W Fedora 33 planują przejść na użycie systemd-resolved

Aby to zrealizować w Fedora 33 zaplanowane zmianę, przekładając dystrybucję na domyślne użycie systemd-resolved do rozwiązywania zapytań DNS. Glibc zostanie przekonwertowany na nss-resolve z projektu systemd zamiast wbudowanego modułu NSS nss-dns.

Systemd-resolved wykonuje takie funkcje jak utrzymywanie ustawień w pliku resolv.conf na podstawie danych DHCP i statycznej konfiguracji DNS dla interfejsów sieciowych, wspiera DNSSEC oraz LLMNR (Link Local Multicast Name Resolution). Do zalet przejścia na systemd-resolved należy wsparcie DNS over TLS, możliwość włączenia lokalnego pamiętajania zapytań DNS i wsparcie dla przypisania różnych obsługiwaczy do różnych interfejsów sieciowych (w zależności od interfejsu sieciowego wybierany jest serwer DNS, na przykład dla interfejsów VPN zapytania DNS będą wysyłane przez VPN). DNSSEC w Fedory nie jest planowane (systemd-resolved będzie zbudowany z flagą DNSSEC=no).

Systemd-resolved jest już domyślnie używany w Ubuntu od wersji 16.10, ale w Fedory integracja zostanie przeprowadzona inaczej - Ubuntu nadal stosuje tradycyjny nss-dns z glibc, tzn. glibc wciąż obsługuje /etc/resolv.conf, podczas gdy w Fedory planuje się zastąpienie nss-dns nss-resolve w ramach systemd. Dla tych, którzy nie chcą używać systemd-resolved, przewidziano możliwość jego wyłączenia (należy dezaktywować usługę systemd-resolved.service i zrestartować NetworkManager, który utworzy tradycyjny /etc/resolv.conf).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster