PowerDNS Authoritative Server 4.6 utgivelse

Utgivelsen av den autoritative DNS-serveren PowerDNS Authoritative Server 4.6, designet for å organisere levering av DNS-soner, ble utgitt. I følge prosjektutviklerne betjener PowerDNS Authoritative Server omtrent 30 % av det totale antallet domener i Europa (hvis vi kun vurderer domener med DNSSEC-signaturer, så 90 %). Prosjektkoden distribueres under GPLv2-lisensen.

PowerDNS Authoritative Server gir muligheten til å lagre domeneinformasjon i en rekke databaser, inkludert MySQL, PostgreSQL, SQLite3, Oracle og Microsoft SQL Server, samt LDAP- og ren tekstfiler i BIND-format. Svaret kan filtreres ytterligere (for eksempel for å filtrere ut spam) eller omdirigeres ved å koble til tilpassede behandlere i Lua, Java, Perl, Python, Ruby, C og C++. Funksjoner inkluderer også verktøy for ekstern innsamling av statistikk, inkludert via SNMP eller via Web API (en HTTP-server er innebygd for statistikk og administrasjon), øyeblikkelig omstart, innebygd motor for å koble til behandlere på Lua-språket, muligheten til å lastebalanse tar hensyn til kundens geografiske plassering.

Hovedinnovasjoner:

  • Lagt til støtte for PROXY-protokolloverskrifter i innkommende forespørsler, slik at du kan kjøre en lastbalanser foran PowerDNS-serveren mens du fortsatt rapporterer IP-adresseinformasjonen til klienter som kobler til en lastbalanserer som dnsdist.
  • Lagt til støtte for EDNS Cookies-mekanismen (RFC 7873), som lar deg identifisere riktigheten av en IP-adresse gjennom Cookie-utveksling mellom DNS-serveren og klienten for å beskytte mot IP-adresseforfalskning, DoS-angrep, bruk av DNS som en trafikkforsterker og cacheforgiftningsforsøk.
  • Et nytt grensesnitt er lagt til pdnsutil-verktøyet og API for å administrere autoprimære servere, som brukes til å automatisere distribusjon og oppdatering av soner på sekundære DNS-servere uten å manuelt konfigurere sekundære soner. Det er nok å definere en primær sone for et nytt domene på den autoprimære serveren, og det nye domenet vil automatisk bli plukket opp av sekundære servere og konfigurert en sekundær sone for det.

Kilde: opennet.ru

Legg til en kommentar