release , een hoogpresterende autoritatieve DNS-server (de resolver is uitgevoerd als een aparte applicatie) die alle moderne DNS-functionaliteiten ondersteunt. Het project wordt ontwikkeld door het Tsjechische registratiesysteem CZ.NIC, is geschreven in C, en onder GPLv3-licentie.
KnotDNS is focused on high-performance query processing, utilizing a multi-threaded, mostly non-blocking implementation that scales well on SMP systems. Features include dynamic addition and removal of zones, zone transfer between servers, DDNS (dynamic updates), NSID (RFC 5001), EDNS0 extensions, and DNSSEC (including NSEC3), as well as response rate limiting (RRL).
In de nieuwe release:
- Er is een hoogpresterende netwerkmodus toegevoegd, geïmplementeerd met gebruik van de subsystemen (eXpress Data Path), die middelen biedt voor pakketverwerking op het niveau van de netwerkdriver, vóór de verwerking door de netwerkstack van de Linux-kernel. Voor het gebruik van deze modus is een Linux-kernel 4.18 of hoger vereist.
- Ondersteuning voor 'Catalog Zones' is toegevoegd, wat het onderhouden van secundaire DNS-servers vereenvoudigt. Wanneer deze functie is ingeschakeld, wordt in plaats van het definiëren van afzonderlijke records voor elke secundaire zone op de secundaire server een overdracht van het zonecatalogus tussen de primaire en secundaire servers georganiseerd, waarna de zones op de primaire server die als deel van de catalogus zijn gemarkeerd automatisch op de secundaire server worden aangemaakt zonder dat een wijziging van configuratiebestanden nodig is. Voor het beheren van de catalogus is de kcatalogprint-tool aangeboden.
- Een nieuwe DNSSEC-verificatiemodus is toegevoegd.
- De kzonesign-tool is toegevoegd voor handmatige generatie van digitale handtekeningen voor DNSSEC.
- De kxdpgun-tool is toegevoegd met een implementatie van een hoogpresterende 'DNS over UDP'-verkeersgenerator voor Linux.
- In kdig is ondersteuning voor DNS over HTTPS (DoH) toegevoegd, geïmplementeerd met behulp van GnuTLS en libnghttp2.
- In de handmatige DNSSEC-sleutelbeheer modus is ondersteuning toegevoegd voor van KSK-sleutels (Key Signing Key) ().
- Ondersteuning voor deterministische generatie van digitale handtekeningen met behulp van ECDSA-algoritmen is toegevoegd (voor gebruik is GnuTLS 3.6.10 of hoger vereist).
- Er is een veilige manier voorgesteld voor het maken van back-ups en het herstellen van gegevens van DNS-zones.
- De prestaties van de 'statistics'-module zijn aanzienlijk verbeterd.
- Bij het inschakelen van de multithread-modus voor het genereren van digitale handtekeningen voor DNS-zones is parallelisatie van enkele extra bewerkingen met zones verzekerd.
- De cache-efficiëntie is verbeterd en de prestaties van het verwerken van aanvragen zijn verhoogd.
Bron: opennet.ru
