përditësime korrigjuese për degët stabile të shërbimit DNS , si dhe dega eksperimentale 9.15.2 që është në zhvillim. Në lëshimet e reja është eliminuar një vulnerabilitet (CVE-2019-6471), i shkaktuar nga një gjendje garash dhe që mund të çojë në një ndalim të shërbimit (mbyllje e procesit gjatë aktivizimit të assert) kur bllokohen një numër i madh paketash hyrëse.
Për më tepër, në versionin e ri 9.14.4 është shtuar mbështetje për API GeoIP2 për lidhjen e bazës së identifikimit të vendndodhjes sipas adresave IP nga kompania
MaxMind (aktivizohet përmes ndërtimit me opsionin "--with-geoip2"). Për GeoIP2 është ndalur mbështetja për disa ACL (të tilla si verifikimi bazuar në parametrat e shpejtësisë së rrjetit, organizatës dhe kodit të vendit), që më parë janë mbështetur për API-në e vjetër GeoIP, mbështetje për të cilën nuk ofrohet më nga MaxMind. gjithashtu janë shtuar metrika të reja dnssec-sign dhe dnssec-refresh me numërimin e nënshkrimeve të formuara dhe të rinovuar DNSSEC.
Gjithashtu mund të theksohet DNS-serverët Knot 2.8.3, në të cilin është shtuar një skedar konfigurimi për certifikatën/kyçin për TLS në kdig, është përmirësuar informueshmëria e shënimeve në log për nënshkrimet offline-KSK dhe modulin RRL, janë zgjeruar kontrollet e konfigurimit DNSSEC.
Po ashtu doli një përditësim i Knot Resolver 4.1.0, në të cilin janë eliminuar (CVE-2019-10190, CVE-2019-10191): mundësia për të anashkaluar verifikimin DNSSEC për kërkesat e emrave që mungojnë (NXDOMAIN) dhe mundësia për të rikthyer një domen të siguruar përmes DNSSEC në një gjendje të pa siguruar DNSSEC përmes spofimit të paketave.
Burimi: opennet.ru
