lëshimi i serverit autoritativ (authoritative) DNS , i destinuar për organizimin e dorëzimit të zonave DNS. Nëpërmjet zhvilluesve të projektit, PowerDNS Authoritative Server mbështet rreth 30% të numrit total të domain-eve në Evropë (nëse shqyrtohen vetëm domain-et me nënshkrime DNSSEC, atëherë 90%). Kodi i projektit është nën licencën GPLv2.
PowerDNS Authoritative Server ofron mundësinë e ruajtjes së informacionit për domain-et në baza të ndryshme të të dhënave, përfshirë MySQL, PostgreSQL, SQLite3, Oracle dhe Microsoft SQL Server, si dhe në LDAP dhe skedarë të zakonshëm tekstualë në formatin BIND. Ofrimi i përgjigjeve mund të filtrohet më tej (për shembull, për të eliminuar spam-in) ose të ridrejtohet duke përdorur lidhjen e përpunuesve të personalizuar në gjuhët Lua, Java, Perl, Python, Ruby, C dhe C++. Veçoritë përfshijnë gjithashtu mjete për mbledhjen e statistikave nga distanca, përfshirë përmes SNMP ose përmes Web API (për statistikën dhe menaxhimin përfshihet një server http), riparimin e menjëhershëm, motorin e integruar për lidhjen e përpunuesve në gjuhën Lua, dhe mundësinë e balancimit të ngarkesës duke marrë parasysh vendndodhjen gjeografike të klientit.
Main :
- ĂshtĂ« shtuar mundĂ«sia e regjistrimeve me procesorĂ«t nĂ« gjuhĂ«n Lua, me anĂ« tĂ« tĂ« cilave mund tĂ« krijohen procesorĂ« tĂ« sofistikuar qĂ« marrin parasysh AS, subnetet, afĂ«rsinĂ« me pĂ«rdoruesin etj. MbĂ«shtetje pĂ«r regjistrimet Lua Ă«shtĂ« implementuar pĂ«r tĂ« gjitha backend-at e ruajtjes, duke pĂ«rfshirĂ« BIND dhe LMDB. PĂ«r shembull, pĂ«r tĂ« ofruar tĂ« dhĂ«na duke marrĂ« parasysh verifikimin e disponueshmĂ«risĂ« sĂ« hosteve nĂ« konfigurimin e zonĂ«s tani mund tĂ« specifikohet:
@ IN LUA A "ifportup(443, {â52.48.64.3â, â45.55.10.200â})"
- Shtuar njĂ« mjet tĂ« ri , i cili lejon transmetimin e zonave nga serveri autoritativ pĂ«rmes kĂ«rkesave AXFR dhe IXFR, duke marrĂ« parasysh aktualitetin e tĂ« dhĂ«nave tĂ« transmetuara (pĂ«r çdo domen kryhet kontrolli i numrit SOA dhe vetĂ«m versionet e reja tĂ« zonĂ«s ngarkohen). Mjeti lejon organizimin e sinkronizimit tĂ« zonave nĂ« njĂ« numĂ«r tĂ« madh ŃĐ”ŃĐČĐ”ŃĂ«sh sekondarĂ« dhe rekurzivĂ« pa krijuar njĂ« ngarkesĂ« tĂ« madhe nĂ« serverin primar;
- Në kuadër të përgatitjes për iniciativën vlera e parametrit udp-truncation-threshold është reduktuar nga 1680 në 1232, që është përgjegjëse për prerjen e përgjigjeve UDP për klientin, gjë që duhet të reduktojë në mënyrë të dukshme probabilitetin e humbjes së paketave UDP. Vlera 1232 është zgjedhur sepse ajo është maksimumi, ku madhësia e përgjigjes DNS me përfshirjen e IPv6 përputhet me vlerën minimale MTU (1280);
- Shtuar një backend të ri të ruajtjes të bazuar në DB . Backend-i është plotësisht i pajtueshëm me DNSSEC, mund të përdoret për zonat master dhe slave, dhe ofron performancë më të lartë se shumica e backend-eve të tjera. Drejtpërdrejt para lëshimit, një ndryshim është shtuar në kod që ka prishur funksionimin e backend-it LMDB (proçesohet ruajtja e zonave slave dhe ngarkimi përmes pdnsutil, por komandat si 'pdnsutil edit-zone' kanë pushuar së funksionuari. Problemet priten të zgjidhen në lëshimin e ardhshëm të korrigjimit;
- Ndalimi i mbështetjes për funksionimin e dobët të dokumentuar 'autoserial', i cili pengonte eliminimin e disa problemeve. Në përputhje me kërkesat (GOST R 34.11-2012 është transferuar në kategorinë 'MUST NOT') në DNSSEC është ndaluar mbështetje për hash-et GOST DS dhe nënshkrimet digjitale ECC-GOST.
Kujtojmë se PowerDNS ka kaluar në një cikël zhvillimi prej gjashtë muajsh, sipas të cilit rilëshimi i tij i rëndësishëm të ardhshëm PowerDNS Authoritative Server pritet në shkurt 2020. Përditësimet për rilëshimet e rëndësishme do të formohen gjatë vitit, pas së cilës do të lëshohen një sërë rishikimesh për të korrigjuar dobësitë për gjashtë muaj të tjerë. Kështu, mbështetje për degën PowerDNS Authoritative Server 4.2 do të zgjasë deri në janar 2021.
Burimi: opennet.ru
