Izdaja predpomnjenega strežnika DNS PowerDNS Recursor 4.6.0

Na voljo je izdaja predpomnjenega DNS strežnika PowerDNS Recursor 4.6, ki je odgovoren za rekurzivno razreševanje imen. PowerDNS Recursor je zgrajen na isti osnovi kode kot PowerDNS Authoritative Server, vendar so PowerDNS rekurzivni in avtoritativni DNS strežniki razviti v različnih razvojnih ciklih in izdani kot ločeni izdelki. Koda projekta se distribuira pod licenco GPLv2.

Strežnik ponuja orodja za oddaljeno zbiranje statistike, podpira takojšnji ponovni zagon, ima vgrajen motor za povezovanje upravljavcev v jeziku Lua, v celoti podpira DNSSEC, DNS64, RPZ (Response Policy Zones) in omogoča povezovanje črnih seznamov. Rezultate ločljivosti je mogoče posneti kot datoteke območja BIND. Za zagotovitev visoke zmogljivosti se v FreeBSD, Linux in Solaris uporabljajo sodobni mehanizmi za multipleksiranje povezav (kqueue, epoll, /dev/poll), kot tudi visoko zmogljiv razčlenjevalec paketov DNS, ki lahko obdela več deset tisoč vzporednih zahtev.

V novi različici:

  • Dodana funkcija »Območje v predpomnilnik«, ki vam omogoča, da občasno pridobite območje DNS in vstavite njegovo vsebino v predpomnilnik, tako da je predpomnilnik vedno v »vročem« stanju in vsebuje podatke, povezane z območjem. Funkcijo je mogoče uporabiti s katero koli vrsto območja, vključno s korenom. Pridobivanje območja je mogoče izvesti z uporabo DNS AXFR, HTTP, HTTPS ali z nalaganjem iz lokalne datoteke.
  • Možno je ponastaviti vnose iz predpomnilnika po prejemu dohodnih zahtev za obvestila.
  • Dodana podpora za šifriranje klicev na strežnike DNS z uporabo DoT (DNS prek TLS). DoT je privzeto omogočen, ko podate vrata 853 za DNS Forwarder ali ko izrecno navedete strežnike DNS prek parametra dot-to-auth-names. Preverjanje potrdil še ni izvedeno, prav tako samodejni preklop na DoT in njegova podpora s strani strežnika DNS (te funkcije bodo omogočene po odobritvi odbora za standardizacijo).
  • Koda za vzpostavljanje odhodnih povezav TCP je bila prepisana in dodana je bila možnost ponovne uporabe povezav. Za ponovno uporabo povezav TCP (in DoT) se povezave ne zaprejo več takoj po obdelavi zahteve, ampak ostanejo odprte nekaj časa (vedenje nadzira nastavitev tcp-out-max-idle-ms).
  • Razširjen je nabor zbranih in izvoženih metrik s statistiko in informacijami za nadzorne sisteme.
  • Dodana eksperimentalna funkcija sledenja dogodkom, ki vam omogoča, da dobite podrobne informacije o času izvajanja vsake stopnje razreševanja.

    Vir: opennet.ru

Dodaj komentar