Siideynta kaydinta serverka DNS PowerDNS Recursor 4.6.0

Sii daynta kaydinta server-ka DNS PowerDNS Recursor 4.6 ayaa diyaar ah, kaas oo mas'uul ka ah xallinta magaca soo noqnoqda. PowerDNS Recursor waxa lagu dhisay isla koodka saldhiga PowerDNS Authoritative Server, laakiin PowerDNS recursive and authoritative DNS servers waxaa lagu horumariyaa iyada oo loo marayo wareegyo horumarineed oo kala duwan waxaana loo sii daayaa sidii alaab gaar ah. Xeerka mashruuca waxa lagu qaybiyaa shatiga GPLv2.

Adeeguhu waxa uu bixiyaa agabka ururinta tirokoobyada fog, waxa uu taageeraa dib u bilaabashada degdega ah, waxa uu leeyahay mishiin ku dhex jira oo isku xidha maamulayaasha luuqada Lua, waxa uu si buuxda u taageeraa DNSSEC, DNS64, RPZ (Aagagga Siyaasadda Jawaabta), oo waxa uu kuu ogolaanayaa inaad ku xidho liiska madow. Waa suurtogal in natiijooyinka xallinta loo qoro sida faylalka aagga BIND. Si loo hubiyo waxqabadka sare, hababka isku xirka casriga ah ee isku dhafka ah ayaa lagu isticmaalaa FreeBSD, Linux iyo Solaris (kqueue, epoll, /dev/poll), iyo sidoo kale baakidh DNS ah oo wax-qabad sare leh oo awood u leh inuu socodsiiyo tobanaan kun oo codsiyo isbarbar socda.

Nooca cusub:

  • Waxaa lagu daray "Zone to Cache", kaas oo kuu ogolaanaya inaad si xilliyo ah dib u soo ceshato aagga DNS oo aad geliso waxa ku jira khasnadda, si cache-ku had iyo jeer ugu jiro xaalad "kulul" oo ka kooban xogta la xidhiidha aagga. Shaqada waxaa loo isticmaali karaa nooc kasta oo aag ah, oo ay ku jiraan xididka. Soo celinta aagga waxa lagu samayn karaa iyada oo la adeegsanayo DNS AXFR, HTTP, HTTPS, ama iyada oo laga soo raro faylka maxaliga ah.
  • Waxaa suurtagal ah in dib loo dejiyo gelida khasnadda marka la helo codsiyada ogeysiinta ee soo socda.
  • Taageero lagu daray sir sir wicitaanada server-yada DNS iyadoo la adeegsanayo DoT (DNS ka badan TLS). Sida caadiga ah, DoT waa la furayaa markaad u sheegto dekedda 853 ee DNS Forwarder ama markaad si cad u liis gareyso server-yada DNS iyada oo loo marayo cabbirka-to-auth-names. Xaqiijinta shahaadada weli lama samayn, sida si toos ah ugu beddelashada DoT iyo taageeradeeda server-ka DNS (sifaadkan waxa la hawlgelin doonaa ka dib marka ay ansixiyaan guddiga jaangooyooyinka).
  • Koodhka lagu dhisayo xidhiidhada TCP ee baxaya ayaa dib loo qoray, waxaana lagu daray awooda dib u isticmaalida isku xidhka. Si dib loogu isticmaalo isku xirka TCP (iyo DoT), isku xirka lama xidho isla markiiba ka dib habaynta codsiga, laakiin waa laga tagayaa furan in muddo ah (dabeecada waxaa gacanta ku haya goobta tcp-out-max-idle-ms).
  • Qiyaasta cabbirrada la ururiyay iyo kuwa la dhoofiyay oo wata tirakoobyo iyo macluumaadka nidaamyada la socodka waa la ballaariyay.
  • Lagu daray sifada Dabagalka Dhacdada tijaabada ah ee kuu ogolaanaysa inaad hesho macluumaad faahfaahsan oo ku saabsan wakhtiga fulinta ee marxalad kasta oo xalin ah.

    Source: opennet.ru

Add a comment