Release of PowerDNS Authoritative Server 5.0

De release van de autoritatieve DNS-server PowerDNS Authoritative Server 5.0 is gepubliceerd, bedoeld voor het beheren van DNS-zones. In zijn beste tijden bediende PowerDNS Authoritative Server tot 30% van het totale aantal domeinen in Europa en tot 90% van de domeinen met DNSSEC. De code van het project is beschikbaar onder de GPLv2-licentie.

PowerDNS Authoritative Server biedt de mogelijkheid om informatie over domeinen op te slaan in verschillende databases, waaronder MySQL, PostgreSQL, SQLite3, LMDB, Oracle en Microsoft SQL Server, evenals in LDAP en gewone tekstbestanden in BIND-formaat. De response kan verder gefilterd worden (bijvoorbeeld om spam te blokkeren) of doorgestuurd naar eigen handlers in Lua, Java, Perl, Python, Ruby, C en C++. Onder de eigenschappen bevinden zich ook middelen voor het op afstand verzamelen van statistieken, onder andere via SNMP of via een Web API (voor statistieken en beheer is een ingebouwde http-server), onmiddellijke herstart, een ingebouwde engine voor het koppelen van handlers in Lua, en de mogelijkheid voor load balancing op basis van de geografische locatie van de klant.

Een belangrijke vernieuwing in PowerDNS Authoritative Server 5.0 is de ondersteuning voor views in de stijl van de BIND DNS-server, waarmee verschillende inhoud van DNS-zones kan worden geleverd afhankelijk van IP-adressen, van waaruit de aanvraag is gedaan. Bijvoorbeeld, met behulp van views kan een versie van de DNS-zone worden geleverd aan gebruikers met interne adressen (intranet), terwijl externe gebruikers een andere versie krijgen. domeinVoor het opslaan van verschillende views van DNS-zones kan momenteel alleen de LMDB-backend worden gebruikt.

Andere wijzigingen zijn onder andere:

  • Ondersteuning toegevoegd voor binding aan een Unix-socket in plaats van een TCP/IP-socket.
  • Ondersteuning voor EDNS Cookie is toegevoegd aan de sdig-tool.
  • In de LMDB-backend is de mogelijkheid voor het doorzoeken van records toegevoegd, evenals ondersteuning voor RFC-2136 (DNS UPDATE).
  • Een nieuwe syntaxis voor het starten van de pdnsutil-tool is geïntroduceerd — "pdnsutil type_object commando argumenten" (de oude syntaxis is behouden).
  • Een nieuw commando "pdnsutil backend-lookup" is toegevoegd voor het zoeken naar records in de opslagbackend.
  • Ondersteuning voor RFC-9615 is toegevoegd voor automatisch geauthenticeerde bootstrapping van DNSSEC.
  • Ondersteuning voor het loggen van pakketten waarvoor parserfouten zijn opgetreden, is gerealiseerd.
  • Een instelling "dnsupdate-require-tsig" is toegevoegd, die het verplicht gebruik van het TSIG (Transaction Signature) mechanisme voor het bijwerken van DNS-records inschakelt.
  • De instelling «direct-dnskey-signature» is toegevoegd, die de directe extractie van de digitale handtekening van DNSKEY uit de backend inschakelt.
  • De instelling «resolve-across-zones» is toegevoegd. Wanneer deze is uitgeschakeld, zal de DNS-server geen CNAME-records resolven die naar andere zones verwijzen.
  • De mogelijkheden voor het maken van handlers in de programmeertaal Lua zijn uitgebreid.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster