Fedora 33 plánuje prejsť na systemd-resolved

Na implementáciu vo Fedore 33 plánované zmena, ktorý nastaví distribúciu tak, aby štandardne používala systemd-resolved na riešenie DNS dotazov. Glibc bude migrovaný na nss-resolve z projektu systemd namiesto vstavaného modulu NSS nss-dns.

Systemd-resolved vykonáva funkcie, ako je udržiavanie nastavení v súbore resolv.conf na základe údajov DHCP a statickej konfigurácie DNS pre sieťové rozhrania, podporuje DNSSEC a LLMNR (Link Local Multicast Name Resolution). Medzi výhody prechodu na systemd-resolved patrí podpora DNS cez TLS, možnosť povoliť lokálne ukladanie DNS dotazov do vyrovnávacej pamäte a podpora viazania rôznych obslužných programov na rôzne sieťové rozhrania (v závislosti od sieťového rozhrania sa na kontaktovanie vyberie server DNS, napríklad pre rozhrania VPN budú dotazy DNS odosielané cez VPN). Neplánujeme použiť DNSSEC vo Fedore (systemd-resolved bude zostavený s príznakom DNSSEC=no).

Systemd-resolved sa už štandardne používa v Ubuntu od vydania 16.10, ale integrácia bude vo Fedore vykonaná inak – Ubuntu naďalej používa tradičné nss-dns z glibc, t.j. glibc naďalej spracováva /etc/resolv.conf, zatiaľ čo Fedora plánuje nahradiť nss-dns nss-resolve od systemd. Pre tých, ktorí nechcú používať systemd-resolved, bude možné ho zakázať (treba deaktivovať službu systemd-resolved.service a reštartovať NetworkManager, čím sa vytvorí tradičný /etc/resolv.conf).

Zdroj: opennet.ru

Pridať komentár