Autoriteti i DNS-serverit Trust-DNS shpalli se projekti është rinovuar në Hickory DNS. Arsyet për ndryshimin e emrit përfshijnë dëshirën për ta bërë projektin më tërheqës për përdoruesit, zhvilluesit dhe sponsorët, për të shmangur ngatërresat në kërkimin me konceptin "Trusted DNS", si dhe për të regjistruar një markë tregtare dhe mbrojtur markën e lidhur me projektin (emri Trust-DNS do të ishte problematik për t'u përdorur si markë tregtare, pasi është formuar nga fjalë të zakonshme, të cilat nuk mund të konsiderohen si unike).
Fillimisht, projekti u zhvillua si njĂ« eksperiment pĂ«r krijimin e komponentĂ«ve sistemorĂ« nĂ« njĂ« gjuhĂ« programimi qĂ« ofron mundĂ«si pĂ«r punĂ« tĂ« sigurt me memorjen, por planet aktuale lidhen me transformimin e tij nĂ« njĂ« produkt tĂ« plotĂ«. Zhvillimi i DNS-serverit Hickory do tĂ« kryhet nĂ«n mbĂ«shtetje tĂ« organizatĂ«s ISRG (Grupi i KĂ«rkimeve pĂ«r SigurinĂ« nĂ« Internet), i cili Ă«shtĂ« themeluesi i projektit Letâs Encrypt dhe kontribuon nĂ« zhvillimin e teknologjive pĂ«r pĂ«rmirĂ«simin e sigurisĂ« nĂ« internet (p.sh., nĂ«n mbikĂ«qyrjen e ISRG janĂ« zhvilluar implementime tĂ« sudo, moduli TLS pĂ«r serverin http Apache, serverin NTP dhe dekoduesin AV1, tĂ« shkruara nĂ« gjuhĂ«n Rust).
Pas rinovimit, projekti do të transferohet nga depoja personale në GitHub të autorit në një depo nën një organizatë të veçantë Hickory DNS, e cila do të thjeshtojë pjesëmarrjen e zhvilluesve dhe ndihmësve nga komuniteti. Paketat Crate trust-dns-resolver dhe trust-dns-proto do të rinovohen në hickory-resolver dhe hickory-proto, ndërsa kryesore server do të ofrohet në paketën hickory-dns. Aktualisht, paketat trust-dns-resolver dhe trust-dns-proto kanë 19 dhe 20 milion shkarkime në Crates.io, dhe pritet që me investimet e ISRG, të mundësohet zgjerimi i përdorimit të DNS-serverit dhe ta bëjë atë më të përshtatshëm për zbatime në punë.
Hickory DNS përfshin komponente për sigurimin e funksionimit të serverit autoritativ DNS, klientit DNS, rezolutorit lokal dhe serverit DNS rekursiv. Ai përfshin gjithashtu biblioteka me implementime të protokollave në nivel të ulët. Projekti mbështet DNSSEC, DoT (DNS mbi TLS), DoH (DNS mbi HTTPS), DoQ (DNS mbi QUIC), mDNS (Multicast DNS), DNS-SD (Zbulimi i Shërbimeve), ANAME, përditësimin dinamik të regjistrave, CSYNC (Sinkronizimi nga Fëmijë në Prind), DANE (Autentikimi i Entiteteve me Emër mbi DNS), DNSKEY, CAA (Autorizimi i Autoritetit të Certifikimit). Gjatë implementimit ose përderisa mbështetje për IN-ADDR.ARPA të pa klasifikuar, transferi inkremental i zonave, dërgimi i njoftimeve për serverët sekondarë mbi përditësimin e zonës, DNS i Besuar dhe S/MIME nuk janë gati. Kodi i projektit është shkruar në gjuhën Rust dhe shpërndahet nën licencat MIT dhe Apache 2.0.
NĂ« tĂ« ardhmen, Hickory DNS planifikon tĂ« angazhohet nĂ« infrastrukturĂ«n e Letâs Encrypt. Para implementimit do tĂ« kryhet njĂ« auditim sigurie, do tĂ« bĂ«het optimizimi i performancĂ«s dhe do tĂ« sigurohet mbĂ«shtetje pĂ«r kĂ«rkesat plotĂ«sisht rekursive dhe validimin e tyre pĂ«rmes DNSSEC. Midis planeve pĂ«rmenden gjithashtu mbĂ«shtetje pĂ«r NSEC3, politika tĂ« cache pĂ«r lloje tĂ« ndryshme regjistrash DNS, mjete pĂ«r balancimin e trajtimit tĂ« kĂ«rkesave, lista tĂ« bardha IP-adresat pĂ«r lidhje hyrĂ«se.
Burimi: opennet.ru
