A fost lansată versiunea serverului DNS autoritativ PowerDNS Authoritative Server 5.0, destinat organizării livrării zonelor DNS. În cele mai bune momente, PowerDNS Authoritative Server a gestionat până la 30% din numărul total de domenii din Europa și până la 90% din domeniile cu DNSSEC. Codul proiectului este distribuit sub licența GPLv2.
PowerDNS Authoritative Server oferă posibilitatea stocării informațiilor despre domenii în diverse baze de date, inclusiv MySQL, PostgreSQL, SQLite3, LMDB, Oracle și Microsoft SQL Server, precum și în LDAP și fișiere text obișnuite în format BIND. Livrarea răspunsului poate fi suplimentar filtrată (de exemplu, pentru a elimina spamul) sau îndreptată către propriile sale manipulatoare în limbajele Lua, Java, Perl, Python, Ruby, C și C++. Printre caracteristicile notabile se află și instrumentele pentru colectarea la distanță a statisticilor, inclusiv prin SNMP sau prin Web API (pentru statistici și gestionare, include un server http încorporat), repornirea instantanee, un motor încorporat pentru conectarea manipulatoarelor pe limbajul Lua și posibilitatea de echilibrare a sarcinii în funcție de locația geografică a clientului.
O noutate cheie în PowerDNS Authoritative Server 5.0 este suportul pentru vizualizări (views) în stilul serverului DNS BIND, care permit livrarea de conținut diferit al zonelor DNS, în funcție de adrese IP, de unde a venit cererea. De exemplu, cu ajutorul vizualizărilor, utilizatorilor cu adrese interne (intranet) li se poate livra o variantă a zonei DNS pentru cererea de domeniu, iar utilizatorilor externi — alta. Pentru stocarea diferitelor vizualizări ale zonelor DNS, momentan poate fi utilizat doar backend-ul LMDB.
Printre celelalte modificări:
- A fost adăugat suport pentru legarea la socket Unix în loc de socket TCP/IP.
- Utilitarul sdig a primit suport pentru EDNS Cookie.
- Backend-ul LMDB a fost îmbunătățit cu posibilitatea de a căuta înregistrări și suport pentru RFC-2136 (DNS UPDATE).
- A fost realizat un nou sintax de lansare a utilitarului pdnsutil — «pdnsutil tip_obiect comandă argumente» (suportul pentru sintaxa veche a fost păstrat).
- A fost adăugată o nouă comandă «pdnsutil backend-lookup» pentru căutarea înregistrărilor în backend-ul de stocare.
- A fost adăugat suport pentru RFC-9615 pentru bootstraping automatizat și autentificat DNSSEC.
- A fost implementat suportul pentru înregistrarea pachetelor pentru care au apărut erori de analiză.
- A fost adăugată configurația «dnsupdate-require-tsig», care include utilizarea obligatorie a mecanismului TSIG (Transaction Signature) pentru operațiunile de actualizare a înregistrărilor în DNS.
- A fost adăugată configurația „direct-dnskey-signature”, care permite extragerea directă a semnăturii digitale DNSKEY din backend.
- A fost adăugată configurația „resolve-across-zones”, care, odată dezactivată, va împiedica serverul DNS să rezolve înregistrările CNAME care indică către alte zone.
- Funcționalitățile pentru crearea de gestionări în limbajul Lua au fost extinse.
Sursa: opennet.ro
