PowerDNS Authoritative Server 4.2 නිකුතුව

සිදු විය බලයලත් DNS සේවාදායකය මුදා හැරීම PowerDNS Authoritative Server 4.2, DNS කලාප බෙදා හැරීම සංවිධානය කිරීම සඳහා නිර්මාණය කර ඇත. විසින් ලබා දී ඇත ව්‍යාපෘති සංවර්ධකයින්, PowerDNS Authoritative Server යුරෝපයේ මුළු වසම් සංඛ්‍යාවෙන් ආසන්න වශයෙන් 30% ක් සේවය කරයි (අපි DNSSEC අත්සන් සහිත වසම් පමණක් සලකන්නේ නම්, 90%). ව්යාපෘති කේතය විසින් බෙදා හරිනු ලැබේ GPLv2 යටතේ බලපත්‍ර ලබා ඇත.

PowerDNS Authoritative Server මඟින් MySQL, PostgreSQL, SQLite3, Oracle, සහ Microsoft SQL Server, මෙන්ම LDAP සහ සරල පෙළ ගොනු BIND ආකෘතියෙන් ඇතුළුව විවිධ දත්ත සමුදායන් තුළ වසම් තොරතුරු ගබඩා කිරීමේ හැකියාව සපයයි. ප්‍රතිචාරය තවදුරටත් පෙරීමට (උදාහරණයක් ලෙස, අයාචිත තැපැල් පෙරීමට) හෝ Lua, Java, Perl, Python, Ruby, C සහ C++ හි අභිරුචි හසුරුවන්නන් සම්බන්ධ කිරීමෙන් යළි හරවා යැවිය හැක. SNMP හරහා හෝ Web API හරහා (සංඛ්‍යාලේඛන සහ කළමනාකරණය සඳහා HTTP සේවාදායකයක් ගොඩනගා ඇත), ක්ෂණික නැවත ආරම්භ කිරීම, Lua භාෂාවෙන් හසුරුවන්නන් සම්බන්ධ කිරීම සඳහා ගොඩනඟන ලද එන්ජිම, ශේෂය පැටවීමේ හැකියාව ඇතුළුව දුරස්ථ සංඛ්‍යාලේඛන එකතු කිරීම සඳහා විශේෂාංග ද ඇතුළත් වේ. සේවාදායකයාගේ භූගෝලීය පිහිටීම සැලකිල්ලට ගනිමින්.

ප්රධාන නවෝත්පාදන:

  • හැකියාව එකතු කළා නිර්වචන ලුවා භාෂාවෙන් හසුරුවන්නන් සමඟ වාර්තා, දත්ත ආපසු ලබා දීමේදී AS, උපජාල, පරිශීලකයාගේ සමීපත්වය යනාදිය සැලකිල්ලට ගන්නා නවීන හසුරුවන්නන් නිර්මාණය කළ හැකිය. BIND සහ LMDB ඇතුළුව සියලුම ගබඩා පසුබිම් සඳහා Lua වාර්තා සඳහා සහය ක්‍රියාත්මක කර ඇත. උදාහරණයක් ලෙස, කලාප වින්‍යාසය තුළ ධාරක ලබා ගැනීමේ පසුබිම් පරීක්ෂාව සැලකිල්ලට ගනිමින් දත්ත යැවීමට, ඔබට දැන් නියම කළ හැක:

    @IN LUA A "ifportup(443, {'52.48.64.3', '45.55.10.200'})"

  • නව උපයෝගිතා එක් කරන ලදී ixfrdist, මාරු කළ දත්තවල අදාළත්වය සැලකිල්ලට ගනිමින් AXFR සහ IXFR ඉල්ලීම් භාවිතා කරමින් බලයලත් සේවාදායකයකින් කලාප මාරු කිරීමට ඔබට ඉඩ සලසයි (එක් එක් වසම සඳහා, SOA අංකය පරීක්ෂා කර කලාපයේ නව අනුවාද පමණක් බාගත කරනු ලැබේ). ප්‍රාථමික සේවාදායකයේ අධික බරක් නිර්මාණය නොකර ද්විතියික සහ පුනරාවර්තන සේවාදායකයන් විශාල සංඛ්‍යාවක් මත කලාප සමමුහුර්ත කිරීම සංවිධානය කිරීමට උපයෝගීතාව ඔබට ඉඩ සලසයි;
  • මුලපිරීම සඳහා සූදානම් වෙමින් DNS ධජ දිනය 2020 සේවාලාභියාට UDP ප්‍රතිචාර සිඳලීම සඳහා වගකිව යුතු udp-druncation-threshold පරාමිතියෙහි අගය 1680 සිට 1232 දක්වා අඩු කර ඇති අතර එමඟින් UDP පැකට් අහිමි වීමේ සම්භාවිතාව සැලකිය යුතු ලෙස අඩු කළ යුතුය. IPv1232 සැලකිල්ලට ගනිමින් DNS ප්‍රතිචාරයේ ප්‍රමාණය අවම MTU අගයට (6) ගැළපෙන උපරිමය වන බැවින් 1280 අගය තෝරා ගන්නා ලදී;
  • නව දත්ත සමුදාය මත පදනම් වූ ගබඩා පසුබිමක් එක් කරන ලදී LMDB. පසුපෙළ සම්පූර්ණයෙන්ම DNSSEC අනුකූල වන අතර, මාස්ටර් සහ වහල් කලාප සඳහා භාවිතා කළ හැකි අතර, අනෙකුත් බොහෝ පසුබිම්වලට වඩා හොඳ කාර්ය සාධනයක් සපයයි. මුදා හැරීමට පෙර, LMDB පසුපෙළේ ක්‍රියාකාරිත්වයට බාධා කරන කේතයට වෙනසක් එක් කරන ලදී (වහල් කලාප සැකසීම සහ pdnsutil හරහා පැටවීම ක්‍රියාත්මක විය, නමුත් “pdnsutil edit-zone” වැනි විධාන ක්‍රියා කිරීම නතර විය. ගැටළු නිරාකරණය කිරීමට සැලසුම් කර ඇත. මීළඟ නිවැරදි කිරීමේ නිකුතුවේ;
  • දුර්වල ලෙස ලේඛනගත කර ඇති "ස්වයං අනුක්‍රමික" ශ්‍රිතය සඳහා සහය අත්හරින ලදි, එය සමහර ගැටළු විසඳීමෙන් වලක්වයි. අවශ්යතා අනුව RFC 8624 (GOST R 34.11-2012 "MUST NOT" කාණ්ඩයට ගෙන ගියා) DNSSEC තවදුරටත් GOST DS හෑෂ් සහ ECC-GOST ඩිජිටල් අත්සන් සඳහා සහය නොදක්වයි.

මතක් කිරීමක් ලෙස, PowerDNS මාස හයක සංවර්ධන චක්‍රයක් වෙත මාරු වී ඇති අතර, PowerDNS Authoritative Server හි මීළඟ ප්‍රධාන නිකුතුව 2020 පෙබරවාරි මාසයේදී අපේක්ෂා කෙරේ. සැලකිය යුතු නිකුතු සඳහා යාවත්කාලීන වසර පුරා සංවර්ධනය කරනු ඇත, ඉන් පසුව තවත් මාස හයක් සඳහා අවදානම් නිවැරදි කිරීම් නිකුත් කරනු ලැබේ. මේ අනුව, PowerDNS Authoritative Server 4.2 ශාඛාව සඳහා සහය 2021 ජනවාරි දක්වා පවතිනු ඇත.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න