Lansare server DNS KnotDNS 2.9.0

Publicat lansare KnotDNS 2.9.0, un server DNS autoritativ de înaltă performanță (recursorul este implementat ca o aplicație separată), care suportă toate funcționalitățile moderne DNS. Proiectul este dezvoltat de registrul ceh CZ.NIC, fiind scris în limbajul C și se răspândește sub licența GPLv3.

KnotDNS se distinge prin orientarea sa către o înaltă performanță în procesarea cererilor, având o implementare multi-threaded, majoritatea fiind non-blocantă, bine scalabilă pe sistemele SMP. Se oferă posibilități precum adăugarea și eliminarea zonelor în timp real, transferul zonelor între servere, DDNS (actualizări dinamice), NSID (RFC 5001), extensii EDNS0 și DNSSEC (inclusiv NSEC3), restricții privind intensitatea răspunsurilor (RRL).

În noua versiune:

  • A fost implementat suport complet pentru diferite calcule ale numerelor de serie (SOA) pentru zona pe serverele master și slave, când se aplică pe serverul slave certificarea zonei cu semnătură digitală;
  • Modulul geoip a adăugat suport pentru înregistrări cu șabloane de substituție (wildcard);
  • Pentru DNSSEC a fost adăugată o nouă setare ‘rrsig-pre-refresh’ pentru reducerea frecvenței evenimentelor de certificare a zonei cu semnătură digitală;
  • A fost adăugată o setare ‘tcp-reuseport’ pentru stabilirea modului SO_REUSEPORT(_LB) pentru socket-urile TCP;
  • A fost adăugată o setare ‘tcp-io-timeout’ pentru limitarea timpului operațiunilor de intrare-ieșire pe TCP;
  • Performanța operațiunilor de modificare a conținutului zonei a fost semnificativ crescută;
  • Suportul pentru reconfigurarea interfețelor de rețea și a handler-elor a fost oprit, deoarece nu poate fi efectuat după resetarea procesului de privilegii;
  • Implementarea DNS Cookies a fost revizuită pentru a respecta complet specificația preliminară draft-ietf-dnsop-server-cookies;
  • Limitarea numărului de conexiuni TCP este acum, în mod implicit, limitată la jumătate din limita sistemică a numărului de deschideri de fișiere, cu un număr maxim de fișiere deschise de 1048576;
  • În alegerea numărului de handler-e care trebuie să ruleze, acum se folosește numărul de CPU, dar nu mai puțin de 10;
  • Multe opțiuni au fost redenumite, de exemplu ‘server.tcp-reply-timeout’ în ‘server.tcp-remote-io-timeout’, ‘server.max-tcp-clients’ în ‘server.tcp-max-clients’, ‘template.journal-db’ în ‘database.journal-db’ etc. Suportul pentru vechile denumiri va fi păstrat cel puțin până la următoarea versiune majoră.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster