Wydanie serwera DNS PowerDNS Authoritative Server 5.0

Opublikowano wydanie uznawanego serwera DNS PowerDNS Authoritative Server 5.0, przeznaczonego do zarządzania strefami DNS. W najlepszych czasach PowerDNS Authoritative Server obsługiwał do 30% wszystkich domen w Europie i do 90% domen z DNSSEC. Kod projektu jest rozpowszechniany na licencji GPLv2.

PowerDNS Authoritative Server umożliwia przechowywanie informacji o domenach w różnych bazach danych, w tym MySQL, PostgreSQL, SQLite3, LMDB, Oracle oraz Microsoft SQL Server, a także w LDAP i zwykłych plikach tekstowych w formacie BIND. Odpowiedzi mogą być dodatkowo filtrowane (np. w celu odfiltrowania spamu) lub przekierowywane do własnych obsługi na językach Lua, Java, Perl, Python, Ruby, C i C++. Wśród funkcji znajdują się również narzędzia do zdalnego zbierania statystyk, w tym poprzez SNMP lub Web API (wbudowany serwer http do statystyk i zarządzania), natychmiastowe ponowne uruchamianie, wbudowany silnik do podłączania obsługi w języku Lua oraz możliwość równoważenia obciążenia uwzględniająca geograficzne położenie klienta.

Kluczową nowością w PowerDNS Authoritative Server 5.0 jest wsparcie dla widoków (views) w stylu serwera DNS BIND, pozwalające na dostarczanie różnych treści stref DNS w zależności od adresy IP, z którego napłynęło zapytanie. Na przykład przy użyciu widoków użytkownikom z wewnętrznymi adresami (intranety) można dostarczyć jedną wersję strefy DNS dla żądanej domeny, a użytkownikom zewnętrznym — inną. Do przechowywania różnych widoków stref DNS można na razie wykorzystać tylko backend LMDB.

Wśród innych zmian:

  • Dodano wsparcie dla wiązania z gniazdem Unix zamiast gniazda TCP/IP.
  • Do narzędzia sdig dodano wsparcie dla EDNS Cookie.
  • W backendzie LMDB dodano możliwość wyszukiwania rekordów oraz wsparcie dla RFC-2136 (DNS UPDATE).
  • Wprowadzono nową składnię uruchamiania narzędzia pdnsutil — 'pdnsutil typ_obiektu komenda argumenty' (wsparcie dla starej składni zostało zachowane).
  • Dodano nową komendę 'pdnsutil backend-lookup' do wyszukiwania rekordu w backendzie przechowywania.
  • Dodano wsparcie dla RFC-9615 w celu automatycznego uwierzytelnionego bootstrappingu DNSSEC.
  • Wprowadzono wsparcie dla rejestrowania pakietów, w których wystąpiły błędy parsowania.
  • Dodano ustawienie 'dnsupdate-require-tsig', które wymusza obowiązkowe użycie mechanizmu TSIG (Transaction Signature) przy operacjach aktualizacji rekordów w DNS.
  • Dodano ustawienie „direct-dnskey-signature”, które umożliwia bezpośrednie pobieranie podpisu cyfrowego DNSKEY z backendu.
  • Dodano ustawienie „resolve-across-zones”, które po wyłączeniu sprawia, że serwer DNS nie będzie rozwiązywać rekordów CNAME wskazujących na inne strefy.
  • Rozszerzono możliwości tworzenia handlerów w języku Lua.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster