Serverul DNS Trust-DNS a fost redenumit în Hickory și va fi utilizat în infrastructura Let's Encrypt

Autorul serverului DNS Trust-DNS a anunțat redenumirea proiectului în Hickory DNS. Motivul schimbării numelui este dorința de a face proiectul mai atractiv pentru utilizatori, dezvoltatori și sponsori, de a evita suprapunerile în căutare cu conceptul de „Trusted DNS” și de a înregistra o marcă comercială pentru a proteja brandul asociat cu proiectul (numele Trust-DNS va fi problematic de utilizat ca marcă comercială, deoarece este format din cuvinte generice care nu pot fi considerate unice).

Inițial, proiectul s-a dezvoltat ca un experiment pentru a crea componente sistemice într-un limbaj de programare care oferă instrumente pentru un lucru sigur cu memoria, dar planurile actuale sunt legate de transformarea sa într-un produs complet. dezvoltarea serverului DNS Hickory se va desfășura sub patronajul organizației ISRG (Internet Security Research Group), fondatoarea proiectului Let’s Encrypt și care contribuie la dezvoltarea tehnologiilor pentru creșterea securității internetului (de exemplu, sub egida ISRG se dezvoltă implementări ale sudo, modul TLS pentru serverul HTTP Apache, servere NTP și decodoare AV1, scrise în Rust).

După redenumire, proiectul va fi mutat din depozitul personal GitHub al autorului într-un depozit sub o organizație separată Hickory DNS, ceea ce va simplifica participarea dezvoltatorilor și a susținătorilor din comunitate. Pachetele crate trust-dns-resolver și trust-dns-proto vor fi redenumite în hickory-resolver și hickory-proto, iar principalul serverul va fi livrat în pachetul hickory-dns. În forma actuală, pachetele trust-dns-resolver și trust-dns-proto au 19 și 20 de milioane de descărcări în Crates.io, se așteaptă ca, cu ajutorul investițiilor din partea ISRG, să se extindă utilizarea serverului DNS și să îl facă mai convenabil pentru implementări de lucru.

Hickory DNS include componente pentru operarea unui server DNS autoritativ, client DNS, rezolvator local și server DNS recursiv. De asemenea, include biblioteci cu implementări ale protocoalelor de bază. Proiectul suportă DNSSEC, DoT (DNS over TLS), DoH (DNS over HTTPS), DoQ (DNS over QUIC), mDNS (Multicast DNS), DNS-SD (Service Discovery), ANAME, actualizarea dinamică a înregistrărilor, CSYNC (Child-to-Parent Synchronization), DANE (DNS-Based Authentication of Named Entities), DNSKEY, CAA (Certification Authority Authorization). În procesul de implementare sau până la finalizarea suportului pentru IN-ADDR.ARPA fără clasă, transferul incremental al zonelor, notificările trimise serverelor secundare cu actualizarea zonelor, Trusted DNS și S/MIME. Codul proiectului este scris în Rust și este distribuit sub licențele MIT și Apache 2.0.

În viitor, Hickory DNS este planificat să fie utilizat în infrastructura Let’s Encrypt. Înainte de implementare, va fi realizat un audit de securitate, optimizată performanța și asigurată suportul pentru interogări complet recursivă și validarea acestora prin DNSSEC. Printre planuri se menționează și suportul pentru NSEC3, politici de cache pentru diferite tipuri de înregistrări DNS, și instrumente de echilibrare a gestionării cererilor, liste albe adreselor IP pentru conexiuni de intrare.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster