PowerDNS Recursor 4.6.0 Caching DNS Server Release

Keluaran pelayan DNS caching PowerDNS Recursor 4.6 tersedia, yang bertanggungjawab untuk resolusi nama rekursif. PowerDNS Recursor dibina pada asas kod yang sama seperti PowerDNS Authoritative Server, tetapi pelayan DNS rekursif dan autoritatif PowerDNS dibangunkan melalui kitaran pembangunan yang berbeza dan dikeluarkan sebagai produk berasingan. Kod projek diedarkan di bawah lesen GPLv2.

Pelayan menyediakan alat untuk pengumpulan statistik jauh, menyokong mula semula segera, mempunyai enjin terbina dalam untuk menyambungkan pengendali Lua, menyokong sepenuhnya DNSSEC, DNS64, RPZ (Zon Dasar Respons), membolehkan anda menyambungkan senarai hitam. Adalah mungkin untuk menulis keputusan penyelesaian sebagai fail zon BIND. Untuk memastikan prestasi tinggi, mekanisme pemultipleksan sambungan moden dalam FreeBSD, Linux dan Solaris (kqueue, epoll, /dev/poll) digunakan, serta parser paket DNS berprestasi tinggi yang mampu memproses puluhan ribu pertanyaan selari.

Dalam versi baharu:

  • Menambahkan fungsi "Zon ke Cache", yang membolehkan anda mengambil zon DNS secara berkala dan memasukkan kandungannya ke dalam cache, supaya cache sentiasa dalam keadaan "panas" dan mengandungi data yang dikaitkan dengan zon tersebut. Fungsi ini boleh digunakan dengan mana-mana jenis zon, termasuk akar. Pengambilan semula zon boleh dilakukan menggunakan DNS AXFR, HTTP, HTTPS, atau melalui pemuatan daripada fail setempat.
  • Adalah mungkin untuk menetapkan semula entri daripada cache apabila menerima permintaan pemberitahuan yang masuk.
  • Menambahkan sokongan untuk menyulitkan panggilan ke pelayan DNS menggunakan DoT (DNS melalui TLS). Secara lalai, DoT didayakan apabila anda menentukan port 853 untuk DNS Forwarder atau apabila anda menyenaraikan pelayan DNS secara eksplisit melalui parameter dot-to-auth-name. Pengesahan sijil belum lagi dilakukan, begitu juga penukaran automatik kepada DoT dan sokongannya oleh pelayan DNS (ciri ini akan didayakan selepas diluluskan oleh jawatankuasa penyeragaman).
  • Kod untuk mewujudkan sambungan TCP keluar telah ditulis semula, dan keupayaan untuk menggunakan semula sambungan telah ditambah. Untuk menggunakan semula sambungan TCP (dan DoT), sambungan tidak lagi ditutup serta-merta selepas memproses permintaan, tetapi dibiarkan terbuka untuk beberapa waktu (tingkah laku dikawal oleh tetapan tcp-out-max-idle-ms).
  • Julat metrik yang dikumpul dan dieksport dengan statistik dan maklumat untuk sistem pemantauan telah diperluaskan.
  • Menambahkan ciri Penjejakan Peristiwa percubaan yang membolehkan anda mendapatkan maklumat terperinci tentang masa pelaksanaan setiap peringkat resolusi.

    Sumber: opennet.ru

Tambah komen