DNS-over-TLS рд░ DNS-over-HTTPS рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рд╕рд╣рд┐рдд BIND DNS рд╕рд░реНрднрд░ 9.18.0 рдХреЛ рд░рд┐рд▓реАрдЬ

рджреБрдИ рд╡рд░реНрд╖рдХреЛ рд╡рд┐рдХрд╛рд╕ рдкрдЫрд┐, ISC рдХрдиреНрд╕реЛрд░реНрдЯрд┐рдпрдорд▓реЗ BIND 9.18 DNS рд╕рд░реНрднрд░рдХреЛ рдкреНрд░рдореБрдЦ рдирдпрд╛рдБ рд╢рд╛рдЦрд╛рдХреЛ рдкрд╣рд┐рд▓реЛ рд╕реНрдерд┐рд░ рд░рд┐рд▓реАрдЬ рдЬрд╛рд░реА рдЧрд░реЗрдХреЛ рдЫред рд╢рд╛рдЦрд╛ 9.18 рдХреЛ рд▓рд╛рдЧрд┐ рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рд╕рдорд░реНрдерди рдЪрдХреНрд░рдХреЛ рднрд╛рдЧрдХреЛ рд░реВрдкрдорд╛ 2 рдХреЛ рджреЛрд╕реНрд░реЛ рддреНрд░реИрдорд╛рд╕рд┐рдХ рд╕рдореНрдо рддреАрди рд╡рд░реНрд╖рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдкреНрд░рджрд╛рди рдЧрд░рд┐рдиреЗрдЫред 2025 рд╢рд╛рдЦрд╛рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдорд╛рд░реНрдЪрдорд╛ рд╕рдорд╛рдкреНрдд рд╣реБрдиреЗрдЫ, рд░ 9.11 рдХреЛ рдордзреНрдпрдорд╛ 9.16 рд╢рд╛рдЦрд╛рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдердиред BIND рдХреЛ рдЕрд░реНрдХреЛ рд╕реНрдерд┐рд░ рд╕рдВрд╕реНрдХрд░рдгрдХреЛ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рд╡рд┐рдХрд╛рд╕ рдЧрд░реНрди, рдПрдХ рдкреНрд░рдпреЛрдЧрд╛рддреНрдордХ рд╢рд╛рдЦрд╛ BIND 2023 рдЧрдарди рдЧрд░рд┐рдПрдХреЛ рдЫред

BIND 9.18.0 рдХреЛ рд░рд┐рд▓реАрдЬ HTTPS рдорд╛ DNS (DoH, HTTPS рдорд╛ DNS) рд░ DNS рдорд╛ TLS (DoT, DNS рдорд╛ TLS), рд╕рд╛рдереИ XoT (XFR-over-TLS) рд╕рдВрдпрдиреНрддреНрд░рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдердирдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдХреЛ рд▓рд╛рдЧрд┐ рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рдЫред DNS рд╕рд╛рдордЧреНрд░реАрдХреЛ рд╕реБрд░рдХреНрд╖рд┐рдд рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдгрдХреЛ рд▓рд╛рдЧрд┐ред рд╕рд░реНрднрд░рд╣рд░реВ рдмреАрдЪрдХреЛ рдХреНрд╖реЗрддреНрд░рд╣рд░реВ (XoT рдорд╛рд░реНрдлрдд рдкрдард╛рдЙрдиреЗ рд░ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдиреЗ рдХреНрд╖реЗрддреНрд░рд╣рд░реВ рд╕рдорд░реНрдерд┐рдд рдЫрдиреН)ред рдЙрдкрдпреБрдХреНрдд рд╕реЗрдЯрд┐рдЩрд╣рд░реВрд╕рдБрдЧ, рдПрдХрд▓ рдирд╛рдордХреЛ рдкреНрд░рдХреНрд░рд┐рдпрд╛рд▓реЗ рдЕрдм рдкрд░рдореНрдкрд░рд╛рдЧрдд DNS рдкреНрд░рд╢реНрдирд╣рд░реВ рдорд╛рддреНрд░ рд╣реЛрдЗрди, DNS-over-HTTPS рд░ DNS-over-TLS рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдкрдард╛рдЗрдПрдХрд╛ рдкреНрд░рд╢реНрдирд╣рд░реВ рдкрдирд┐ рд╕реЗрд╡рд╛ рдЧрд░реНрди рд╕рдХреНрдЫред DNS-over-TLS рдХреЛ рд▓рд╛рдЧрд┐ рдЧреНрд░рд╛рд╣рдХ рд╕рдорд░реНрдерди рдбрд┐рдЧ рдЙрдкрдпреЛрдЧрд┐рддрд╛рдорд╛ рдирд┐рд░реНрдорд┐рдд рдЫ, рдЬреБрди "+tls" рдлреНрд▓реНрдпрд╛рдЧ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╣реБрдБрджрд╛ TLS рдорд╛ рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдкрдард╛рдЙрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред

DoH рдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ HTTP/2 рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди nghttp2 рдкреБрд╕реНрддрдХрд╛рд▓рдпрдХреЛ рдкреНрд░рдпреЛрдЧрдорд╛ рдЖрдзрд╛рд░рд┐рдд рдЫ, рдЬреБрди рд╡реИрдХрд▓реНрдкрд┐рдХ рдЕрд╕реЗрдВрдмрд▓реА рдирд┐рд░реНрднрд░рддрд╛рдХреЛ рд░реВрдкрдорд╛ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░рд┐рдПрдХреЛ рдЫред DoH рд░ DoT рдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рджреНрд╡рд╛рд░рд╛ рдкреНрд░рджрд╛рди рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ рд╡рд╛ рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рд╕рдордпрдорд╛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рдЙрддреНрдкрдиреНрди рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред

DoH рд░ DoT рдХреЛ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдЕрдиреБрд░реЛрдз рдкреНрд░рд╢реЛрдзрдирд▓рд╛рдИ рд╕реБрдиреНрди-рдЕрди рдирд┐рд░реНрджреЗрд╢рдирдорд╛ "http" рд░ "tls" рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ рдердкреЗрд░ рд╕рдХреНрд╖рдо рдкрд╛рд░рд┐рдПрдХреЛ рдЫред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдирдЧрд░рд┐рдПрдХреЛ DNS-over-HTTP рд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрди, рддрдкрд╛рдИрдВрд▓реЗ рд╕реЗрдЯрд┐рдЩрд╣рд░реВрдорд╛ "tls none" рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрдиреБрдкрд░реНрдЫред рдХреБрдЮреНрдЬреАрд╣рд░реВ "tls" рдЦрдгреНрдбрдорд╛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдЫрдиреНред рдбрд┐рдлрд▓реНрдЯ рдиреЗрдЯрд╡рд░реНрдХ рдкреЛрд░реНрдЯрд╣рд░реВ 853 DoT рдХрд╛ рд▓рд╛рдЧрд┐, 443 DoH рдХрд╛ рд▓рд╛рдЧрд┐ рд░ 80 DNS-over-HTTP рдХреЛ рд▓рд╛рдЧрд┐ tls-port, https-port рд░ http-port рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВ рдорд╛рд░реНрдлрдд рдУрднрд░рд░рд╛рдЗрдб рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐:

tls local-tls { key-file "/path/to/priv_key.pem"; рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдлрд╛рдЗрд▓ "/path/to/cert_chain.pem"; }; http рд╕реНрдерд╛рдиреАрдп-http-рд╕рд░реНрднрд░ { рдЕрдиреНрддреНрдп рдмрд┐рдиреНрджреБрд╣рд░реВ { "/dns-query"; }; }; рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ { https-рдкреЛрд░реНрдЯ 443; рд╕реБрдиреНрдиреБрд╣реЛрд╕реН-рдЕрди рдкреЛрд░реНрдЯ 443 tls local-tls http myserver {any;}; }

BIND рдорд╛ DoH рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдХреЛ рдПрдЙрдЯрд╛ рд╡рд┐рд╢реЗрд╖рддрд╛ рднрдиреЗрдХреЛ TLS рдХрд╛ рд▓рд╛рдЧрд┐ рдЕрдиреНрдп рд╕рд░реНрднрд░рдорд╛ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╕рди рдХрд╛рд░реНрдпрд╣рд░реВ рд╕рд╛рд░реНрди рд╕рдХреНрдиреЗ рдХреНрд╖рдорддрд╛ рд╣реЛ, рдЬреБрди TLS рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдЕрд░реНрдХреЛ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рднрдгреНрдбрд╛рд░рдг рдЧрд░рд┐рдПрдХреЛ рдЕрд╡рд╕реНрдерд╛рдорд╛ рдЖрд╡рд╢реНрдпрдХ рд╣реБрди рд╕рдХреНрдЫ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рд╡реЗрдм рд╕рд░реНрднрд░рд╣рд░реВ рднрдПрдХреЛ рдкреВрд░реНрд╡рд╛рдзрд╛рд░рдорд╛) рд░ рдХрд╛рдпрдо рд░рд╛рдЦрд┐рдПрдХреЛ рдЫред рдЕрдиреНрдп рдХрд░реНрдордЪрд╛рд░реАрд╣рд░реБ рджреНрд╡рд╛рд░рд╛ред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдирдЧрд░рд┐рдПрдХреЛ DNS-over-HTTP рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдбрд┐рдмрдЧрд┐рдЩрд▓рд╛рдИ рд╕рд░рд▓ рдмрдирд╛рдЙрди рд░ рдЖрдиреНрддрд░рд┐рдХ рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдЕрд░реНрдХреЛ рд╕рд░реНрднрд░рдорд╛ рдлрд░реНрд╡рд╛рд░реНрдб рдЧрд░реНрдиреЗ рддрд╣рдХреЛ рд░реВрдкрдорд╛ рд▓рд╛рдЧреВ рдЧрд░рд┐рдПрдХреЛ рдЫ (рдПрдЙрдЯрд╛ рд╕рд░реНрднрд░рдорд╛ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╕рди рд╕рд╛рд░реНрдирдХреЛ рд▓рд╛рдЧрд┐)ред рд░рд┐рдореЛрдЯ рд╕рд░реНрднрд░рдорд╛, nginx TLS рдЯреНрд░рд╛рдлрд┐рдХ рдЙрддреНрдкрдиреНрди рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ, рдХрд╕рд░реА рд╡реЗрдмрд╕рд╛рдЗрдЯрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ HTTPS рдмрд╛рдЗрдиреНрдбрд┐рдЩ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░рд┐рдиреНрдЫред

рдЕрд░реНрдХреЛ рд╡рд┐рд╢реЗрд╖рддрд╛ рднрдиреЗрдХреЛ рд╕рд╛рдорд╛рдиреНрдп рдпрд╛рддрд╛рдпрд╛рддрдХреЛ рд░реВрдкрдорд╛ DoH рдХреЛ рдПрдХреАрдХрд░рдг рд╣реЛ рдЬреБрди рд╕рдорд╛рдзрд╛рдирдХрд░реНрддрд╛рд▓рд╛рдИ рдЧреНрд░рд╛рд╣рдХ рдЕрдиреБрд░реЛрдзрд╣рд░реВ рд╣реНрдпрд╛рдиреНрдбрд▓ рдЧрд░реНрди рдорд╛рддреНрд░ рд╣реЛрдЗрди, рддрд░ рд╕рд░реНрднрд░рд╣рд░реВ рдмреАрдЪ рд╕рдЮреНрдЪрд╛рд░ рдЧрд░реНрджрд╛, рдЖрдзрд┐рдХрд╛рд░рд┐рдХ DNS рд╕рд░реНрднрд░рджреНрд╡рд╛рд░рд╛ рдХреНрд╖реЗрддреНрд░рд╣рд░реВ рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рдЧрд░реНрджрд╛, рд░ рдЕрдиреНрдп DNS рджреНрд╡рд╛рд░рд╛ рд╕рдорд░реНрдерд┐рдд рдХреБрдиреИ рдкрдирд┐ рдкреНрд░рд╢реНрдирд╣рд░реВ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛ рдкрдирд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рдпрд╛рддрд╛рдпрд╛рддред

DoH/DoT рдХреЛ рд╕рд╛рде рдирд┐рд░реНрдорд╛рдг рдЕрд╕рдХреНрд╖рдо рдЧрд░реЗрд░ рд╡рд╛ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рдирд▓рд╛рдИ рдЕрд░реНрдХреЛ рд╕рд░реНрднрд░рдорд╛ рд╕рд╛рд░реЗрд░ рдХреНрд╖рддрд┐рдкреВрд░реНрддрд┐ рдЧрд░реНрди рд╕рдХрд┐рдиреЗ рдХрдордЬреЛрд░реАрд╣рд░реВ рдордзреНрдпреЗ, рдХреЛрдб рдЖрдзрд╛рд░рдХреЛ рд╕рд╛рдорд╛рдиреНрдп рдЬрдЯрд┐рд▓рддрд╛ рдмрд╛рд╣рд┐рд░ рдЦрдбрд╛ рдЫ - рдПрдХ рдирд┐рд░реНрдорд┐рдд HTTP рд╕рд░реНрднрд░ рд░ TLS рдкреБрд╕реНрддрдХрд╛рд▓рдп рдердкрд┐рдПрдХреЛ рдЫ, рдЬрд╕рдорд╛ рд╕рдореНрднрд╛рд╡рд┐рдд рд░реВрдкрдорд╛ рд╕рдорд╛рд╡реЗрд╢ рд╣реБрди рд╕рдХреНрдЫред рдЬреЛрдЦрд┐рдорд╣рд░реВ рд░ рдЖрдХреНрд░рдордгрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдЕрддрд┐рд░рд┐рдХреНрдд рднреЗрдХреНрдЯрд░рдХреЛ рд░реВрдкрдорд╛ рдХрд╛рд░реНрдп рдЧрд░реНрджрдЫред рд╕рд╛рдереИ, DoH рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛, рдЯреНрд░рд╛рдлрд┐рдХ рдмрдвреНрдЫред

рд╣рд╛рдореАрд▓рд╛рдИ рдпрд╛рдж рдЧрд░реМрдВ рдХрд┐ DNS-over-HTTPS рдкреНрд░рджрд╛рдпрдХрд╣рд░реВрдХреЛ DNS рд╕рд░реНрднрд░рд╣рд░реВ рдорд╛рд░реНрдлрдд рдЕрдиреБрд░реЛрдз рдЧрд░рд┐рдПрдХреЛ рд╣реЛрд╕реНрдЯ рдирд╛рдорд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реА рдЪреБрд╣рд╛рд╡рдЯ рд░реЛрдХреНрди, MITM рдЖрдХреНрд░рдордгрд╣рд░реВ рд░ DNS рдЯреНрд░рд╛рдлрд┐рдХ рд╕реНрдкреВрдлрд┐рдЩ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ Wi-Fi рдЬрдбрд╛рди рдЧрд░реНрджрд╛), рдХрд╛рдЙрдиреНрдЯрд░рд┐рдЩрдХреЛ рд▓рд╛рдЧрд┐ рдЙрдкрдпреЛрдЧреА рд╣реБрди рд╕рдХреНрдЫред DNS рд╕реНрддрд░рдорд╛ рд░реЛрдХ рд▓рдЧрд╛рдЙрдиреЗ (DNS-over-HTTPS рд▓реЗ DPI рд╕реНрддрд░рдорд╛ рд▓рд╛рдЧреВ рдЧрд░рд┐рдПрдХреЛ рдмреНрд▓рдХрд┐рдЩрд▓рд╛рдИ рдмрд╛рдЗрдкрд╛рд╕ рдЧрд░реНрди VPN рд▓рд╛рдИ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реНрди рд╕рдХреНрджреИрди) рд╡рд╛ DNS рд╕рд░реНрднрд░рд╣рд░реВрдорд╛ рдкреНрд░рддреНрдпрдХреНрд╖ рдкрд╣реБрдБрдЪ рдЧрд░реНрди рдЕрд╕рдореНрднрд╡ рд╣реБрдБрджрд╛ рдХрд╛рдо рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрди (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдкреНрд░реЛрдХреНрд╕реА рдорд╛рд░реНрдлрдд рдХрд╛рдо рдЧрд░реНрджрд╛)ред рдпрджрд┐ рд╕рд╛рдорд╛рдиреНрдп рдЕрд╡рд╕реНрдерд╛рдорд╛ DNS рдЕрдиреБрд░реЛрдзрд╣рд░реВ рд╕рд┐рдзреИ рдкреНрд░рдгрд╛рд▓реА рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдорд╛ рдкрд░рд┐рднрд╛рд╖рд┐рдд DNS рд╕рд░реНрднрд░рд╣рд░реВрдорд╛ рдкрдард╛рдЗрдиреНрдЫ, рддрдм DNS-over-HTTPS рдХреЛ рдорд╛рдорд▓рд╛рдорд╛ рд╣реЛрд╕реНрдЯ IP рдареЗрдЧрд╛рдирд╛ рдирд┐рд░реНрдзрд╛рд░рдг рдЧрд░реНрдиреЗ рдЕрдиреБрд░реЛрдз HTTPS рдЯреНрд░рд╛рдлрд┐рдХрдорд╛ рд╕рдореЗрдЯрд┐рдПрдХреЛ рдЫ рд░ HTTP рд╕рд░реНрднрд░рдорд╛ рдкрдард╛рдЗрдиреНрдЫ, рдЬрд╣рд╛рдБ рд░рд┐рдЬреЛрд▓реНрднрд░рд▓реЗ рд╡реЗрдм рдПрдкреАрдЖрдИ рдорд╛рд░реНрдлрдд рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЧрд░реНрджрдЫред

"TLS рдорд╛ DNS" рдорд╛рдирдХ DNS рдкреНрд░реЛрдЯреЛрдХрд▓ (рдиреЗрдЯрд╡рд░реНрдХ рдкреЛрд░реНрдЯ 853 рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ) рдХреЛ рдкреНрд░рдпреЛрдЧ рдорд╛ "HTTPS рдорд╛ DNS" рднрдиреНрджрд╛ рднрд┐рдиреНрди рдЫ, TLS/SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рдорд╛рдгрд┐рдд рдорд╛рд░реНрдлрдд рд╣реЛрд╕реНрдЯ рд╡реИрдзрддрд╛ рдЬрд╛рдБрдЪ рд╕рдВрдЧ TLS рдкреНрд░реЛрдЯреЛрдХрд▓ рдкреНрд░рдпреЛрдЧ рдЧрд░реА рд╕рдВрдЧрдард┐рдд рдПрдХ рдЧреБрдкреНрддрд┐рдХрд░рдг рд╕рдВрдЪрд╛рд░ рдЪреНрдпрд╛рдирд▓рдорд╛ рдмреЗрд░рд┐рдПрдХреЛред рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рд╛рдзрд┐рдХрд░рдг рджреНрд╡рд╛рд░рд╛ред рдЕрд╡рд╕реНрдерд┐рдд DNSSEC рдорд╛рдирдХрд▓реЗ рдЧреНрд░рд╛рд╣рдХ рд░ рд╕рд░реНрднрд░рд▓рд╛рдИ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЧрд░реНрди рдорд╛рддреНрд░ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╕рди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫ, рддрд░ рдЯреНрд░рд╛рдлрд┐рдХрд▓рд╛рдИ рдЕрд╡рд░реЛрдзрдмрд╛рдЯ рдЬреЛрдЧрд╛рдЙрдБрджреИрди рд░ рдЕрдиреБрд░реЛрдзрд╣рд░реВрдХреЛ рдЧреЛрдкрдиреАрдпрддрд╛рдХреЛ рдЧреНрдпрд╛рд░реЗрдиреНрдЯреА рдЧрд░реНрджреИрдиред

рдХреЗрд╣рд┐ рдЕрдиреНрдп рдЖрд╡рд┐рд╖реНрдХрд╛рд░рд╣рд░реВ:

  • TCP рд░ UDP рдорд╛ рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдкрдард╛рдЙрдБрджрд╛ рд░ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрджрд╛ рдкреНрд░рдпреЛрдЧ рд╣реБрдиреЗ рдмрдлрд░рд╣рд░реВрдХреЛ рдЖрдХрд╛рд░ рд╕реЗрдЯ рдЧрд░реНрди tcp-receive-buffer, tcp-send-buffer, udp-receive-buffer рд░ udp-send-buffer рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдердкрд┐рдпреЛред рд╡реНрдпрд╕реНрдд рд╕рд░реНрднрд░рд╣рд░реВрдорд╛, рдмрдвреНрджреЛ рдЖрдЧрдорди рдмрдлрд░рд╣рд░реВрд▓реЗ рдЯреНрд░рд╛рдлрд┐рдХ рд╢рд┐рдЦрд░рд╣рд░реВрдорд╛ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдЫреЛрдбреНрдирдмрд╛рдЯ рдЬреЛрдЧрд┐рди рдорджреНрджрдд рдЧрд░реНрдиреЗрдЫ, рд░ рддрд┐рдиреАрд╣рд░реВрд▓рд╛рдИ рдШрдЯрд╛рдЙрдБрджрд╛ рдкреБрд░рд╛рдиреЛ рдЕрдиреБрд░реЛрдзрд╣рд░реВрд╕рдБрдЧ рдореЗрдореЛрд░реА рдХреНрд▓реЛрдЬрд┐рдЩрдмрд╛рдЯ рдЫреБрдЯрдХрд╛рд░рд╛ рдкрд╛рдЙрди рдорджреНрджрдд рдЧрд░реНрдиреЗрдЫред
  • рдирдпрд╛рдБ рд▓рдЧ рдХреЛрдЯреА "rpz-passthru" рдердкрд┐рдПрдХреЛ рдЫ, рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ RPZ (рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдиреАрддрд┐ рдХреНрд╖реЗрддреНрд░рд╣рд░реВ) рдлрд░реНрд╡рд╛рд░реНрдбрд┐рдЩ рдХрд╛рд░реНрдпрд╣рд░реВ рдЫреБрдЯреНрдЯреИ рд▓рдЧ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред
  • рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛-рдиреАрддрд┐ рдЦрдгреНрдбрдорд╛, "nsdname-wait-recurse" рд╡рд┐рдХрд▓реНрдк рдердкрд┐рдПрдХреЛ рдЫ, рдЬрдм "no" рдорд╛ рд╕реЗрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫ, RPZ NSDNAME рдирд┐рдпрдорд╣рд░реВ рдЕрдиреБрд░реЛрдзрдХрд╛ рд▓рд╛рдЧрд┐ рдХреНрдпрд╛рд╕рдорд╛ рдЙрдкрд╕реНрдерд┐рдд рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рдирд╛рдо рд╕рд░реНрднрд░рд╣рд░реВ рдлреЗрд▓рд╛ рдкрд░реЗрдорд╛ рдорд╛рддреНрд░ рд▓рд╛рдЧреВ рд╣реБрдиреНрдЫрдиреН, рдЕрдиреНрдпрдерд╛ RPZ NSDNAME рдирд┐рдпрдорд▓рд╛рдИ рдмреЗрд╡рд╛рд╕реНрддрд╛ рдЧрд░рд┐рдПрдХреЛ рдЫ, рддрд░ рдЬрд╛рдирдХрд╛рд░реА рдкреГрд╖реНрдарднреВрдорд┐рдорд╛ рдкреБрди: рдкреНрд░рд╛рдкреНрдд рд╣реБрдиреНрдЫ рд░ рдкрдЫрд┐рдХрд╛ рдЕрдиреБрд░реЛрдзрд╣рд░реВрдорд╛ рд▓рд╛рдЧреВ рд╣реБрдиреНрдЫред
  • HTTPS рд░ SVCB рдкреНрд░рдХрд╛рд░рд╣рд░реВ рднрдПрдХрд╛ рд░реЗрдХрд░реНрдбрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐, "рдЕрддрд┐рд░рд┐рдХреНрдд" рдЦрдгреНрдбрдХреЛ рдкреНрд░рд╢реЛрдзрди рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░рд┐рдПрдХреЛ рдЫред
  • рдЕрдиреБрдХреВрд▓рди рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ-рдиреАрддрд┐ рдирд┐рдпрдо рдкреНрд░рдХрд╛рд░рд╣рд░реВ рдердкрд┐рдпреЛ - krb5-subdomain-self-rhs рд░ ms-subdomain-self-rhs, рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ SRV рд░ PTR рд░реЗрдХрд░реНрдбрд╣рд░реВрдХреЛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рд╕реАрдорд┐рдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ-рдиреАрддрд┐ рдмреНрд▓рдХрд╣рд░реВрд▓реЗ рд░реЗрдХрд░реНрдбрд╣рд░реВрдХреЛ рд╕рдВрдЦреНрдпрд╛рдорд╛ рд╕реАрдорд╛рд╣рд░реВ рд╕реЗрдЯ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рдкрдирд┐ рдердкреНрдЫ, рдкреНрд░рддреНрдпреЗрдХ рдкреНрд░рдХрд╛рд░рдХреЛ рд▓рд╛рдЧрд┐ рд╡реНрдпрдХреНрддрд┐рдЧрддред
  • рдбрд┐рдЧ рдЙрдкрдпреЛрдЧрд┐рддрд╛рдХреЛ рдЖрдЙрдЯрдкреБрдЯрдорд╛ рдпрд╛рддрд╛рдпрд╛рдд рдкреНрд░реЛрдЯреЛрдХрд▓ (UDP, TCP, TLS, HTTPS) рд░ DNS64 рдЙрдкрд╕рд░реНрдЧрд╣рд░реВ рдмрд╛рд░реЗ рдЬрд╛рдирдХрд╛рд░реА рдердкрд┐рдпреЛред рдбрд┐рдмрдЧрд┐рдЩ рдЙрджреНрджреЗрд╢реНрдпрдХрд╛ рд▓рд╛рдЧрд┐, dig рд▓реЗ рд╡рд┐рд╢реЗрд╖ рдЕрдиреБрд░реЛрдз рдкрд╣рд┐рдЪрд╛рдирдХрд░реНрддрд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рдердкреЗрдХреЛ рдЫ (dig +qid= )ред
  • OpenSSL 3.0 рдкреБрд╕реНрддрдХрд╛рд▓рдпрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдердкрд┐рдпреЛред
  • DNS рдлреНрд▓реНрдпрд╛рдЧ рдбреЗ реирежреиреж рджреНрд╡рд╛рд░рд╛ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХрд╛ рдареВрд▓рд╛ DNS рд╕рдиреНрджреЗрд╢рд╣рд░реВ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛ IP рдЦрдгреНрдбреАрдХрд░рдгрдХрд╛ рд╕рдорд╕реНрдпрд╛рд╣рд░реВрд▓рд╛рдИ рд╕рдореНрдмреЛрдзрди рдЧрд░реНрди, рдЕрдиреБрд░реЛрдзрдХреЛ рдХреБрдиреИ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдирднрдПрдХреЛ рдмреЗрд▓рд╛ EDNS рдмрдлрд░ рд╕рд╛рдЗрдЬ рд╕рдорд╛рдпреЛрдЬрди рдЧрд░реНрдиреЗ рдХреЛрдбрд▓рд╛рдИ рд╕рдорд╛рдзрд╛рдирдХрд░реНрддрд╛рдмрд╛рдЯ рд╣рдЯрд╛рдЗрдПрдХреЛ рдЫред EDNS рдмрдлрд░ рд╕рд╛рдЗрдЬ рдЕрдм рд╕рдмреИ рдмрд╣рд┐рд░реНрдЧрдорди рдЕрдиреБрд░реЛрдзрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕реНрдерд┐рд░ (edns-udp-size) рдорд╛ рд╕реЗрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫред
  • рдирд┐рд░реНрдорд╛рдг рдкреНрд░рдгрд╛рд▓реА autoconf, automake рд░ libtool рдХреЛ рд╕рдВрдпреЛрдЬрди рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд╕реНрд╡рд┐рдЪ рдЧрд░рд┐рдПрдХреЛ рдЫред
  • "рдирдХреНрд╕рд╛" рдврд╛рдБрдЪрд╛ (рдорд╛рд╕реНрдЯрд░рдлрд╛рдЗрд▓-рдврд╛рдБрдЪрд╛ рдирдХреНрд╢рд╛) рдорд╛ рдХреНрд╖реЗрддреНрд░ рдлрд╛рдЗрд▓рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдмрдиреНрдж рдЧрд░рд┐рдПрдХреЛ рдЫред рдпрд╕ рдврд╛рдБрдЪрд╛рдХрд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ рдирд╛рдо-рдХрдореНрдкрд╛рдЗрд▓рдЬреЛрди рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реА рдХреНрд╖реЗрддреНрд░рд╣рд░реВрд▓рд╛рдИ рдХрдЪреНрдЪрд╛ рдврд╛рдБрдЪрд╛рдорд╛ рд░реВрдкрд╛рдиреНрддрд░рдг рдЧрд░реНрди рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░рд┐рдиреНрдЫред
  • рдкреБрд░рд╛рдирд╛ DLZ (рдЧрддрд┐рд╢реАрд▓ рд░реВрдкрдорд╛ рд▓реЛрдб рдпреЛрдЧреНрдп рдХреНрд╖реЗрддреНрд░рд╣рд░реВ) рдбреНрд░рд╛рдЗрднрд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдмрдиреНрдж рдЧрд░рд┐рдПрдХреЛ рдЫ, DLZ рдореЛрдбреНрдпреБрд▓рд╣рд░реВрджреНрд╡рд╛рд░рд╛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░рд┐рдПрдХреЛ рдЫред
  • Windows рдкреНрд▓реЗрдЯрдлрд░реНрдордХреЛ рд▓рд╛рдЧрд┐ рдирд┐рд░реНрдорд╛рдг рд░ рдЪрд▓рд╛рдЙрди рд╕рдорд░реНрдерди рдмрдиреНрдж рдЧрд░рд┐рдПрдХреЛ рдЫред рд╡рд┐рдиреНрдбреЛрдЬрдорд╛ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрди рд╕рдХрд┐рдиреЗ рдЕрдиреНрддрд┐рдо рд╢рд╛рдЦрд╛ BIND 9.16 рд╣реЛред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди