wydanie autorytatywnego serwera DNS , przeznaczonego do zarządzania strefami DNS. W ch projektantów, PowerDNS Authoritative Server obsługuje około 30% wszystkich domen w Europie (jeśli brać pod uwagę tylko domeny z podpisami DNSSEC, to 90%). Kod projektu na licencji GPLv2.
PowerDNS Authoritative Server umożliwia przechowywanie informacji o domenach w różnych bazach danych, w tym MySQL, PostgreSQL, SQLite3, Oracle oraz Microsoft SQL Server, a także w LDAP i zwykłych plikach tekstowych w formacie BIND. Odpowiedzi mogą być dodatkowo filtrowane (na przykład w celu eliminacji spamu) lub przekierowywane przy użyciu własnych obsługujących skryptów w językach Lua, Java, Perl, Python, Ruby, C i C++. Do cech wyróżniających należy również możliwość zdalnego zbierania statystyk, w tym przez SNMP lub przez Web API (wbudowany serwer http do statystyk i zarządzania), natychmiastowe ponowne uruchamianie, wbudowany silnik do podłączania obsługujących w języku Lua oraz możliwość równoważenia obciążenia z uwzględnieniem lokalizacji geograficznej klienta.
Podstawowe :
- Dodano możliwość rekordów z obsługą w języku Lua, za pomocą których można tworzyć zaawansowane przetworniki, uwzględniające przy zwracaniu danych AS, podsieci, bliskość do użytkownika itp. Obsługa rekordów Lua została zrealizowana dla wszystkich backendów przechowywania, w tym BIND i LMDB. Na przykład, aby zwracać dane z uwzględnieniem tła sprawdzania dostępności hostów w konfiguracji strefy, można teraz wskazać:
@ IN LUA A «ifportup(443, {‘52.48.64.3’, ‘45.55.10.200’})»
- Dodano nowe narzędzie , umożliwiające przesyłanie stref z serwera autorytatywnego za pomocą zapytań AXFR i IXFR, z uwzględnieniem aktualności przesyłanych danych (dla każdej domeny przeprowadzana jest kontrola numeru SOA i ładowane są tylko nowe wersje strefy). Narzędzie to umożliwia synchronizację stref w bardzo dużej liczbie serwerów podrzędnych i rekurencyjnych, nie generując dużego obciążenia na serwerze głównym;
- W ramach przygotowań do inicjatywy zredukowano wartość parametru udp-truncation-threshold z 1680 do 1232, odpowiedzialnego za obcinanie odpowiedzi UDP do klienta, co powinno znacznie zmniejszyć prawdopodobieństwo utraty pakietów UDP. Wartość 1232 została wybrana, ponieważ jest maksymalną, przy której rozmiar odpowiedzi DNS z uwzględnieniem IPv6 mieści się w minimalnej wartości MTU (1280);
- Dodany nowy backend przechowywania oparty na bazie danych . Backend jest w pełni zgodny z DNSSEC, może być używany dla stref master i slave, i zapewnia wyższą wydajność niż większość innych backendów. Bezpośrednio przed wydaniem do kodu wprowadzono zmianę, która zakłóciła działanie backendu LMDB (działa przetwarzanie stref slave i ładowanie przez pdnsutil, ale przestały działać takie polecenia jak „pdnsutil edit-zone”. Problemy te mają być rozwiązane w najbliższym wydaniu poprawkowym;
- Zaprzestano wsparcia dla źle udokumentowanej funkcji „autoserial”, która utrudniała usuwanie niektórych problemów. Zgodnie z wymaganiami (GOST R 34.11-2012 przeniesiony do kategorii „MUST NOT”) w DNSSEC zaprzestano wsparcia dla skrótów GOST DS i podpisów cyfrowych ECC-GOST.
Przypominamy, że PowerDNS przeszedł na sześciomiesięczny cykl rozwoju, zgodnie z którym następna znacząca wersja PowerDNS Authoritative Server jest spodziewana w lutym 2020 roku. Aktualizacje dla znaczących wydań będą tworzone w ciągu roku, po czym przez kolejne sześć miesięcy będą wydawane poprawki dotyczące bezpieczeństwa. W ten sposób wsparcie dla gałęzi PowerDNS Authoritative Server 4.2 potrwa do stycznia 2021 roku.
Źródło: opennet.ru
