Wydanie cache'ującego serwera DNS PowerDNS Recursor 4.6.0

Dostępna jest wersja kacheru DNS PowerDNS Recursor 4.6, odpowiedzialnego za rekursywne tłumaczenie nazw. PowerDNS Recursor został zbudowany na tej samej bazie kodu co PowerDNS Authoritative Server, ale rekursywne i autorytatywne serwery DNS PowerDNS rozwijają się w różnych cyklach produkcji i są wydawane jako osobne produkty. Kod projektu jest dostępny na licencji GPLv2.

Serwer zapewnia narzędzia do zdalnego zbierania statystyk, obsługuje natychmiastowe ponowne uruchamianie, ma wbudowany silnik do łączenia przetworników w języku Lua, pełną obsługę DNSSEC, DNS64, RPZ (Response Policy Zones) oraz pozwala na włączanie czarnych list. Istnieje możliwość zapisywania wyników rozwiązywania w postaci plików strefowych BIND. W celu zapewnienia wysokiej wydajności stosowane są nowoczesne mechanizmy multiplexowania połączeń w systemach FreeBSD, Linux i Solaris (kqueue, epoll, /dev/poll), a także wysoko wydajny parser pakietów DNS, zdolny do obsługi dziesiątek tysięcy równoległych zapytań.

W nowej wersji:

  • Dodano funkcję „Zone to Cache”, która pozwala okresowo pobierać strefę DNS i umieszczać jej zawartość w pamięci podręcznej, aby pamięć podręczna zawsze była w stanie „gorącym” i zawierała dane związane ze strefą. Funkcja może być używana z każdym typem stref, w tym strefami głównymi. Pobieranie strefy można przeprowadzać za pomocą DNS AXFR, HTTP, HTTPS lub poprzez ładowanie z lokalnego pliku.
  • Umożliwiono kasowanie rekordów z pamięci podręcznej przy otrzymywaniu przychodzących zapytań notify.
  • Dodano wsparcie dla szyfrowania zapytań do serwerów DNS przy użyciu DoT (DNS over TLS). Domyślnie DoT włącza się, gdy ustawia się port 853 dla DNS Forwarder lub gdy DNS-serwery są jawnie wymieniane za pomocą parametru dot-to-auth-names. Sprawdzanie certyfikatów nie jest jeszcze realizowane, podobnie jak automatyczne przełączanie na DoT w przypadku wsparcia przez serwer DNS (te możliwości będą włączone po zatwierdzeniu przez komitet ds. standaryzacji).
  • Przepisano kod do ustanawiania wychodzących połączeń TCP, dodano możliwość wielokrotnego użycia połączeń. Teraz połączenia TCP (i DoT) nie są zamykane od razu po przetworzeniu zapytania, lecz pozostają otwarte przez pewien czas (zachowanie to regulowane jest ustawieniem tcp-out-max-idle-ms).
  • Rozszerzono zakres zbieranych i eksportowanych metryk ze statystykami i informacjami dla systemów monitoringu.
  • Dodano eksperymentalną funkcję śledzenia zdarzeń (Event Tracing), która pozwala uzyskać szczegółowe informacje o czasie realizacji każdego etapu rozwiązywania nazw.

    Źródło: opennet.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster