BIND DNS рд╕рд░реНрднрд░ 9.16.0 рдЬрд╛рд░реА рдЧрд░рд┐рдпреЛ

11 рдорд╣рд┐рдирд╛рдХреЛ рд╡рд┐рдХрд╛рд╕ рдкрдЫрд┐, ISC рдХрдиреНрд╕реЛрд░реНрдЯрд┐рдпрдо рдкрд░рд┐рдЪрдп BIND 9.16 DNS рд╕рд░реНрднрд░рдХреЛ рдирдпрд╛рдБ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рд╢рд╛рдЦрд╛рдХреЛ рдкрд╣рд┐рд▓реЛ рд╕реНрдерд┐рд░ рд░рд┐рд▓реАрдЬред рд╢рд╛рдЦрд╛ 9.16 рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рд╕рдорд░реНрдерди рдЪрдХреНрд░рдХреЛ рднрд╛рдЧрдХреЛ рд░реВрдкрдорд╛ 2 рдХреЛ рджреЛрд╕реНрд░реЛ рддреНрд░реИрдорд╛рд╕рд┐рдХ рд╕рдореНрдо рддреАрди рд╡рд░реНрд╖рдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рджрд╛рди рдЧрд░рд┐рдиреЗрдЫред рдЕрдШрд┐рд▓реНрд▓реЛ LTS рд╢рд╛рдЦрд╛ 2023 рдХрд╛ рд▓рд╛рдЧрд┐ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВ рдбрд┐рд╕реЗрдореНрдмрд░ 9.11 рд╕рдореНрдо рдЬрд╛рд░реА рд╣реБрдиреЗрдЫред рд╢рд╛рдЦрд╛ 2021 рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рддреАрди рдорд╣рд┐рдирд╛рдорд╛ рд╕рдорд╛рдкреНрдд рд╣реБрдиреЗрдЫред

рдореБрдЦреНрдп рдирд╡рд╛рдЪрд╛рд░рд╣рд░реВ:

  • KASP (рдХреБрдЮреНрдЬреА рд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдиреАрддрд┐) рдердкрд┐рдпреЛ, DNSSEC рдХреБрдЮреНрдЬреАрд╣рд░реВ рд░ рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд╣рд░реВ рдкреНрд░рдмрдиреНрдз рдЧрд░реНрдиреЗ рдПрдХ рд╕рд░рд▓ рддрд░рд┐рдХрд╛, "dnssec-рдиреАрддрд┐" рдирд┐рд░реНрджреЗрд╢рди рдкреНрд░рдпреЛрдЧ рдЧрд░реА рдкрд░рд┐рднрд╛рд╖рд┐рдд рдирд┐рдпрдорд╣рд░реВрдорд╛ рдЖрдзрд╛рд░рд┐рддред рдпреЛ рдирд┐рд░реНрджреЗрд╢рдирд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ DNS рдХреНрд╖реЗрддреНрд░рд╣рд░реВ рд░ ZSK рд░ KSK рдХреБрдЮреНрдЬреАрд╣рд░реВрдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдЕрдиреБрдкреНрд░рдпреЛрдЧрдХреЛ рд▓рд╛рдЧрд┐ рдЖрд╡рд╢реНрдпрдХ рдирдпрд╛рдБ рдХреБрдЮреНрдЬреАрд╣рд░реВрдХреЛ рдЙрддреНрдкрд╛рджрди рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред
  • рд╕рдЮреНрдЬрд╛рд▓ рдЙрдкрдкреНрд░рдгрд╛рд▓реАрд▓рд╛рдИ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рд░реВрдкрдорд╛ рдкреБрди: рдбрд┐рдЬрд╛рдЗрди рдЧрд░рд┐рдПрдХреЛ рдЫ рд░ рдкреБрд╕реНрддрдХрд╛рд▓рдпрдорд╛ рдЖрдзрд╛рд░рд┐рдд рдПрд╕рд┐рдиреНрдХреНрд░реЛрдирд╕ рдЕрдиреБрд░реЛрдз рдкреНрд░рд╢реЛрдзрди рд╕рдВрдпрдиреНрддреНрд░рдорд╛ рд╕реНрд╡рд┐рдЪ рдЧрд░рд┐рдПрдХреЛ рдЫред libuv.
    рдкреБрди: рдХрд╛рд░реНрдпрд▓реЗ рдЕрд╣рд┐рд▓реЗрд╕рдореНрдо рдХреБрдиреИ рджреЗрдЦрд┐рдиреЗ рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВрдХреЛ рдкрд░рд┐рдгрд╛рдо рджрд┐рдПрдХреЛ рдЫреИрди, рддрд░ рднрд╡рд┐рд╖реНрдпрдХрд╛ рд╡рд┐рдореЛрдЪрдирд╣рд░реВрдорд╛ рдпрд╕рд▓реЗ рдХреЗрд╣реА рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рдХрд╛рд░реНрдпрд╕рдореНрдкрд╛рджрди рдЕрдкреНрдЯрд┐рдорд╛рдЗрдЬреЗрд╕рдирд╣рд░реВ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрдиреЗ рд░ TLS рдорд╛ DNS рдЬрд╕реНрддрд╛ рдирдпрд╛рдБ рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдердкреНрдиреЗ рдЕрд╡рд╕рд░ рдкреНрд░рджрд╛рди рдЧрд░реНрдиреЗрдЫред

  • DNSSEC рдЯреНрд░рд╕реНрдЯ рдПрдЩреНрдХрд░рд╣рд░реВ рдкреНрд░рдмрдиреНрдз рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕реБрдзрд╛рд░рд┐рдПрдХреЛ рдкреНрд░рдХреНрд░рд┐рдпрд╛ (рдЯреНрд░рд╕реНрдЯ рдПрдиреНрдХрд░, рдпреЛ рдХреНрд╖реЗрддреНрд░рдХреЛ рдкреНрд░рд╛рдорд╛рдгрд┐рдХрддрд╛ рдкреНрд░рдорд╛рдгрд┐рдд рдЧрд░реНрди рдПрдХ рдЬреЛрдирдорд╛ рдмрд╛рдБрдзрд┐рдПрдХреЛ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдЮреНрдЬреА)ред рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп-рдХреБрдЮреНрдЬреАрд╣рд░реВ рд░ рд╡реНрдпрд╡рд╕реНрдерд┐рдд-рдХреБрдЮреНрдЬреАрд╣рд░реВ рд╕реЗрдЯрд┐рдЩрд╣рд░реВрдХреЛ рд╕рдЯреНрдЯрд╛, рдЬреБрди рдЕрдм рд╣рдЯрд╛рдЗрдПрдХреЛ рдЫ, рдирдпрд╛рдБ рдЯреНрд░рд╕реНрдЯ-рдПрдЩреНрдХрд░ рдирд┐рд░реНрджреЗрд╢рди рдкреНрд░рд╕реНрддрд╛рд╡ рдЧрд░рд┐рдПрдХреЛ рдЫ рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рджреБрд╡реИ рдкреНрд░рдХрд╛рд░рдХрд╛ рдХреБрдЮреНрдЬреАрд╣рд░реВ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред

    рдкреНрд░рд╛рд░рдореНрднрд┐рдХ-рдХреБрдЮреНрдЬреА рдХреБрдЮреНрдЬреА рд╢рдмреНрджрдХреЛ рд╕рд╛рде рдЯреНрд░рд╕реНрдЯ-рдПрдЩреНрдХрд░рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛, рдпрд╕ рдирд┐рд░реНрджреЗрд╢рдирдХреЛ рд╡реНрдпрд╡рд╣рд╛рд░ рд╡реНрдпрд╡рд╕реНрдерд┐рдд-рдХреБрдЮреНрдЬреАрд╣рд░реВрд╕рдБрдЧ рд╕рдорд╛рди рдЫ, рдЕрд░реНрдерд╛рддреНред RFC 5011 рдХреЛ рдЕрдиреБрд╕рд╛рд░ рдЯреНрд░рд╕реНрдЯ рдПрдиреНрдХрд░ рд╕реЗрдЯрд┐рдЩ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдЧрд░реНрджрдЫред рд╕реНрдерд┐рд░-рдХреБрдЮреНрдЬреА рдХреБрдЮреНрдЬреА рд╢рдмреНрджрдХреЛ рд╕рд╛рде рдЯреНрд░рд╕реНрдЯ-рдПрдЩреНрдХрд░рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛, рд╡реНрдпрд╡рд╣рд╛рд░ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп-рдХреБрдЮреНрдЬреА рдирд┐рд░реНрджреЗрд╢рдирд╕рдБрдЧ рдореЗрд▓ рдЦрд╛рдиреНрдЫ, рдЕрд░реНрдерд╛рддреНред рдПрдХ рд╕реНрдерд╛рдпреА рдХреБрдЮреНрдЬреА рдкрд░рд┐рднрд╛рд╖рд┐рдд рдЧрд░реНрджрдЫ рдЬреБрди рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рд╣реБрдБрджреИрдиред рдЯреНрд░рд╕реНрдЯ-рдПрдЩреНрдХрд░рд╣рд░реВрд▓реЗ рджреБрдИ рдердк рдХреБрдЮреНрдЬреА рд╢рдмреНрджрд╣рд░реВ рдкрдирд┐ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫ, рдкреНрд░рд╛рд░рдореНрднрд┐рдХ-рдбреАрдПрд╕ рд░ рд╕реНрдерд┐рд░-рдбреА, рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдврд╛рдБрдЪрд╛рдорд╛ рдЯреНрд░рд╕реНрдЯ рдПрдиреНрдХрд░рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред DS (рдкреНрд░рддрд┐рдирд┐рдзрд┐ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рдХрд░реНрддрд╛) DNSKEY рдХреЛ рд╕рдЯреНрдЯрд╛, рдЬрд╕рд▓реЗ рдЕрдЭреИ рдкреНрд░рдХрд╛рд╢рд┐рдд рдирднрдПрдХрд╛ рдХреБрдЮреНрдЬреАрд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ рдмрд╛рдЗрдиреНрдбрд┐рдЩрд╣рд░реВ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди рд╕рдореНрднрд╡ рдмрдирд╛рдЙрдБрдЫ (IANA рд╕рдВрдЧрдардирд▓реЗ рднрд╡рд┐рд╖реНрдпрдорд╛ рдХреЛрд░ рдЬреЛрди рдХреБрдЮреНрдЬреАрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ DS рдврд╛рдБрдЪрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рдпреЛрдЬрдирд╛ рдмрдирд╛рдПрдХреЛ рдЫ)ред

  • "+yaml" рд╡рд┐рдХрд▓реНрдк YAML рдврд╛рдБрдЪрд╛рдорд╛ рдЖрдЙрдЯрдкреБрдЯрдХреЛ рд▓рд╛рдЧрд┐ dig, mdig рд░ delv рдЙрдкрдпреЛрдЧрд┐рддрд╛рд╣рд░реВрдорд╛ рдердкрд┐рдПрдХреЛ рдЫред
  • "+ [рдХреБрдиреИ] рдЕрдкреНрд░рддреНрдпрд╛рд╢рд┐рдд" рд╡рд┐рдХрд▓реНрдк рдбрд┐рдЧ рдЙрдкрдпреЛрдЧрд┐рддрд╛рдорд╛ рдердкрд┐рдПрдХреЛ рдЫ, рдЕрдиреБрд░реЛрдз рдкрдард╛рдЗрдПрдХреЛ рд╕рд░реНрднрд░ рдмрд╛рд╣реЗрдХ рдЕрдиреНрдп рд╣реЛрд╕реНрдЯрд╣рд░реВрдмрд╛рдЯ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛рд╣рд░реВрдХреЛ рд╕реНрд╡рд╛рдЧрдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдБрджреИред
  • рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдЦрдиреНрди "+[no]expandaaaa" рд╡рд┐рдХрд▓реНрдк рдердкрд┐рдпреЛ, рдЬрд╕рд▓реЗ AAAA рд░реЗрдХрд░реНрдбрд╣рд░реВрдорд╛ IPv6 рдареЗрдЧрд╛рдирд╛рд╣рд░реВрд▓рд╛рдИ RFC 128 рдврд╛рдБрдЪрд╛рдорд╛ рдирднрдИ рдкреВрд░реНрдг 5952-рдмрд┐рдЯ рдкреНрд░рддрд┐рдирд┐рдзрд┐рддреНрд╡рдорд╛ рджреЗрдЦрд╛рдЗрдиреНрдЫред
  • рддрдереНрдпрд╛рдЩреНрдХ рдЪреНрдпрд╛рдирд▓рд╣рд░реВрдХреЛ рд╕рдореВрд╣рд╣рд░реВ рд╕реНрд╡рд┐рдЪ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рдердкрд┐рдпреЛред
  • DS рд░ CDS рд░реЗрдХрд░реНрдбрд╣рд░реВ рдЕрдм SHA-256 рд╣реНрдпрд╛рд╕рд╣рд░реВрдорд╛ рдЖрдзрд╛рд░рд┐рдд рдорд╛рддреНрд░ рдЙрддреНрдкрдиреНрди рд╣реБрдиреНрдЫрдиреН (SHA-1 рдорд╛ рдЖрдзрд╛рд░рд┐рдд рдЬреЗрдиреЗрд░реЗрд╕рди рдмрдиреНрдж рдЧрд░рд┐рдПрдХреЛ рдЫ)ред
  • DNS рдХреБрдХреА (RFC 7873) рдХреЛ рд▓рд╛рдЧрд┐, рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдПрд▓реНрдЧреЛрд░рд┐рджрдо SipHash 2-4 рд╣реЛ, рд░ HMAC-SHA рдХреЛ рд╕рдорд░реНрдерди рдмрдиреНрдж рдЧрд░рд┐рдПрдХреЛ рдЫ (AES рд░рд╛рдЦрд┐рдПрдХреЛ рдЫ)ред
  • dnssec-signzone рд░ dnssec-verify рдЖрджреЗрд╢рд╣рд░реВрдХреЛ рдЖрдЙрдЯрдкреБрдЯ рдЕрдм рдорд╛рдирдХ рдЖрдЙрдЯрдкреБрдЯ (STDOUT) рдорд╛ рдкрдард╛рдЗрдиреНрдЫ, рд░ рдХреЗрд╡рд▓ рддреНрд░реБрдЯрд┐рд╣рд░реВ рд░ рдЪреЗрддрд╛рд╡рдиреАрд╣рд░реВ STDERR рдорд╛ рдЫрд╛рдкрд┐рдиреНрдЫрдиреН (-f рд╡рд┐рдХрд▓реНрдкрд▓реЗ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдХреНрд╖реЗрддреНрд░рд▓рд╛рдИ рдкрдирд┐ рдЫрд╛рдкреНрдЫ)ред рдЖрдЙрдЯрдкреБрдЯ рдореНрдпреБрдЯ рдЧрд░реНрди "-q" рд╡рд┐рдХрд▓реНрдк рдердкрд┐рдПрдХреЛ рдЫред
  • DNSSEC рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЛрдбрд▓рд╛рдИ рдЕрдиреНрдп рдЙрдкрдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрд╕рдБрдЧ рдХреЛрдб рдирдХреНрдХрд▓ рд╣рдЯрд╛рдЙрди рдкреБрди: рдХрд╛рдо рдЧрд░рд┐рдПрдХреЛ рдЫред
  • JSON рдврд╛рдБрдЪрд╛рдорд╛ рддрдереНрдпрд╛рдЩреНрдХрд╣рд░реВ рдкреНрд░рджрд░реНрд╢рди рдЧрд░реНрди, JSON-C рдкреБрд╕реНрддрдХрд╛рд▓рдп рдорд╛рддреНрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рдХрдиреНрдлрд┐рдЧрд░ рд╡рд┐рдХрд▓реНрдк "--with-libjson" рд▓рд╛рдИ "--with-json-c" рдорд╛ рдкреБрди: рдирд╛рдорд╛рдХрд░рдг рдЧрд░рд┐рдПрдХреЛ рдЫред
  • рдХрдиреНрдлрд┐рдЧрд░ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдЕрдм "--sysconfdir" рдорд╛ /etc рд░ "--localstatedir" рдорд╛ /var рдорд╛ "--рдЙрдкрд╕рд░реНрдЧ" рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдирдЧрд░реЗрд╕рдореНрдо рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд╣реБрдБрджреИрдиред рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдорд╛рд░реНрдЧрд╣рд░реВ рдЕрдм $prefix/etc рд░ $prefix/var, Autoconf рдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдП рдЕрдиреБрд╕рд╛рд░ред
  • DLV (рдбреЛрдореЗрди рд▓реБрдХ-рдЕрд╕рд╛рдЗрдб рдкреНрд░рдорд╛рдгреАрдХрд░рдг, dnssec-lookaside рд╡рд┐рдХрд▓реНрдк) рд╕реЗрд╡рд╛ рд▓рд╛рдЧреВ рдЧрд░реНрдиреЗ рдХреЛрдб рд╣рдЯрд╛рдЗрдпреЛ, рдЬреБрди BIND 9.12 рдорд╛ рдмрд╣рд┐рд╖реНрдХреГрдд рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, рд░ рд╕рдореНрдмрдиреНрдзрд┐рдд dlv.isc.org рд╣реНрдпрд╛рдиреНрдбрд▓рд░ 2017 рдорд╛ рдЕрд╕рдХреНрд╖рдо рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред DLVs рд╣рдЯрд╛рдЙрдирд╛рд▓реЗ BIND рдХреЛрдбрд▓рд╛рдИ рдЕрдирд╛рд╡рд╢реНрдпрдХ рдЬрдЯрд┐рд▓рддрд╛рд╣рд░реВрдмрд╛рдЯ рдореБрдХреНрдд рдЧрд░реНтАНрдпреЛред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди