actualizări corective pentru ramurile stabile ale serverului DNS , precum și ramura experimentală 9.15.2 aflată în dezvoltare. În noile versiuni a fost rezolvată vulnerabilitatea (CVE-2019-6471), cauzată de o condiție de întrecere care putea duce la o întrerupere a serviciului (terminarea procesului la activarea assert) atunci când un număr mare de pachete de intrare sunt blocate.
De asemenea, în noua versiune 9.14.4 a fost adăugată suport pentru API GeoIP2 pentru conectarea la baza de date pentru determinarea locației pe baza IP-urilor de la compania
MaxMind (activată prin compilarea cu opțiunea „—with-geoip2”). Suportul pentru unele ACL (de exemplu, verificarea pe baza parametrilor de viteză a rețelei, organizației și codului țării) pentru GeoIP2 a fost întrerupt, acestea fiind anterior suportate pentru vechiul API GeoIP, al cărui suport nu mai este oferit de compania MaxMind. Au fost adăugate, de asemenea, noi metrici dnssec-sign și dnssec-refresh cu contoare pentru numărul de semnături DNSSEC generate și actualizate.
apariția Serverele DNS Knot 2.8.3, în care a fost adăugat fișierul de configurare pentru certificat/cheie pentru TLS în kdig, a crescut informativitatea înregistrărilor din jurnale pentru semnăturile offline-KSK și modul RRL, și au fost extinse verificările configurației DNSSEC.
A fost lansată, de asemenea, o actualizare a Knot Resolver 4.1.0, în care au fost eliminate (CVE-2019-10190, CVE-2019-10191): capacitatea de a eluda verificarea DNSSEC pentru cereri cu nume inexistente (NXDOMAIN) și capacitatea de a reveni un domeniu protejat prin DNSSEC la starea de DNSSEC neprotejat prin spoofing de pachete.
Sursa: opennet.ro
