Este disponibilă lansarea serverului DNS PowerDNS Recursor 4.6, responsabil pentru transformarea recursivă a numelui. PowerDNS Recursor este construit pe aceeași bază de cod cu PowerDNS Authoritative Server, dar serverele DNS recursiv și autoritativ PowerDNS se dezvoltă în cadrul unor cicluri diferite de dezvoltare și sunt lansate sub formă de produse separate. Codul proiectului este distribuit sub licența GPLv2.
Serverul oferă mijloace pentru colectarea statisticilor de la distanță, suportă repornirea instantanee, are un motor integrat pentru conectarea handler-elor în limbajul Lua, suportă complet DNSSEC, DNS64, RPZ (Zone de Politică de Răspuns), permite conectarea listelor negre. Există posibilitatea de a înregistra rezultatele rezolvării sub formă de fișiere de zone BIND. Pentru a asigura o performanță ridicată, sunt utilizate mecanisme moderne de multiplexare a conexiunilor în FreeBSD, Linux și Solaris (kqueue, epoll, /dev/poll), precum și un parser DNS de înaltă performanță capabil să proceseze zeci de mii de cereri paralele.
În noua versiune:
- A fost adăugată funcția „Zone to Cache”, care permite extragerea periodică a unei zone DNS și înlocuirea conținutului acesteia în cache, pentru a menține cache-ul întotdeauna în stare „fierbinte” și a conține datele asociate zonei. Funcția poate fi utilizată cu orice tip de zone, inclusiv cele rădăcină. Extragerea zonei poate fi efectuată folosind DNS AXFR, HTTP, HTTPS sau prin încărcarea dintr-un fișier local.
- A fost oferită posibilitatea de a reseta înregistrările din cache la primirea cererilor de notificare în intrare.
- A fost adăugat suport pentru criptarea solicitărilor către serverele DNS prin intermediul DoT (DNS over TLS). Implicit, DoT este activat atunci când se specifică portul 853 pentru DNS Forwarder sau prin enumerarea explicită a serverelor DNS prin parametrul dot-to-auth-names. Verificarea certificatelor nu este efectuată deocamdată, la fel și comutarea automată pe DoT dacă serverul DNS îl suportă (aceste funcționalități vor fi incluse după aprobarea comitetului de standardizare).
- Codul pentru stabilirea conexiunilor TCP de ieșire a fost rescris, adăugându-se posibilitatea reutilizării conexiunilor. Pentru reutilizarea conexiunilor TCP (și DoT), conexiunile nu mai sunt închise imediat după procesarea cererii, ci rămân deschise pentru o vreme (comportamentul este reglat prin setarea tcp-out-max-idle-ms).
- A fost extins domeniul de metrici colectate și exportate cu statistici și informații pentru sistemele de monitorizare.
- A fost adăugată o funcție experimentală de urmărire a evenimentelor (Event Tracing), care oferă detalii despre timpul de execuție al fiecărei etape de rezolvare.
Sursa: opennet.ro
