Serwer DNS Trust-DNS został przemianowany na Hickory i będzie wykorzystywany w infrastrukturze Let's Encrypt

Autor serwera DNS Trust-DNS ogłosił zmianę nazwy projektu na Hickory DNS. Jako powód zmiany nazwy podano chęć uczynienia projektu bardziej atrakcyjnym dla użytkowników, programistów i sponsorów, uniknięcia nakładania się na koncepcję 'Trusted DNS', a także zarejestrowania znaku towarowego i ochrony marki związanej z projektem (nazwa Trust-DNS będzie problematyczna do użycia jako znak towarowy, ponieważ składa się z powszechnych słów, które nie mogą być uważane za unikalne).

Początkowo projekt rozwijał się jako eksperyment mający na celu stworzenie komponentów systemowych w języku programowania, który zapewnia narzędzia do bezpiecznej pracy z pamięcią, ale obecne plany łączą się z przekształceniem go w pełnoprawny produkt. Rozwój serwera DNS Hickory będzie odbywał się pod patronatem organizacji ISRG (Internet Security Research Group), która jest założycielem projektu Let’s Encrypt i wspiera rozwój technologii zwiększających bezpieczeństwo internetu (na przykład pod egidą ISRG rozwijane są realizacje sudo, modułu TLS do serwera http Apache, serwera NTP i dekodera AV1, napisane w języku Rust).

Po zmianie nazwy projekt zostanie przeniesiony z osobistego repozytorium GitHub autora do repozytorium pod oddzielną organizacją Hickory DNS, co uprości udział programistów i osób prowadzących z społeczności. Pakiety Crate trust-dns-resolver i trust-dns-proto zostaną przemianowane na hickory-resolver i hickory-proto, a główny serwer będzie dostarczany w pakiecie hickory-dns. W obecnej formie pakiety trust-dns-resolver i trust-dns-proto mają odpowiednio 19 i 20 mln pobrań w Crates.io, oczekuje się, że dzięki inwestycjom od ISRG uda się rozszerzyć zastosowanie serwera DNS i uczynić go bardziej dostępnym dla wdrożeń w pracy.

Hickory DNS zawiera komponenty do działania autorytatywnego serwera DNS, klienta DNS, lokalnego resolvera oraz rekurencyjnego serwera DNS. Projekt obejmuje również biblioteki z implementacjami protokołów niskiego poziomu. Projekt wspiera DNSSEC, DoT (DNS over TLS), DoH (DNS over HTTPS), DoQ (DNS over QUIC), mDNS (Multicast DNS), DNS-SD (Service Discovery), ANAME, dynamiczne aktualizacje rekordów, CSYNC (Child-to-Parent Synchronization), DANE (DNS-Based Authentication of Named Entities), DNSKEY, CAA (Certification Authority Authorization). W trakcie realizacji lub do momentu przystosowania wspierane będą bezklasowe IN-ADDR.ARPA, inkrementalne transfery stref, wysyłanie powiadomień do serwerów podrzędnych o aktualizacji strefy, Trusted DNS oraz S/MIME. Kod projektu jest napisany w języku Rust i dystrybuowany na licencjach MIT i Apache 2.0.

W przyszłości Hickory DNS planuje zaangażować się w infrastrukturę Let’s Encrypt. Przed wdrożeniem przeprowadzony zostanie audyt bezpieczeństwa, optymalizacja wydajności oraz zapewnienie wsparcia dla w pełni rekurencyjnych zapytań i ich walidacji przez DNSSEC. W planach jest również wsparcie dla NSEC3, polityki buforowania różnych typów rekordów DNS, narzędzia do równoważenia obciążenia zapytań oraz białe listy adresów IP dla przychodzących połączeń.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster