Fedora 33 is van plan om over te schakelen naar systemd-resolved

Voor implementatie in Fedora 33 gepland veranderen, waarmee de distributie wordt ingesteld om standaard systemd-resolved te gebruiken voor het oplossen van DNS-query's. Glibc zal worden gemigreerd naar nss-resolve vanuit het systemd-project in plaats van de ingebouwde NSS-module nss-dns.

Systemd-resolved voert functies uit zoals het onderhouden van instellingen in het resolv.conf-bestand op basis van DHCP-gegevens en statische DNS-configuratie voor netwerkinterfaces, ondersteunt DNSSEC en LLMNR (Link Local Multicast Name Resolution). Tot de voordelen van het overstappen naar systemd-resolved behoren ondersteuning voor DNS via TLS, de mogelijkheid om lokale caching van DNS-query's mogelijk te maken en ondersteuning voor het binden van verschillende handlers aan verschillende netwerkinterfaces (afhankelijk van de netwerkinterface wordt een DNS-server geselecteerd om contact op te nemen, Voor VPN-interfaces worden DNS-query's bijvoorbeeld via VPN verzonden). Er zijn geen plannen om DNSSEC in Fedora te gebruiken (systemd-resolved zal gebouwd worden met de vlag DNSSEC=no).

Systemd-resolved wordt al standaard gebruikt in Ubuntu sinds de release van 16.10, maar de integratie zal anders gebeuren in Fedora - Ubuntu blijft de traditionele nss-dns van glibc gebruiken, d.w.z. glibc blijft /etc/resolv.conf afhandelen, terwijl Fedora van plan is nss-dns te vervangen door systemd's nss-resolve. Voor degenen die systemd-resolved niet willen gebruiken, is het mogelijk om het uit te schakelen (u moet de service systemd-resolved.service deactiveren en NetworkManager opnieuw opstarten, waardoor het traditionele /etc/resolv.conf wordt aangemaakt).

Bron: opennet.ru

Voeg een reactie