Opublikowano wydanie uznawanego serwera DNS PowerDNS Authoritative Server 5.0, przeznaczonego do zarządzania strefami DNS. W najlepszych czasach PowerDNS Authoritative Server obsługiwał do 30% wszystkich domen w Europie i do 90% domen z DNSSEC. Kod projektu jest rozpowszechniany na licencji GPLv2.
PowerDNS Authoritative Server umożliwia przechowywanie informacji o domenach w różnych bazach danych, w tym MySQL, PostgreSQL, SQLite3, LMDB, Oracle oraz Microsoft SQL Server, a także w LDAP i zwykłych plikach tekstowych w formacie BIND. Odpowiedzi mogą być dodatkowo filtrowane (np. w celu odfiltrowania spamu) lub przekierowywane do własnych obsługi na językach Lua, Java, Perl, Python, Ruby, C i C++. Wśród funkcji znajdują się również narzędzia do zdalnego zbierania statystyk, w tym poprzez SNMP lub Web API (wbudowany serwer http do statystyk i zarządzania), natychmiastowe ponowne uruchamianie, wbudowany silnik do podłączania obsługi w języku Lua oraz możliwość równoważenia obciążenia uwzględniająca geograficzne położenie klienta.
Kluczową nowością w PowerDNS Authoritative Server 5.0 jest wsparcie dla widoków (views) w stylu serwera DNS BIND, pozwalające na dostarczanie różnych treści stref DNS w zależności od adresy IP, z którego napłynęło zapytanie. Na przykład przy użyciu widoków użytkownikom z wewnętrznymi adresami (intranety) można dostarczyć jedną wersję strefy DNS dla żądanej domeny, a użytkownikom zewnętrznym — inną. Do przechowywania różnych widoków stref DNS można na razie wykorzystać tylko backend LMDB.
Wśród innych zmian:
- Dodano wsparcie dla wiązania z gniazdem Unix zamiast gniazda TCP/IP.
- Do narzędzia sdig dodano wsparcie dla EDNS Cookie.
- W backendzie LMDB dodano możliwość wyszukiwania rekordów oraz wsparcie dla RFC-2136 (DNS UPDATE).
- Wprowadzono nową składnię uruchamiania narzędzia pdnsutil — 'pdnsutil typ_obiektu komenda argumenty' (wsparcie dla starej składni zostało zachowane).
- Dodano nową komendę 'pdnsutil backend-lookup' do wyszukiwania rekordu w backendzie przechowywania.
- Dodano wsparcie dla RFC-9615 w celu automatycznego uwierzytelnionego bootstrappingu DNSSEC.
- Wprowadzono wsparcie dla rejestrowania pakietów, w których wystąpiły błędy parsowania.
- Dodano ustawienie 'dnsupdate-require-tsig', które wymusza obowiązkowe użycie mechanizmu TSIG (Transaction Signature) przy operacjach aktualizacji rekordów w DNS.
- Dodano ustawienie „direct-dnskey-signature”, które umożliwia bezpośrednie pobieranie podpisu cyfrowego DNSKEY z backendu.
- Dodano ustawienie „resolve-across-zones”, które po wyłączeniu sprawia, że serwer DNS nie będzie rozwiązywać rekordów CNAME wskazujących na inne strefy.
- Rozszerzono możliwości tworzenia handlerów w języku Lua.
Źródło: opennet.ru
