Fedora 33 planuje przejść na rozwiązanie systemowe

Do wdrożenia w Fedorze 33 zaplanowany zmiana, co powoduje, że dystrybucja domyślnie używa rozwiązania systemowego do rozwiązywania zapytań DNS. Glibc zostanie przeniesiony do nss-resolve z projektu systemd zamiast z wbudowanego modułu NSS nss-dns.

Systemd-resolved wykonuje funkcje takie jak utrzymywanie ustawień w pliku resolv.conf w oparciu o dane DHCP i statyczną konfigurację DNS dla interfejsów sieciowych, obsługuje DNSSEC i LLMNR (Link Local Multicast Name Resolved). Do zalet przejścia na rozwiązanie systemowe należy obsługa DNS przez TLS, możliwość włączenia lokalnego buforowania zapytań DNS oraz obsługa wiązania różnych procedur obsługi z różnymi interfejsami sieciowymi (w zależności od interfejsu sieciowego wybierany jest serwer DNS do kontaktu np. dla interfejsów VPN zapytania DNS będą przesyłane poprzez VPN). Nie ma planów używania DNSSEC w Fedorze (rozwiązanie systemowe zostanie zbudowane z flagą DNSSEC=no).

Systemd-resolved jest już domyślnie używany w Ubuntu od wydania 16.10, ale integracja zostanie przeprowadzona w Fedorze inaczej - Ubuntu w dalszym ciągu używa tradycyjnego nss-dns z glibc, tj. glibc w dalszym ciągu obsługuje plik /etc/resolv.conf, podczas gdy Fedora planuje zastąpić nss-dns funkcją nss-resolve systemd. Dla tych, którzy nie chcą korzystać z rozwiązania systemd-resolved, będzie można go wyłączyć (trzeba dezaktywować usługę systemd-resolved.service i zrestartować NetworkManager, co utworzy tradycyjny plik /etc/resolv.conf).

Źródło: opennet.ru

Dodaj komentarz