Lëshimi i serverit DNS KnotDNS 3.0.0

Publikuar lëshimi KnotDNS 3.0.0, një server autoritar DNS me performancë të lartë (rekursori realizohet si një aplikacion të veçantë), i cili mbështet të gjitha funksionalitetet moderne të DNS. Projekti është zhvilluar nga regjistri çeke i emrave CZ.NIC, i shkruar në gjuhën C dhe shpërndahet në licencë GPLv3.

KnotDNS dallohet për orientimin drejt performancës së lartë në përpunimin e kërkesave, për çka aplikohet një implementim me shumë Thread dhe kryesisht jo-bllokues, i cili është i shkallëzueshëm mirë në sistemet SMP. Ofron mundësi të tilla si shtimi dhe fshirja e zonave në fluturim, transferi i zonave midis serverëve, DDNS (azhistimi dinamik), NSID (RFC 5001), zgjerimet EDNS0 dhe DNSSEC (përfshirë NSEC3), kufizime të intensitetit të përgjigjeve (RRL).

Në versionin e ri:

  • Shtuar një mod të ri me performancë të lartë për rrjetin, realizuar me përdorimin e nën-sistemit XDP (eXpress Data Path), i cili ofron mjete për përpunimin e paketave në nivelin e drejtorit të rrjetit, në fazën para përpunimit nga struktura e rrjetit të kernelit Linux. Për të përdorur këtë mod duhen kernel Linux 4.18 ose më të reja.
  • Shtuar mbështetje për katalogun e zonave (“Catalog Zones”), duke e bërë më të lehtë mbajtjen e serverëve të DNS-it të dytë. Kur aktivizohet kjo mundësi, në vend të përcaktimit në serverin e dytë të regjistrimeve të veçanta për secilën zonë të dytë, organizohet transferimi i katalogut të zonave midis serverëve kryesorë dhe të dytë, pas së cilës zonat e regjistruara në serverin kryesor, të shënuara si pjesë e katalogut, do të krijohen automatikisht në serverin e dytë pa nevojën për të redaktuar skedarët e konfigurimit. Për menaxhimin e katalogut është propozuar utilita kcatalogprint.
  • Shtuar një mod të ri të kontrollet DNSSEC.
  • Shtuar utilita kzonesign për krijimin manual të nënshkrimeve digjitale për DNSSEC.
  • Shtuar utilita kxdpgun me realizimin e një gjeneratori të trafikut me performancë të lartë 'DNS mbi UDP' për Linux.
  • Në kdig është shtuar mbështetje për DNS mbi HTTPS (DoH), e realizuar me GnuTLS dhe libnghttp2.
  • Në modin e menaxhimit manual të çelëve DNSSEC, është shtuar mbështetje për statusin e revokimit çelëve KSK (Key Signing Key) (RFC 5011).
  • Shtuar mbështetje për formimin e përcaktuar të nënshkrimeve digjitale duke përdorur algoritmet ECDSA (për të punuar nevojiten GnuTLS 3.6.10 ose më të reja).
  • Propozuar një mënyrë të sigurt për kopjimin dhe rikuperimin e të dhënave të zonave DNS.
  • Kuptimi i performancës së modulit 'statistics' është rritur ndjeshëm.
  • Mez një aktivizim të modit me shumë thread për formimin e nënshkrimeve digjitale për zonat DNS është siguruar paralelizimi i disa operacioneve shtesë me zonat.
  • Efiçenca e memorizimit në cache është përmirësuar dhe performanca e përpunimit të kërkesave është rritur.

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster