lëshimi i serverit DNS që ruan kesh , përgjegjës për transformimin rekurziv të emrave. PowerDNS Recursor është ndërtuar mbi të njëjtin kod me PowerDNS Authoritative Server, por serverët DNS rekurzivë dhe autoritativë të PowerDNS përparojnë në cikle zhvillimi të ndryshme dhe lëshohen si produkte të veçanta. Kodi i projektit në përputhje me licencën GPLv2.
Serveri ofron mjete për grumbullimin e statistikave në distancë, mbështet rivendosjen e menjëhershme, ka një motor të ndërtuar për lidhjen e procesorëve në gjuhën Lua, mbështet plotësisht DNSSEC, DNS64, RPZ (Zona e Politikës së Përgjigjeve), dhe lejon lidhjen e listave të zeza. Ka mundësinë për të regjistruar rezultatet e zgjidhjes si skedarë zonash BIND. Për të siguruar performancë të lartë, përdoren mekanizmat modernë të shumëfishtëzimit të lidhjeve në FreeBSD, Linux dhe Solaris (kqueue, epoll, /dev/poll), si dhe një analizues të lartë të performancës për paketat DNS, që mund të trajtojë dhjetëra mijëra kërkesa paralele.
NĂ« versionin e ri:
- Me syni për të parandaluar rrjedhjen e informacionit për domenin e kërkuar dhe për të rritur privatësinë, mekanizmi është përfshirë si parazgjedhje (), duke punuar në modin "relaxed". Thelbi i mekanizmit është se rezolven nuk e përmend emrin e plotë të hostit të kërkuar në kërkesat e tij drejtuar serverit të emrave më të lartë. Për shembull, kur përcakton adresën për hostin foo.bar.baz.com, rezolven do të dërgojë serverit autoritativ për zonën ".com" kërkesën "QTYPE=NS,QNAME=baz.com", pa përmendur "foo.bar". Në formën aktuale është implementuar funksionimi në modin "relaxed".
- ĂshtĂ« implementuar mundĂ«sia e regjistrimit tĂ« kĂ«rkesave dalĂ«se nĂ« serverin autoritativ dhe pĂ«rgjigjeve tĂ« tyre nĂ« formatin dnstap (pĂ«r pĂ«rdorim kĂ«rkon ndĂ«rtim me opsionin "âenable-dnstap".
- ĂshtĂ« garantuar pĂ«rpunimi i shumtĂ« i kĂ«rkesave hyrĂ«se, tĂ« dĂ«rguara pĂ«rmes lidhjes TCP, me dorĂ«zimin e rezultateve menjĂ«herĂ« sapo tĂ« jenĂ« gati, dhe jo nĂ« rendin e kĂ«rkesave nĂ« radhĂ«. Limiti i kĂ«rkesave tĂ« bashkĂ«renduar pĂ«rcaktohet nga konfigurimi "«.
- ĂshtĂ« implementuar teknika e monitorimit tĂ« dominave tĂ« reja (Domen i Observuar Rishtazi), i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« identifikuar domenet e dyshimta ose domenet tĂ« lidhura me aktivitete tĂ« dĂ«mshme, si shpĂ«rndarja e malware, pjesĂ«marrja nĂ« phishing dhe pĂ«rdorimi pĂ«r menaxhimin e botnetĂ«ve. Metoda bazohet nĂ« pĂ«rcaktimin e dominave pĂ«r tĂ« cilat nuk ka pasur kĂ«rkesa mĂ« parĂ« dhe analizimin e kĂ«tyre dominave tĂ« reja. NĂ« vend qĂ« tĂ« monitorohen domenet e reja nĂ« bazĂ«n e plotĂ« tĂ« tĂ« gjithĂ« dominave tĂ« parĂ«, mbajtja e sĂ« cilĂ«s kĂ«rkon burime tĂ« konsiderueshme, nĂ« NOD aplikohet njĂ« strukturĂ« probabilistiche (Stabil Bloom Filter), qĂ« lejon minimizimin e konsumit tĂ« memories dhe CPU-sĂ«. PĂ«r ta aktivizuar, nĂ« konfigurime duhet tĂ« specifikohet "new-domain-tracking=yes".
- Kur aktivizohet nën menaxhimin e systemd, procesi PowerDNS Recursor tani ekzekutohet nën një përdorues pa privilegje pdns-recursor në vend të root. Për sistemet pa systemd dhe pa chroot, si parazgjedhje për ruajtjen e soketit të menaxhimit dhe skedarin pid tani përdoret dosja \/var\/run\/pdns-recursor.
Për më tepër, lëshimi , një server autoritativ DNS me performancë të lartë (rezolven është realizuar si një aplikacion të veçantë), që mbështet të gjitha mundësitë moderne të DNS. Projekti zhvillohet nga regjistri çek i emrave CZ.NIC, është shkruar në gjuhën C dhe në licencë GPLv3.
KnotDNS dallohet për orientimin drejt performancës së lartë në përpunimin e kërkesave, për çka aplikohet një implementim me shumë Thread dhe kryesisht jo-bllokues, i cili është i shkallëzueshëm mirë në sistemet SMP. Ofron mundësi të tilla si shtimi dhe fshirja e zonave në fluturim, transferi i zonave midis serverëve, DDNS (azhistimi dinamik), NSID (RFC 5001), zgjerimet EDNS0 dhe DNSSEC (përfshirë NSEC3), kufizime të intensitetit të përgjigjeve (RRL).
NĂ« versionin e ri:
- Shtesa e konfigurimit âremote.block-notify-after-transferâ pĂ«r ndalimin e dĂ«rgimit tĂ« mesazheve NOTIFY;
- Implementimi i mbështetjes eksperimentale për algoritmin Ed448 në DNSSE (duhet GnuTLS 3.6.12+ dhe ende nuk është lëshuar Nettle 3.6+); );
- NĂ« keymgr Ă«shtĂ« shtuar parametri âlocal-serialâ pĂ«r tĂ« marrĂ« ose vendosur nĂ« bazĂ«n e tĂ« dhĂ«nave KASP numrin e serialit SOA pĂ«r zonĂ«n e nĂ«nshkruar;
- Në keymgr është shtuar mbështetje për importimin e çelësave Ed25519 dhe Ed448 në formatin e serverit DNS BIND;
- Vlera e konfigurimit âserver.tcp-io-timeoutâ Ă«shtĂ« rritur nĂ« 500 ms, ndĂ«rsa âdatabase.journal-db-max-sizeâ Ă«shtĂ« ulur nĂ« 512 MiB nĂ« sistemet 32-bit.
Burimi: opennet.ru
