PowerDNS рд░рд┐рдХрд░реНрд╕рд░ 4.2 рд░ DNS рдлреНрд▓реНрдпрд╛рдЧ рдбреЗ 2020 рдкрд╣рд▓ рдХреЛ рд░рд┐рд▓реАрдЬ

рдбреЗрдв рд╡рд░реНрд╖рдХреЛ рд╡рд┐рдХрд╛рд╕рдкрдЫрд┐ рдкреНрд░рд╕реНрддреБрдд рдХреНрдпрд╛рд╕рд┐рдЩ DNS рд╕рд░реНрднрд░рдХреЛ рд░рд┐рд▓реАрдЬ PowerDNS рд╕рдВрд╕рд╛рдзрди 4.2, рдкреБрдирд░рд╛рд╡рд░реНрддреА рдирд╛рдо рд░реВрдкрд╛рдиреНрддрд░рдгрдХреЛ рд▓рд╛рдЧрд┐ рдЬрд┐рдореНрдореЗрд╡рд╛рд░ред PowerDNS рд░рд┐рдХрд░реНрд╕рд░ PowerDNS рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рд╕рд░реНрднрд░рдХреЛ рд░реВрдкрдорд╛ рд╕рдорд╛рди рдХреЛрдб рдЖрдзрд╛рд░рдорд╛ рдмрдирд╛рдЗрдПрдХреЛ рдЫ, рддрд░ PowerDNS рдкреБрдирд░рд╛рд╡рд░реНрддреА рд░ рдЖрдзрд┐рдХрд╛рд░рд┐рдХ DNS рд╕рд░реНрднрд░рд╣рд░реВ рд╡рд┐рднрд┐рдиреНрди рд╡рд┐рдХрд╛рд╕ рдЪрдХреНрд░рд╣рд░реВ рдорд╛рд░реНрдлрдд рд╡рд┐рдХрд╕рд┐рдд рд╣реБрдиреНрдЫрдиреН рд░ рдЕрд▓рдЧ рдЙрддреНрдкрд╛рджрдирд╣рд░реВрдХреЛ рд░реВрдкрдорд╛ рдЬрд╛рд░реА рдЧрд░рд┐рдиреНрдЫред рдкрд░рд┐рдпреЛрдЬрдирд╛ рдХреЛрдб рджреНрд╡рд╛рд░рд╛ рд╡рд┐рддрд░рд┐рдд GPLv2 рдЕрдиреНрддрд░реНрдЧрдд рдЗрдЬрд╛рдЬрддрдкрддреНрд░ рдкреНрд░рд╛рдкреНрддред

рдирдпрд╛рдБ рд╕рдВрд╕реНрдХрд░рдгрд▓реЗ EDNS рдЭрдгреНрдбрд╛рд╣рд░реВрд╕рдБрдЧ DNS рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВрдХреЛ рдкреНрд░рд╢реЛрдзрдирд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рд╕рдмреИ рд╕рдорд╕реНрдпрд╛рд╣рд░реВрд▓рд╛рдИ рд╣рдЯрд╛рдЙрдБрдЫред 2016 рднрдиреНрджрд╛ рдкрд╣рд┐рд▓реЗ PowerDNS рд░рд┐рдХрд░реНрд╕рд░рдХреЛ рдкреБрд░рд╛рдиреЛ рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВрдорд╛ рдкреБрд░рд╛рдиреЛ рдврд╛рдБрдЪрд╛рдорд╛ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдирдкрдард╛рдИ рдЕрд╕рдорд░реНрдерд┐рдд EDNS рдЭрдгреНрдбрд╛рд╣рд░реВ рднрдПрдХрд╛ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВрд▓рд╛рдИ рдмреЗрд╡рд╛рд╕реНрддрд╛ рдЧрд░реНрдиреЗ рдЕрднреНрдпрд╛рд╕ рдерд┐рдпреЛ, рд╡рд┐рд╢рд┐рд╖реНрдЯрддрд╛ рдЕрдиреБрд╕рд╛рд░ рдЖрд╡рд╢реНрдпрдХ EDNS рдЭрдгреНрдбрд╛рд╣рд░реВ рдЦрд╛рд░реЗрдЬ рдЧрд░реНрдиреЗред рдкрд╣рд┐рд▓реЗ, рдпреЛ рдЧреИрд░-рдорд╛рдирдХ рд╡реНрдпрд╡рд╣рд╛рд░ BIND рдорд╛ рдПрдХ workaround рдХреЛ рд░реВрдк рдорд╛ рд╕рдорд░реНрдерд┐рдд рдерд┐рдпреЛ, рддрд░ рдХреЛ рджрд╛рдпрд░рд╛ рднрд┐рддреНрд░ рд╕рдЮреНрдЪрд╛рд▓рди рдЧрд░рд┐рдПрдХреЛ рдлреЗрдмреНрд░реБрдЕрд░реА рдкрд╣рд▓рд╣рд░реВрдорд╛ DNS рдЭрдгреНрдбрд╛ рджрд┐рди, DNS рд╕рд░реНрднрд░ рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рдпреЛ рд╣реНрдпрд╛рдХ рддреНрдпрд╛рдЧреНрди рдирд┐рд░реНрдгрдп рдЧрд░реЗред

PowerDNS рдорд╛, EDNS рд╕рдБрдЧ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрдиреЗ рдореБрдЦреНрдп рд╕рдорд╕реНрдпрд╛рд╣рд░реВ 2017 рдорд╛ рд░рд┐рд▓реАрдЬ 4.1 рдорд╛ рд╣рдЯрд╛рдЗрдПрдХреЛ рдерд┐рдпреЛ, рд░ 2016 рдорд╛ рдЬрд╛рд░реА рдЧрд░рд┐рдПрдХреЛ 4.0 рд╢рд╛рдЦрд╛рдорд╛, рд╡реНрдпрдХреНрддрд┐рдЧрдд рдЕрд╕рдВрдЧрддрд┐рд╣рд░реВ рджреЗрдЦрд╛ рдкрд░реНрдпреЛ рдЬреБрди рдирд┐рд╢реНрдЪрд┐рдд рдкрд░рд┐рд╕реНрдерд┐рддрд┐рд╣рд░реВрдорд╛ рдЙрддреНрдкрдиреНрди рд╣реБрдиреНрдЫ рд░ рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛, рд╕рд╛рдорд╛рдиреНрдпрдорд╛ рд╣рд╕реНрддрдХреНрд╖реЗрдк рдЧрд░реНрджреИрдиред рд╕рдЮреНрдЪрд╛рд▓рдиред PowerDNS рд░рд┐рдХрд░реНрд╕рд░ 4.2 рдорд╛, рдЬрд╕реНрддреИ рдорд╛ 9.14 рдмрд╛рдБрдз, EDNS рдлреНрд▓реНрдпрд╛рдЧрд╣рд░реВрд╕рдБрдЧ рдЧрд▓рдд рддрд░рд┐рдХрд╛рд▓реЗ рдЕрдиреБрд░реЛрдзрд╣рд░реВрдХреЛ рдЬрд╡рд╛рдл рджрд┐рдиреЗ рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рд╕рд░реНрднрд░рд╣рд░реВрд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рд╕рдорд╛рдзрд╛рдирд╣рд░реВ рд╣рдЯрд╛рдЗрдпреЛред рдЕрд╣рд┐рд▓реЗ рд╕рдореНрдо, рдпрджрд┐ EDNS рдЭрдгреНрдбрд╛рд╣рд░реВрд╕рдБрдЧ рдЕрдиреБрд░реЛрдз рдкрдард╛рдПрдкрдЫрд┐ рдирд┐рд╢реНрдЪрд┐рдд рд╕рдордпрд╛рд╡рдзрд┐ рдкрдЫрд┐ рдХреБрдиреИ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдЖрдПрди рднрдиреЗ, DNS рд╕рд░реНрднрд░рд▓реЗ рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рдЭрдгреНрдбрд╛рд╣рд░реВ рд╕рдорд░реНрдерд┐рдд рдЫреИрди рднрдиреА рдорд╛рдиреЗрдХреЛ рдЫ рд░ EDNS рдЭрдгреНрдбрд╛рд╣рд░реВ рдмрд┐рдирд╛ рджреЛрд╕реНрд░реЛ рдЕрдиреБрд░реЛрдз рдкрдард╛рдПрдХреЛ рдЫред рдпреЛ рд╡реНрдпрд╡рд╣рд╛рд░ рдЕрдм рдЕрд╕рдХреНрд╖рдо рдЧрд░рд┐рдПрдХреЛ рдЫ рдХрд┐рдирднрдиреЗ рдпреЛ рдХреЛрдбрд▓реЗ рдкреНрдпрд╛рдХреЗрдЯ рдкреБрди: рдкреНрд░рд╕рд╛рд░рдгрдХреЛ рдХрд╛рд░рдгрд▓реЗ рд╡рд┐рд▓рдореНрдмрддрд╛ рдмрдвреНрдпреЛ, рдиреЗрдЯрд╡рд░реНрдХрдХреЛ рд╡рд┐рдлрд▓рддрд╛рдХрд╛ рдХрд╛рд░рдг рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдирджрд┐рдБрджрд╛ рдиреЗрдЯрд╡рд░реНрдХ рд▓реЛрдб рд░ рдЕрд╕реНрдкрд╖реНрдЯрддрд╛ рдмрдвреНрдпреЛ, рд░ DDoS рдЖрдХреНрд░рдордгрд╣рд░реВ рд╡рд┐рд░реБрджреНрдз рд╕реБрд░рдХреНрд╖рд╛ рдЧрд░реНрди DNS рдХреБрдХреАрдЬ рдЬрд╕реНрддрд╛ EDNS-рдЖрдзрд╛рд░рд┐рдд рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирд▓рд╛рдИ рд░реЛрдХреНрдпреЛред

рдЖрдЧрд╛рдореА рд╡рд░реНрд╖ рдХрд╛рд░реНрдпрдХреНрд░рдо рдЧрд░реНрдиреЗ рдирд┐рд░реНрдгрдп рднрдПрдХреЛ рдЫ DNS рдЭрдгреНрдбрд╛ рджрд┐рд╡рд╕ реирежреирежрдзреНрдпрд╛рди рдХреЗрдиреНрджреНрд░рд┐рдд рдЧрд░реНрди рдбрд┐рдЬрд╛рдЗрди рдЧрд░рд┐рдПрдХреЛ рдирд┐рд░реНрдгрдп рд╕рдорд╕реНрдпрд╛рд╣рд░реБ рдареВрд▓рд╛ DNS рд╕рдиреНрджреЗрд╢рд╣рд░реВ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛ IP рдЦрдгреНрдбреАрдХрд░рдгрдХреЛ рд╕рд╛рдеред рдкрд╣рд▓ рдХреЛ рдПрдХ рднрд╛рдЧ рдХреЛ рд░реВрдк рдорд╛ рдпреЛрдЬрдирд╛ рдЧрд░рд┐рдПрдХреЛ EDNS рдХреЛ рд▓рд╛рдЧрд┐ 1200 рдмрд╛рдЗрдЯ рд╕рдореНрдо рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░рд┐рдПрдХреЛ рдмрдлрд░ рдЖрдХрд╛рд░рд╣рд░реВ рдареАрдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН, рд░ рдЕрдиреБрд╡рд╛рдж TCP рдорд╛рд░реНрдлрдд рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрдиреБ рд╕рд░реНрднрд░рд╣рд░реВрдорд╛ рд╣реБрдиреИ рдкрд░реНрдиреЗ рд╕реБрд╡рд┐рдзрд╛ рд╣реЛред рдЕрдм UDP рдорд╛рд░реНрдлрдд рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдЖрд╡рд╢реНрдпрдХ рдЫ, рд░ TCP рд╡рд╛рдВрдЫрдиреАрдп рдЫ, рддрд░ рд╕рдЮреНрдЪрд╛рд▓рдирдХреЛ рд▓рд╛рдЧрд┐ рдЖрд╡рд╢реНрдпрдХ рдЫреИрди (рдорд╛рдирдХрд▓рд╛рдИ TCP рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рдЪрд╛рд╣рд┐рдиреНрдЫ)ред TCP рд▓рд╛рдИ рдорд╛рдирдХрдмрд╛рдЯ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрдиреЗ рд╡рд┐рдХрд▓реНрдк рд╣рдЯрд╛рдЙрдиреЗ рд░ рд╕реНрдерд╛рдкрд┐рдд EDNS рдмрдлрд░ рд╕рд╛рдЗрдЬ рдкрд░реНрдпрд╛рдкреНрдд рдирднрдПрдХреЛ рдЕрд╡рд╕реНрдерд╛рдорд╛ UDP рдорд╛ TCP рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдкрдард╛рдЙрдиреЗ рд╕рдВрдХреНрд░рдордгрд▓рд╛рдИ рдорд╛рдирдХреАрдХрд░рдг рдЧрд░реНрдиреЗ рдкреНрд░рд╕реНрддрд╛рд╡ рдЧрд░рд┐рдПрдХреЛ рдЫред

рдкрд╣рд▓рдХреЛ рдПрдХ рднрд╛рдЧрдХреЛ рд░реВрдкрдорд╛ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВрд▓реЗ EDNS рдмрдлрд░ рд╕рд╛рдЗрдЬ рдЫрдиреЛрдЯ рдЧрд░реНрдиреЗ рднреНрд░рдорд▓рд╛рдИ рд╣рдЯрд╛рдЙрдиреЗрдЫ рд░ рдареВрд▓рд╛ UDP рд╕рдиреНрджреЗрд╢рд╣рд░реВрдХреЛ рдЦрдгреНрдбреАрдХрд░рдгрдХреЛ рд╕рдорд╕реНрдпрд╛ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрдиреЗрдЫ, рдЬрд╕рдХреЛ рдкреНрд░рд╢реЛрдзрдирд▓реЗ рдкреНрд░рд╛рдп: рдЧреНрд░рд╛рд╣рдХ рдкрдХреНрд╖рдорд╛ рдкреНрдпрд╛рдХреЗрдЯ рд╣рд╛рдирд┐ рд░ рдЯрд╛рдЗрдордЖрдЙрдЯ рдирд┐рдореНрддреНрдпрд╛рдЙрдБрдЫред рдЧреНрд░рд╛рд╣рдХ рдкрдХреНрд╖рдорд╛, EDNS рдмрдлрд░ рд╕рд╛рдЗрдЬ рд╕реНрдерд┐рд░ рд╣реБрдиреЗрдЫ рд░ TCP рдорд╛ рдЧреНрд░рд╛рд╣рдХрд▓рд╛рдИ рддреБрд░реБрдиреНрддреИ рдареВрд▓реЛ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛рд╣рд░реВ рдкрдард╛рдЗрдиреЗрдЫред UDP рдорд╛ рдареВрд▓рд╛ рд╕рдиреНрджреЗрд╢рд╣рд░реВ рдкрдард╛рдЙрдирдмрд╛рдЯ рдЬреЛрдЧрд┐рдирд╛рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдмреНрд▓рдХ рдЧрд░реНрди рдкрдирд┐ рдЕрдиреБрдорддрд┐ рджрд┐рдиреЗрдЫ рдЖрдХреНрд░рдордгрд╣рд░реВ DNS рдХреНрдпрд╛рд╕рд▓рд╛рдИ рд╡рд┐рд╖рд╛рдХреНрдд рдмрдирд╛рдЙрдирдХреЛ рд▓рд╛рдЧрд┐, рдЦрдгреНрдбрд┐рдд UDP рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВрдХреЛ рд╣реЗрд░рдлреЗрд░рдорд╛ рдЖрдзрд╛рд░рд┐рдд (рдЬрдм рдЯреБрдХреНрд░рд╛рд╣рд░реВрдорд╛ рд╡рд┐рднрд╛рдЬрд┐рдд рд╣реБрдиреНрдЫ, рджреЛрд╕реНрд░реЛ рдЦрдгреНрдбрдорд╛ рдкрд╣рд┐рдЪрд╛рдирдХрд░реНрддрд╛рдХреЛ рд╕рд╛рде рд╣реЗрдбрд░ рд╕рдорд╛рд╡реЗрд╢ рд╣реБрдБрджреИрди, рддреНрдпрд╕реИрд▓реЗ рдпрд╕рд▓рд╛рдИ рдирдХреНрдХрд▓реА рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ, рдЬрд╕рдХреЛ рд▓рд╛рдЧрд┐ рдпреЛ рдХреЗрд╡рд▓ рдЪреЗрдХрд╕рдо рдорд┐рд▓рд╛рдЙрди рдкрд░реНрдпрд╛рдкреНрдд рдЫ) ред

PowerDNS Recursor 4.2 рд▓реЗ рдареВрд▓рд╛ UDP рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВрдХреЛ рд╕рдорд╕реНрдпрд╛рд▓рд╛рдИ рдзреНрдпрд╛рдирдорд╛ рд░рд╛рдЦреНрдЫ рд░ EDNS рдмрдлрд░ рд╕рд╛рдЗрдЬ (edns-outgoing-bufsize) рдХреЛ 1232 рдмрд╛рдЗрдЯреНрд╕рдХреЛ рдкрд╣рд┐рд▓реЗ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рд╕реАрдорд╛рдХреЛ рд╕рдЯреНрдЯрд╛ 1680 рдмрд╛рдЗрдЯрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕реНрд╡рд┐рдЪ рдЧрд░реНрджрдЫ, рдЬрд╕рд▓реЗ UDP рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рд╣рд░рд╛рдЙрдиреЗ рд╕рдореНрднрд╛рд╡рдирд╛рд▓рд╛рдИ рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рд░реВрдкрдорд╛ рдХрдо рдЧрд░реНрдиреБрдкрд░реНрдЫред ред рдорд╛рди резреирейреи рдЫрдиреЛрдЯ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ рдХрд┐рдирднрдиреЗ рдпреЛ рдЕрдзрд┐рдХрддрдо рд╣реЛ рдЬрд╕рдорд╛ DNS рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛рдХреЛ рдЖрдХрд╛рд░, IPv1232 рд▓рд╛рдИ рдзреНрдпрд╛рдирдорд╛ рд░рд╛рдЦреЗрд░, рдиреНрдпреВрдирддрдо MTU рдорд╛рди (резреиреореж) рдорд╛ рдлрд┐рдЯ рд╣реБрдиреНрдЫред рдЯреНрд░рдВрдХреЗрд╢рди-рдереНрд░реЗрд╢реЛрд▓реНрдб рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рдХреЛ рдорд╛рди, рдЬреБрди рдХреНрд▓рд╛рдЗрдиреНрдЯрд▓рд╛рдИ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛рд╣рд░реВ рдЯреНрд░рд┐рдо рдЧрд░реНрди рдЬрд┐рдореНрдореЗрд╡рд╛рд░ рдЫ, рдкрдирд┐ 6 рдорд╛ рдШрдЯрд╛рдЗрдПрдХреЛ рдЫред

PowerDNS рдкреБрдирд░рд╛рд╡реГрддреНрддрд┐ 4.2 рдорд╛ рдЕрдиреНрдп рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ:

  • рд╕рдВрдпрдиреНрддреНрд░ рд╕рдорд░реНрдерди рдердкрд┐рдпреЛ XPF (X-Proxied-For), рдЬреБрди X-Forwarded-For HTTP рд╣реЗрдбрд░рдХреЛ DNS рдмрд░рд╛рдмрд░ рд╣реЛ, рдЬрд╕рд▓реЗ рдореВрд▓ рдЕрдиреБрд░реЛрдзрдХрд░реНрддрд╛рдХреЛ IP рдареЗрдЧрд╛рдирд╛ рд░ рдкреЛрд░реНрдЯ рдирдореНрдмрд░ рдмрд╛рд░реЗ рдЬрд╛рдирдХрд╛рд░реА рдордзреНрдпрд╡рд░реНрддреА рдкреНрд░реЛрдХреНрд╕реАрд╣рд░реВ рд░ рд▓реЛрдб рдмреНрдпрд╛рд▓реЗрдиреНрд╕рд░рд╣рд░реВ (рдЬрд╕реНрддреИ dnsdist) рдорд╛рд░реНрдлрдд рдлрд░реНрд╡рд╛рд░реНрдб рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред ред XPF рд╕рдХреНрд╖рдо рдЧрд░реНрди рддреНрдпрд╣рд╛рдБ рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ рдЫрдиреН "xpf-рдЕрдиреБрдорддрд┐-рдмрд╛рдЯ"рд░"xpf-rr-code";
  • EDNS рд╡рд┐рд╕реНрддрд╛рд░рдХреЛ рд▓рд╛рдЧрд┐ рд╕реБрдзрд╛рд░рд┐рдПрдХреЛ рд╕рдорд░реНрдерди рдЧреНрд░рд╛рд╣рдХ рд╕рдмрдиреЗрдЯ (ECS), рдЬрд╕рд▓реЗ рддрдкрд╛рдЗрдБрд▓рд╛рдИ рд╕рдмрдиреЗрдЯрдХреЛ рдмрд╛рд░реЗрдорд╛ рдЖрдзрд┐рдХрд╛рд░рд┐рдХ DNS рд╕рд░реНрднрд░ рдЬрд╛рдирдХрд╛рд░реАрдорд╛ DNS рдкреНрд░рд╢реНрдирд╣рд░реВрдорд╛ рдкреНрд░рд╕рд╛рд░рдг рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ рдЬрд╕рдмрд╛рдЯ рдЪреЗрдирд╕рдБрдЧ рдкреНрд░рд╕рд╛рд░рдг рдЧрд░рд┐рдПрдХреЛ рдкреНрд░рд╛рд░рдореНрднрд┐рдХ рдЕрдиреБрд░реЛрдзрд▓рд╛рдИ рд╡рд┐рд╖рд╛рдХреНрдд рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ (рдЧреНрд░рд╛рд╣рдХрдХреЛ рд╕реНрд░реЛрдд рд╕рдмрдиреЗрдЯрдХреЛ рдмрд╛рд░реЗрдорд╛ рдбрд╛рдЯрд╛ рд╕рд╛рдордЧреНрд░реА рдбреЗрд▓рд┐рднрд░реА рдиреЗрдЯрд╡рд░реНрдХрд╣рд░реВрдХреЛ рдкреНрд░рднрд╛рд╡рдХрд╛рд░реА рд╕рдЮреНрдЪрд╛рд▓рдирдХреЛ рд▓рд╛рдЧрд┐ рдЖрд╡рд╢реНрдпрдХ рдЫ)ред ред рдирдпрд╛рдБ рд░рд┐рд▓реАрдЬрд▓реЗ EDNS рдХреНрд▓рд╛рдЗрдиреНрдЯ рд╕рдмрдиреЗрдЯрдХреЛ рдкреНрд░рдпреЛрдЧрдорд╛ рдЫрдиреМрдЯ рдирд┐рдпрдиреНрддреНрд░рдгрдХреЛ рд▓рд╛рдЧрд┐ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдердкреНрдЫ: "ecs-add-for┬╗ рдиреЗрдЯрд╡рд░реНрдХ рдорд╛рд╕реНрдХрд╣рд░реВрдХреЛ рд╕реВрдЪреАрдХреЛ рд╕рд╛рде рдЬрд╕рдХреЛ рд▓рд╛рдЧрд┐ IP рдмрд╛рд╣рд┐рд░ рдЬрд╛рдиреЗ рдЕрдиреБрд░реЛрдзрд╣рд░реВрдорд╛ ECS рдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреЗрдЫред рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдорд╛рд╕реНрдХ рднрд┐рддреНрд░ рдирдкрд░реНрдиреЗ рдареЗрдЧрд╛рдирд╛рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐, рдирд┐рд░реНрджреЗрд╢рдирдорд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╕рд╛рдорд╛рдиреНрдп рдареЗрдЧрд╛рдирд╛ "ecs-scope-zero-рдареЗрдЧрд╛рдирд╛"ред рдирд┐рд░реНрджреЗрд╢рди рдорд╛рд░реНрдлрдд "рдкреНрд░рдпреЛрдЧ-рдЖрдЧрдорди-edns-рд╕рдмрдиреЗрдЯ┬╗ рддрдкрд╛рдИрдВрд▓реЗ рд╕рдмрдиреЗрдЯрд╣рд░реВ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ рдЬрд╕рдмрд╛рдЯ рднрд░рд┐рдПрдХреЛ ECS рдорд╛рдирд╣рд░реВрдХрд╛ рд╕рд╛рде рдЖрдЧрдорди рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░рд┐рдиреЗ рдЫреИрди;
  • рдкреНрд░рддрд┐ рд╕реЗрдХреЗрдиреНрдб (резрежреж рд╣рдЬрд╛рд░ рднрдиреНрджрд╛ рдмрдвреА) рдЕрдиреБрд░реЛрдзрд╣рд░реВрдХреЛ рдареВрд▓реЛ рд╕рдВрдЦреНрдпрд╛ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрдиреЗ рд╕рд░реНрднрд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдирд┐рд░реНрджреЗрд╢рди "рд╡рд┐рддрд░рдХ-рдереНрд░реЗрдбрд╣рд░реВ", рдЬрд╕рд▓реЗ рдЖрдЧрдорди рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд░ рдХрд╛рд░реНрдпрдХрд░реНрддрд╛ рдереНрд░реЗрдбрд╣рд░реВ рдмреАрдЪ рд╡рд┐рддрд░рдг рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рдереНрд░реЗрдбрд╣рд░реВрдХреЛ рд╕рдВрдЦреНрдпрд╛ рдирд┐рд░реНрдзрд╛рд░рдг рдЧрд░реНрджрдЫ (" рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛ рдорд╛рддреНрд░ рдЕрд░реНрде рд▓рд╛рдЧреНрдЫредpdns-distributes-queries=рд╣реЛ┬л)ред
  • рд╕реЗрдЯрд┐рдЩ рдердкрд┐рдпреЛ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ-рдкреНрд░рддреНрдпрдп-рд╕реВрдЪреА-рдлрд╛рдЗрд▓ рддрдкрд╛рдИрдВрдХреЛ рдЖрдлреНрдиреИ рдлрд╛рдЗрд▓ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдЧрд░реНрди рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдкреНрд░рддреНрдпрдпрд╣рд░реВрдХреЛ рд╕реВрдЪреА рдбреЛрдореЗрдирд╣рд░реВ рдЬрд╕рдорд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рдЖрдлреНрдирд╛ рдЙрдк-рдбреЛрдореЗрдирд╣рд░реВ рджрд░реНрддрд╛ рдЧрд░реНрди рд╕рдХреНрдЫрдиреН, PowerDNS рд░рд┐рдХрд░реНрд╕рд░рдорд╛ рдирд┐рд░реНрдорд┐рдд рд╕реВрдЪреАрдХреЛ рд╕рдЯреНрдЯрд╛ред

PowerDNS рдкрд░рд┐рдпреЛрдЬрдирд╛рд▓реЗ рдЬрдирд╡рд░реА реирежреиреж рдорд╛ PowerDNS Recursor 4.3 рдХреЛ рдЕрд░реНрдХреЛ рдкреНрд░рдореБрдЦ рд░рд┐рд▓реАрдЬрдХреЛ рд╕рд╛рде, рдЫ-рдорд╣рд┐рдирд╛рдХреЛ рд╡рд┐рдХрд╛рд╕ рдЪрдХреНрд░рдорд╛ рд╕рд░реНрдиреЗ рдШреЛрд╖рдгрд╛ рдкрдирд┐ рдЧрд░реНтАНрдпреЛред рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рд░рд┐рд▓реАрдЬрд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВ рд╡рд░реНрд╖рднрд░рд┐ рд╡рд┐рдХрд╕рд┐рдд рдЧрд░рд┐рдиреЗрдЫ, рддреНрдпрд╕рдкрдЫрд┐ рдЕрд░реНрдХреЛ рдЫ рдорд╣рд┐рдирд╛рдХреЛ рд▓рд╛рдЧрд┐ рдЬреЛрдЦрд┐рдо рдлрд┐рдХреНрд╕рд╣рд░реВ рдЬрд╛рд░реА рдЧрд░рд┐рдиреЗрдЫред рдпрд╕рд░реА, PowerDNS Recursor 2020 рд╢рд╛рдЦрд╛рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдЬрдирд╡рд░реА 4.2 рд╕рдореНрдо рд░рд╣рдиреЗрдЫред PowerDNS рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рд╕рд░реНрднрд░рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд╛рди рд╡рд┐рдХрд╛рд╕ рдЪрдХреНрд░ рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЬреБрди рдирд┐рдХрдЯ рднрд╡рд┐рд╖реНрдпрдорд╛ 2021 рдЬрд╛рд░реА рдЧрд░реНрдиреЗ рдЕрдкреЗрдХреНрд╖рд╛ рдЧрд░рд┐рдПрдХреЛ рдЫред

PowerDNS рд░рд┐рдХрд░реНрд╕рд░рдХреЛ рдореБрдЦреНрдп рд╡рд┐рд╢реЗрд╖рддрд╛рд╣рд░реВ:

  • рдЯрд╛рдврд╛рдХреЛ рддрдереНрдпрд╛рдЩреНрдХ рд╕рдЩреНрдХрд▓рдирдХрд╛ рд▓рд╛рдЧрд┐ рдЙрдкрдХрд░рдгрд╣рд░реВ;
  • рддрддреНрдХрд╛рд▓ рдкреБрди: рд╕реБрд░реБ;
  • рд▓реБрдЖ рднрд╛рд╖рд╛рдорд╛ рд╣реНрдпрд╛рдиреНрдбрд▓рд░рд╣рд░реВ рдЬрдбрд╛рди рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдирд┐рд░реНрдорд┐рдд рдЗрдиреНрдЬрд┐рди;
  • рдкреВрд░реНрдг DNSSEC рд╕рдорд░реНрдерди рд░ DNS64;
  • RPZ (рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдиреАрддрд┐ рдХреНрд╖реЗрддреНрд░рд╣рд░реВ) рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рд░ рдХрд╛рд▓реЛрд╕реВрдЪреАрд╣рд░реВ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛;
  • рд╡рд┐рд░реЛрдзреА рд╕реНрдкреБрдлрд┐рдЩ рд╕рдВрдпрдиреНрддреНрд░;
  • BIND рдХреНрд╖реЗрддреНрд░ рдлрд╛рдЗрд▓рд╣рд░реВрдХреЛ рд░реВрдкрдорд╛ рд░рд┐рдЬреЛрд▓реНрдпреБрд╕рди рдкрд░рд┐рдгрд╛рдорд╣рд░реВ рд░реЗрдХрд░реНрдб рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ред
  • рдЙрдЪреНрдЪ рдХрд╛рд░реНрдпрд╕рдореНрдкрд╛рджрди рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдЧрд░реНрди, рдЖрдзреБрдирд┐рдХ рдЬрдбрд╛рди рдорд▓реНрдЯрд┐рдкреНрд▓реЗрдХреНрд╕рд┐рдЩ рдореЗрдХрд╛рдирд┐рдЬрдорд╣рд░реВ FreeBSD, Linux рд░ Solaris (kqueue, epoll, /dev/poll) рдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ, рд╕рд╛рдереИ рд╣рдЬрд╛рд░реМрдВ рд╕рдорд╛рдирд╛рдиреНрддрд░ рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрди рд╕рдХреНрд╖рдо рдЙрдЪреНрдЪ-рдХрд╛рд░реНрдпрд╕рдореНрдкрд╛рджрди DNS рдкреНрдпрд╛рдХреЗрдЯ рдкрд╛рд░реНрд╕рд░ред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди