрдбреЗрдЯ рд╣реЛрдд рдирд╛рд╣реА. рдЯреНрд░рд╕реНрдЯ-рдЕрдБрдХрд░ рджреЛрди рдЕрддрд┐рд░рд┐рдХреНрдд рдХреАрд╡рд░реНрдб рджреЗрдЦреАрд▓ рджреЗрддрд╛рдд, рдЗрдирд┐рд╢рд┐рдпрд▓-рдбреАрдПрд╕ рдЖрдгрд┐ рд╕реНрдЯреЕрдЯрд┐рдХ-рдбреАрдПрд╕, рдЬреЗ рдлреЙрд░рдореЕрдЯрдордзреНрдпреЗ рдЯреНрд░рд╕реНрдЯ рдЕрдБрдХрд░ рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕ рдкрд░рд╡рд╛рдирдЧреА рджреЗрддрд╛рдд. DS (рдбреЗрд▓рд┐рдЧреЗрд╢рди рд╕рд╛рдЗрдирд░) DNSKEY рдРрд╡рдЬреА, рдЬреЗ рддреБрдореНрд╣рд╛рд▓рд╛ рдЕрджреНрдпрд╛рдк рдкреНрд░рдХрд╛рд╢рд┐рдд рди рдЭрд╛рд▓реЗрд▓реНрдпрд╛ рдХреАрдЬрд╕рд╛рдареА рдмрд╛рдЗрдВрдбрд┐рдВрдЧ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ (рднрд╡рд┐рд╖реНрдпрд╛рдд, IANA рд╕рдВрд╕реНрдерд╛ рд░реВрдЯ рдЭреЛрди рдХреАрдЬрд╕рд╛рдареА DS рдлреЙрд░рдореЕрдЯ рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдпреЛрдЬрдирд╛ рдЖрдЦрдд рдЖрд╣реЗ).

  • dig, mdig рдЖрдгрд┐ delv рдпреБрдЯрд┐рд▓рд┐рдЯреАрдЬрдордзреНрдпреЗ рдЖрддрд╛ YAML рдлреЙрд░рдореЕрдЯрдордзреНрдпреЗ рдЖрдЙрдЯрдкреБрдЯрд╕рд╛рдареА "+yaml" рдкрд░реНрдпрд╛рдп рдЖрд╣реЗ.
  • рдбрд┐рдЧ рдпреБрдЯрд┐рд▓рд┐рдЯреАрдордзреНрдпреЗ "+[no]unexpected" рд╣рд╛ рдПрдХ рдирд╡реАрди рдкрд░реНрдпрд╛рдп рдЖрд╣реЗ, рдЬреЛ рд╡рд┐рдирдВрддреА рдкрд╛рдард╡рд▓реЗрд▓реНрдпрд╛ рд╕рд░реНрд╡реНрд╣рд░рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд рдЗрддрд░ рд╣реЛрд╕реНрдЯрдХрдбреВрди рдкреНрд░рддрд┐рд╕рд╛рдж рдкреНрд░рд╛рдкреНрдд рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЛ.
  • dig рдпреБрдЯрд┐рд▓рд┐рдЯреАрдордзреНрдпреЗ рдЖрддрд╛ "+[no]expandaaaa" рдкрд░реНрдпрд╛рдп рдЖрд╣реЗ, рдЬреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реНрдпрд╛рд╡рд░, AAAA рд░реЗрдХреЙрд░реНрдбрдордзреАрд▓ IPv6 рдкрддреНрддреЗ RFC 5952 рдлреЙрд░рдореЕрдЯрдРрд╡рдЬреА рдкреВрд░реНрдг 128-рдмрд┐рдЯ рдлреЙрд░рдореЕрдЯрдордзреНрдпреЗ рджрд╛рдЦрд╡рдгреНрдпрд╛рд╕ рдХрд╛рд░рдгреАрднреВрдд рдард░рддреЛ.
  • рд╕рд╛рдВрдЦреНрдпрд┐рдХреА рдЪреЕрдиреЗрд▓рдЪреЗ рдЧрдЯ рдмрджрд▓рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЬреЛрдбрд▓реА.
  • DS рдЖрдгрд┐ CDS рд░реЗрдХреЙрд░реНрдб рдЖрддрд╛ рдлрдХреНрдд SHA-256 рд╣реЕрд╢рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд (SHA-1-рдЖрдзрд╛рд░рд┐рдд рдЬрдирд░реЗрд╢рди рдмрдВрдж рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ).
  • DNS рдХреБрдХреА (RFC 7873) рд╕рд╛рдареА, SipHash 2-4 рдЕрд▓реНрдЧреЛрд░рд┐рдердо рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рд╡рд╛рдкрд░рд▓рд╛ рдЬрд╛рддреЛ рдЖрдгрд┐ HMAC-SHA рд╕рд╛рдареА рд╕рдорд░реНрдерди рдмрдВрдж рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ (AES рдЕрдЬреВрдирд╣реА рдЖрд╣реЗ).
  • dnssec-signzone рдЖрдгрд┐ dnssec-verify рдХрдорд╛рдВрдбрдЪреЗ рдЖрдЙрдЯрдкреБрдЯ рдЖрддрд╛ рд╕реНрдЯрдБрдбрд░реНрдб рдЖрдЙрдЯрдкреБрдЯ рд╕реНрдЯреНрд░реАрдо (STDOUT) рд╡рд░ рдкрд╛рдард╡рд▓реЗ рдЬрд╛рддреЗ, рдлрдХреНрдд рдПрд░рд░ рдЖрдгрд┐ рдЪреЗрддрд╛рд╡рдгреА рдорд╛рд╣рд┐рддреА STDERR рд▓рд╛ рдкрд╛рдард╡рд▓реА рдЬрд╛рддреЗ ("-f" рдкрд░реНрдпрд╛рдп рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реНрдпрд╛рд╡рд░ рд╕рд╛рдЗрди рдХреЗрд▓реЗрд▓рд╛ рдЭреЛрди рджреЗрдЦреАрд▓ рдЖрдЙрдЯрдкреБрдЯ рдЕрд╕рддреЛ). рдЖрдЙрдЯрдкреБрдЯ рд╕рдкреНрд░реЗрд╕ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА "-q" рдкрд░реНрдпрд╛рдп рдЬреЛрдбрдгреНрдпрд╛рдд рдЖрд▓рд╛ рдЖрд╣реЗ.
  • рдЗрддрд░ рдЙрдкрдкреНрд░рдгрд╛рд▓реАрдВрд╕рд╣ рдХреЛрдб рдбреБрдкреНрд▓рд┐рдХреЗрд╢рди рджреВрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА DNSSEC рд╡реНрд╣реЕрд▓рд┐рдбреЗрд╢рди рдХреЛрдб рдкреБрдиреНрд╣рд╛ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рдд рдЖрд▓рд╛ рдЖрд╣реЗ.
  • JSON рд╕реНрд╡рд░реВрдкрд╛рдд рдЖрдХрдбреЗрд╡рд╛рд░реА рдЖрдЙрдЯрдкреБрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрддрд╛ рдлрдХреНрдд JSON-C рд▓рд╛рдпрдмреНрд░рд░реА рд╡рд╛рдкрд░рд▓реА рдЬрд╛рдК рд╢рдХрддреЗ. "--with-libjson" рдХреЙрдиреНрдлрд┐рдЧрд░ рдкрд░реНрдпрд╛рдпрд╛рдЪреЗ рдирд╛рд╡ рдмрджрд▓реВрди "--with-json-c" рдЕрд╕реЗ рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реЗ рдЖрд╣реЗ.
  • "--prefix" рдкреЕрд░рд╛рдореАрдЯрд░ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реНрдпрд╛рд╢рд┐рд╡рд╛рдп рдХреЙрдиреНрдлрд┐рдЧрд░ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдЖрддрд╛ /etc рдордзреАрд▓ "--sysconfdir" рдкреЕрд░рд╛рдореАрдЯрд░ рдЖрдгрд┐ /var рдордзреАрд▓ "--localstatedidir" рдкреЕрд░рд╛рдореАрдЯрд░рд╡рд░ рдбреАрдлреЙрд▓реНрдЯ рд░рд╛рд╣рдгрд╛рд░ рдирд╛рд╣реА. рдСрдЯреЛрдХреЙрдиреНрдл рджреНрд╡рд╛рд░реЗ рд╡рд╛рдкрд░рд▓реНрдпрд╛рдкреНрд░рдорд╛рдгреЗ рдбреАрдлреЙрд▓реНрдЯ рдкрде рдЖрддрд╛ $prefix/etc рдЖрдгрд┐ $prefix/var рдЖрд╣реЗрдд.
  • рдбреЛрдореЗрди рд▓реБрдХ-рдЕрд╕рд╛рдЗрдб рд╡реНрд╣реЗрд░рд┐рдлрд┐рдХреЗрд╢рди (DLV) рд╕реЗрд╡рд╛ (dnssec-lookaside рдкрд░реНрдпрд╛рдп) рд▓рд╛рдЧреВ рдХрд░рдгрд╛рд░рд╛ рдХреЛрдб рдХрд╛рдвреВрди рдЯрд╛рдХрдгреНрдпрд╛рдд рдЖрд▓рд╛ рдЖрд╣реЗ. рд╣реА рд╕реЗрд╡рд╛ BIND 9.12 рдордзреНрдпреЗ рдХрд╛рд▓рдмрд╛рд╣реНрдп рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реА рд╣реЛрддреА рдЖрдгрд┐ рд╕рдВрдмрдВрдзрд┐рдд dlv.isc.org рд╣рдБрдбрд▓рд░ 2017 рдордзреНрдпреЗ рдЕрдХреНрд╖рдо рдХрд░рдгреНрдпрд╛рдд рдЖрд▓рд╛ рд╣реЛрддрд╛. DLV рдХрд╛рдвреВрди рдЯрд╛рдХрд▓реНрдпрд╛рдиреЗ BIND рдХреЛрдбрдЪреА рдЬрдЯрд┐рд▓рддрд╛ рдХрдореА рдЭрд╛рд▓реА рдЖрд╣реЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

DDoS рд╕рдВрд░рдХреНрд╖рдг, VPS VDS рд╕рд░реНрд╡реНрд╣рд░ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╕рд╛рдЗрдЯрд╕рд╛рдареА рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд╣реЛрд╕реНрдЯрд┐рдВрдЧ рдЦрд░реЗрджреА рдХрд░рд╛ ЁЯФе рдбреАрдбреЙрд╕ рд╕рдВрд░рдХреНрд╖рдгрд╛рд╕рд╣ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд╡реЗрдмрд╕рд╛рдЗрдЯ рд╣реЛрд╕реНрдЯрд┐рдВрдЧ, рд╡реНрд╣реАрдкреАрдПрд╕ (VPS) рд╡реНрд╣реАрдбреАрдПрд╕ (VDS) рд╕рд░реНрд╡реНрд╣рд░реНрд╕ рдЦрд░реЗрджреА рдХрд░рд╛ | ProHoster