Wydanie serwera DNS KnotDNS 3.0.0

Opublikowano wydanie KnotDNS 3.0.0, wysokowydajnego autorytatywnego serwera DNS (rekursor realizowany jako oddzielna aplikacja), wspierającego wszystkie nowoczesne możliwości DNS. Projekt jest rozwijany przez czeski rejestr nazw CZ.NIC, napisany w języku C i rozpowszechniany jest licencjonowany na zasadach GPLv3.

KnotDNS wyróżnia się orientacją na wysoką wydajność przetwarzania zapytań, do czego stosuje się wielowątkową, w dużej mierze nieblokującą realizację, dobrze skalującą się na systemach SMP. Oferowane są takie możliwości, jak dodawanie i usuwanie stref w locie, przesyłanie stref między serwerami, DDNS (dynamiczne aktualizacje), NSID (RFC 5001), rozszerzenia EDNS0 oraz DNSSEC (w tym NSEC3), ograniczenia intensywności odpowiedzi (RRL).

W nowym wydaniu:

  • Dodano tryb sieciowy o wysokiej wydajności, zrealizowany z wykorzystaniem podsystemu XDP (eXpress Data Path), który zapewnia środki do przetwarzania pakietów na poziomie sterownika sieciowego przed ich przetworzeniem przez stos sieciowy jądra Linux. Aby skorzystać z tego trybu, wymagane jest jądro Linux 4.18 lub nowsze.
  • Dodano wsparcie dla katalogu stref („Catalog Zones”), który ułatwia utrzymanie wtórnych serwerów DNS. Po włączeniu tej funkcji, zamiast definiowania osobnych rekordów dla każdej wtórnej strefy na wtórnym serwerze, organizowane jest przesyłanie katalogu stref między serwerem głównym a wtórnym, dzięki czemu strefy wprowadzane na serwerze głównym, oznaczone jako należące do katalogu, będą automatycznie tworzone na serwerze wtórnym bez konieczności edytowania plików konfiguracyjnych. Do zarządzania katalogiem zaproponowano narzędzie kcatalogprint.
  • Dodano nowy tryb weryfikacji DNSSEC.
  • Dodano narzędzie kzonesign do ręcznego generowania podpisów cyfrowych dla DNSSEC.
  • Dodano narzędzie kxdpgun z realizacją wysokowydajnego generatora ruchu „DNS przez UDP” dla systemu Linux.
  • W kdig dodano wsparcie dla DNS przez HTTPS (DoH), zrealizowane przy użyciu GnuTLS i libnghttp2.
  • W trybie ręcznego zarządzania kluczami DNSSEC dodano wsparcie statusu unieważnienia kluczy KSK (Key Signing Key) (RFC 5011).
  • Dodano wsparcie dla deterministycznego generowania podpisów cyfrowych z użyciem algorytmów ECDSA (wymagana jest GnuTLS 3.6.10 lub nowsza).
  • Zapewniono bezpieczny sposób tworzenia kopii zapasowych i przywracania danych stref DNS.
  • Znacząco zwiększono wydajność modułu „statistics”.
  • Po włączeniu trybu wielowątkowego generowania podpisów cyfrowych dla stref DNS zapewniono równoległość niektórych dodatkowych operacji ze strefami.
  • Poprawiono efektywność buforowania i zwiększono wydajność przetwarzania zapytań.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster