lansarea unui server DNS autoritar , destinat organizării livrării zonelor DNS. Prin dezvoltatorii proiectului, PowerDNS Authoritative Server gestionează aproximativ 30% din totalul domeniilor din Europa (dacă se consideră doar domeniile cu semnături DNSSEC, atunci 90%). Codul proiectului sub licența GPLv2.
PowerDNS Authoritative Server oferă posibilitatea de a stoca informații despre domenii în diverse baze de date, inclusiv MySQL, PostgreSQL, SQLite3, Oracle și Microsoft SQL Server, precum și în LDAP și fișiere text obișnuite în format BIND. Răspunsul poate fi suplimentar filtrat (de exemplu, pentru a exclude spamul) sau redirecționat cu ajutorul integrării de manipulatoare proprii în limbaje precum Lua, Java, Perl, Python, Ruby, C și C++. Caracteristicile includ și instrumente pentru colectarea statisticilor la distanță, inclusiv prin SNMP sau prin API Web (pentru statistici și management, este integrat un server http), repornire instantanee, un motor integrat pentru conectarea manipulatoarelor în limbajul Lua, și capacitatea de a realiza un echilibru de sarcină ținând cont de poziția geografică a clientului.
Principalele :
- A fost adăugată posibilitatea înregistrărilor cu manipulatoare scrise în limbajul Lua, prin care pot fi create manipulatoare sofisticate, care iau în considerare la livrarea datelor AS, subrețele, apropierea de utilizator și altele. Suportul pentru înregistrările Lua este implementat pentru toate backend-urile de stocare, inclusiv BIND și LMDB. De exemplu, pentru livrarea datelor ținând cont de verificarea disponibilității gazdelor în configurația zonei, acum se poate specifica:
@ IN LUA A «ifportup(443, {‘52.48.64.3’, ‘45.55.10.200’})»
- A fost adăugată o nouă utilitate , care permite transferul zonelor de la serverul autoritar prin intermediul solicitărilor AXFR și IXFR, ținând cont de actualitatea datelor transferate (pentru fiecare domeniu se verifică numărul SOA și sunt încărcate doar versiunile noi ale zonei). Utilitatea permite organizarea sincronizării zonelor pe un număr foarte mare de servere secundare și recursive, fără a crea o încărcare mare pe serverul primar;
- În pregătirea inițiativei valoarea parametrului udp-truncation-threshold a fost redusă de la 1680 la 1232, ceea ce răspunde pentru trunchierea răspunsurilor UDP către client, ceea ce ar trebui să reducă semnificativ probabilitatea pierderii pachetelor UDP. Valoarea 1232 a fost aleasă, deoarece este maximul la care dimensiunea răspunsului DNS, ținând cont de IPv6, se încadrează în valoarea minimă MTU (1280);
- A fost adăugat un nou backend de stocare bazat pe bază de date. Backend-ul este complet compatibil cu DNSSEC, poate fi folosit pentru zone master și slave, și oferă o performanță mai bună decât majoritatea altor backend-uri. Imediat înainte de lansare, în cod a fost adăugat o modificare care a afectat funcționarea backend-ului LMDB (funcționează procesarea zonelor slave și încărcarea prin pdnsutil, dar comenzi precum «pdnsutil edit-zone» au încetat să funcționeze. Problemele vor fi remediate în următoarea versiune corectivă;
- Suportul pentru funcția puțin documentată «autoserial» a fost oprit, ceea ce a impedat rezolvarea unor probleme. Conform cerințelor (GOST R 34.11-2012 a fost mutat în categoria „MUST NOT”) în DNSSEC, suportul pentru hash-urile GOST DS și semnăturile digitale ECC-GOST a fost oprit.
Amintim că PowerDNS a trecut la un ciclu de dezvoltare de șase luni, conform căruia următoarea lansare semnificativă a PowerDNS Authoritative Server este așteptată în februarie 2020. Actualizările pentru lansările majore vor fi formate pe parcursul anului, după care vor fi lansate corecții pentru vulnerabilități timp de încă șase luni. Prin urmare, suportul pentru ramura PowerDNS Authoritative Server 4.2 va continua până în ianuarie 2021.
Sursa: opennet.ro
