Aby to zrealizować w Fedora 33 , przekładając dystrybucję na domyślne użycie systemd-resolved do rozwiązywania zapytań DNS. Glibc zostanie przekonwertowany na nss-resolve z projektu systemd zamiast wbudowanego modułu NSS nss-dns.
Systemd-resolved wykonuje takie funkcje jak utrzymywanie ustawień w pliku resolv.conf na podstawie danych DHCP i statycznej konfiguracji DNS dla interfejsów sieciowych, wspiera DNSSEC oraz LLMNR (Link Local Multicast Name Resolution). Do zalet przejścia na systemd-resolved należy wsparcie DNS over TLS, możliwość włączenia lokalnego pamiętajania zapytań DNS i wsparcie dla przypisania różnych obsługiwaczy do różnych interfejsów sieciowych (w zależności od interfejsu sieciowego wybierany jest serwer DNS, na przykład dla interfejsów VPN zapytania DNS będą wysyłane przez VPN). DNSSEC w Fedory nie jest planowane (systemd-resolved będzie zbudowany z flagą DNSSEC=no).
Systemd-resolved jest już domyślnie używany w Ubuntu od wersji 16.10, ale w Fedory integracja zostanie przeprowadzona inaczej - Ubuntu nadal stosuje tradycyjny nss-dns z glibc, tzn. glibc wciąż obsługuje /etc/resolv.conf, podczas gdy w Fedory planuje się zastąpienie nss-dns nss-resolve w ramach systemd. Dla tych, którzy nie chcą używać systemd-resolved, przewidziano możliwość jego wyłączenia (należy dezaktywować usługę systemd-resolved.service i zrestartować NetworkManager, który utworzy tradycyjny /etc/resolv.conf).
Źródło: opennet.ru
