lansare , un server DNS autoritativ de înaltă performanță (recursorul este implementat ca o aplicație separată), care suportă toate funcționalitățile moderne DNS. Proiectul este dezvoltat de registrul ceh CZ.NIC, fiind scris în limbajul C și sub licența GPLv3.
KnotDNS se distinge prin orientarea sa către o înaltă performanță în procesarea cererilor, având o implementare multi-threaded, majoritatea fiind non-blocantă, bine scalabilă pe sistemele SMP. Se oferă posibilități precum adăugarea și eliminarea zonelor în timp real, transferul zonelor între servere, DDNS (actualizări dinamice), NSID (RFC 5001), extensii EDNS0 și DNSSEC (inclusiv NSEC3), restricții privind intensitatea răspunsurilor (RRL).
În noua versiune:
- A fost adăugat un mod de rețea de înaltă performanță, realizat folosind subsistemul (eXpress Data Path), care oferă instrumente pentru procesarea pachetelor la nivelul driver-ului de rețea înainte de a fi procesate de stiva de rețea a nucleului Linux. Pentru utilizarea acestui mod este necesar un nucleu Linux 4.18 sau mai recent.
- A fost adădat suport pentru catalogul de zone („Catalog Zones”), care simplifică menținerea serverelor DNS secundare. Când această opțiune este activată, în loc de a defini pe serverul secundar înregistrări separate pentru fiecare zonă secundară, între serverele primar și secundar se organizează un transfer al catalogului de zone, după care zonele creați pe serverul primar, marcate ca fiind incluse în catalog, vor fi create automat pe serverul secundar fără a necesita modificarea fișierelor de configurare. Pentru gestionarea catalogului a fost propusă utilitarul kcatalogprint.
- A fost adăugat un nou mod de verificare DNSSEC.
- A fost adăugată utilitarul kzonesign pentru generarea manuală a semnăturilor digitale pentru DNSSEC.
- A fost adăugată utilitarul kxdpgun cu implementarea unui generator de trafic de înaltă performanță „DNS peste UDP” pentru Linux.
- În kdig a fost adăugat suport pentru DNS peste HTTPS (DoH), implementat cu ajutorul GnuTLS și libnghttp2.
- În modul de gestionare manuală a cheilor DNSSEC a fost adăugat suport pentru cheilor KSK (Key Signing Key) ().
- A fost adădat suport pentru formarea deterministă a semnăturilor digitale folosind algoritmi ECDSA (pentru funcționare este necesar GnuTLS 3.6.10 sau mai recent).
- A fost propus un mod sigur de backup și restaurare a datelor zonelor DNS.
- Performanța modulului „statistics” a fost semnificativ îmbunătățită.
- Activarea modului multiprocesare pentru generarea semnăturilor digitale pentru zone DNS permite paralelizarea unor operațiuni suplimentare cu zonele.
- Eficiența cache-ului a fost îmbunătățită, iar performanța procesării cererilor a crescut.
Sursa: opennet.ro
