Vydaný PowerDNS Authoritative Server 4.6

Bolo vydané vydanie autoritatívneho servera DNS PowerDNS Authoritative Server 4.6, určeného na organizáciu doručovania zón DNS. Podľa vývojárov projektu PowerDNS Authoritative Server obsluhuje približne 30 % z celkového počtu domén v Európe (ak berieme do úvahy iba domény s DNSSEC podpismi, tak 90 %). Kód projektu je distribuovaný pod licenciou GPLv2.

PowerDNS Authoritative Server poskytuje možnosť ukladať informácie o doméne do rôznych databáz vrátane MySQL, PostgreSQL, SQLite3, Oracle a Microsoft SQL Server, ako aj súborov LDAP a obyčajného textu vo formáte BIND. Odpoveď je možné ďalej filtrovať (napríklad na odfiltrovanie spamu) alebo presmerovať pripojením vlastných obslužných programov v jazykoch Lua, Java, Perl, Python, Ruby, C a C++. Medzi funkcie patria aj nástroje na vzdialený zber štatistík, a to aj cez SNMP alebo cez Web API (pre štatistiku a správu je zabudovaný HTTP server), okamžitý reštart, vstavaný engine na pripojenie handlerov v jazyku Lua, možnosť vyrovnávania záťaže berúc do úvahy geografickú polohu klienta.

Hlavné inovácie:

  • Pridaná podpora hlavičiek protokolu PROXY v prichádzajúcich požiadavkách, čo vám umožňuje spustiť nástroj na vyrovnávanie záťaže pred serverom PowerDNS a zároveň hlásiť informácie o adrese IP klientov, ktorí sa pripájajú k nástroju na vyrovnávanie zaťaženia, ako je napríklad dnsdist.
  • Pridaná podpora pre mechanizmus EDNS Cookies (RFC 7873), ktorý vám umožňuje identifikovať správnosť IP adresy prostredníctvom výmeny cookies medzi serverom DNS a klientom s cieľom chrániť sa pred spoofingom IP adries, DoS útokmi, používaním DNS ako zosilňovač premávky a pokusy o otravu vyrovnávacou pamäťou.
  • Do pomocného programu pdnsutil a API bolo pridané nové rozhranie na správu autoprimárnych serverov, ktoré sa používa na automatizáciu nasadenia a aktualizácie zón na sekundárnych serveroch DNS bez manuálnej konfigurácie sekundárnych zón. Stačí definovať primárnu zónu pre novú doménu na autoprimárnom serveri a nová doména bude automaticky vyzdvihnutá sekundárnymi servermi a nakonfigurovaná pre ňu sekundárna zóna.

Zdroj: opennet.ru

Pridať komentár