Shpërthimi i PowerDNS Recursor 4.3 dhe KnotDNS 2.9.3

U zhvillua lëshimi i serverit DNS që ruan kesh PowerDNS Recursor 4.3, përgjegjës për transformimin rekurziv të emrave. PowerDNS Recursor është ndërtuar mbi të njëjtin kod me PowerDNS Authoritative Server, por serverët DNS rekurzivë dhe autoritativë të PowerDNS përparojnë në cikle zhvillimi të ndryshme dhe lëshohen si produkte të veçanta. Kodi i projektit shpërndahet në përputhje me licencën GPLv2.

Serveri ofron mjete për grumbullimin e statistikave në distancë, mbështet rivendosjen e menjëhershme, ka një motor të ndërtuar për lidhjen e procesorëve në gjuhën Lua, mbështet plotësisht DNSSEC, DNS64, RPZ (Zona e Politikës së Përgjigjeve), dhe lejon lidhjen e listave të zeza. Ka mundësinë për të regjistruar rezultatet e zgjidhjes si skedarë zonash BIND. Për të siguruar performancë të lartë, përdoren mekanizmat modernë të shumëfishtëzimit të lidhjeve në FreeBSD, Linux dhe Solaris (kqueue, epoll, /dev/poll), si dhe një analizues të lartë të performancës për paketat DNS, që mund të trajtojë dhjetëra mijëra kërkesa paralele.

NĂ« versionin e ri:

  • Me syni pĂ«r tĂ« parandaluar rrjedhjen e informacionit pĂ«r domenin e kĂ«rkuar dhe pĂ«r tĂ« rritur privatĂ«sinĂ«, mekanizmi Ă«shtĂ« pĂ«rfshirĂ« si parazgjedhje Minimizimi i QNAME (RFC-7816), duke punuar nĂ« modin "relaxed". Thelbi i mekanizmit Ă«shtĂ« se rezolven nuk e pĂ«rmend emrin e plotĂ« tĂ« hostit tĂ« kĂ«rkuar nĂ« kĂ«rkesat e tij drejtuar serverit tĂ« emrave mĂ« tĂ« lartĂ«. PĂ«r shembull, kur pĂ«rcakton adresĂ«n pĂ«r hostin foo.bar.baz.com, rezolven do tĂ« dĂ«rgojĂ« serverit autoritativ pĂ«r zonĂ«n ".com" kĂ«rkesĂ«n "QTYPE=NS,QNAME=baz.com", pa pĂ«rmendur "foo.bar". NĂ« formĂ«n aktuale Ă«shtĂ« implementuar funksionimi nĂ« modin "relaxed".
  • ËshtĂ« implementuar mundĂ«sia e regjistrimit tĂ« kĂ«rkesave dalĂ«se nĂ« serverin autoritativ dhe pĂ«rgjigjeve tĂ« tyre nĂ« formatin dnstap (pĂ«r pĂ«rdorim kĂ«rkon ndĂ«rtim me opsionin "—enable-dnstap".
  • ËshtĂ« garantuar pĂ«rpunimi i shumtĂ« i kĂ«rkesave hyrĂ«se, tĂ« dĂ«rguara pĂ«rmes lidhjes TCP, me dorĂ«zimin e rezultateve menjĂ«herĂ« sapo tĂ« jenĂ« gati, dhe jo nĂ« rendin e kĂ«rkesave nĂ« radhĂ«. Limiti i kĂ«rkesave tĂ« bashkĂ«renduar pĂ«rcaktohet nga konfigurimi "max-concurrent-requests-per-tcp-connection«.
  • ËshtĂ« implementuar teknika e monitorimit tĂ« dominave tĂ« reja NOD (Domen i Observuar Rishtazi), i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« identifikuar domenet e dyshimta ose domenet tĂ« lidhura me aktivitete tĂ« dĂ«mshme, si shpĂ«rndarja e malware, pjesĂ«marrja nĂ« phishing dhe pĂ«rdorimi pĂ«r menaxhimin e botnetĂ«ve. Metoda bazohet nĂ« pĂ«rcaktimin e dominave pĂ«r tĂ« cilat nuk ka pasur kĂ«rkesa mĂ« parĂ« dhe analizimin e kĂ«tyre dominave tĂ« reja. NĂ« vend qĂ« tĂ« monitorohen domenet e reja nĂ« bazĂ«n e plotĂ« tĂ« tĂ« gjithĂ« dominave tĂ« parĂ«, mbajtja e sĂ« cilĂ«s kĂ«rkon burime tĂ« konsiderueshme, nĂ« NOD aplikohet njĂ« strukturĂ« probabilistiche SBF (Stabil Bloom Filter), qĂ« lejon minimizimin e konsumit tĂ« memories dhe CPU-sĂ«. PĂ«r ta aktivizuar, nĂ« konfigurime duhet tĂ« specifikohet "new-domain-tracking=yes".
  • Kur aktivizohet nĂ«n menaxhimin e systemd, procesi PowerDNS Recursor tani ekzekutohet nĂ«n njĂ« pĂ«rdorues pa privilegje pdns-recursor nĂ« vend tĂ« root. PĂ«r sistemet pa systemd dhe pa chroot, si parazgjedhje pĂ«r ruajtjen e soketit tĂ« menaxhimit dhe skedarin pid tani pĂ«rdoret dosja \/var\/run\/pdns-recursor.

Për më tepër, u publikua lëshimi KnotDNS 2.9.3, një server autoritativ DNS me performancë të lartë (rezolven është realizuar si një aplikacion të veçantë), që mbështet të gjitha mundësitë moderne të DNS. Projekti zhvillohet nga regjistri çek i emrave CZ.NIC, është shkruar në gjuhën C dhe shpërndahet në licencë GPLv3.

KnotDNS dallohet për orientimin drejt performancës së lartë në përpunimin e kërkesave, për çka aplikohet një implementim me shumë Thread dhe kryesisht jo-bllokues, i cili është i shkallëzueshëm mirë në sistemet SMP. Ofron mundësi të tilla si shtimi dhe fshirja e zonave në fluturim, transferi i zonave midis serverëve, DDNS (azhistimi dinamik), NSID (RFC 5001), zgjerimet EDNS0 dhe DNSSEC (përfshirë NSEC3), kufizime të intensitetit të përgjigjeve (RRL).

NĂ« versionin e ri:

  • Shtesa e konfigurimit ‘remote.block-notify-after-transfer’ pĂ«r ndalimin e dĂ«rgimit tĂ« mesazheve NOTIFY;
  • Implementimi i mbĂ«shtetjes eksperimentale pĂ«r algoritmin Ed448 nĂ« DNSSE (duhet GnuTLS 3.6.12+ dhe ende nuk Ă«shtĂ« lĂ«shuar Nettle 3.6+); Nettle 3.6+);
  • NĂ« keymgr Ă«shtĂ« shtuar parametri ‘local-serial’ pĂ«r tĂ« marrĂ« ose vendosur nĂ« bazĂ«n e tĂ« dhĂ«nave KASP numrin e serialit SOA pĂ«r zonĂ«n e nĂ«nshkruar;
  • NĂ« keymgr Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r importimin e çelĂ«save Ed25519 dhe Ed448 nĂ« formatin e serverit DNS BIND;
  • Vlera e konfigurimit ‘server.tcp-io-timeout’ Ă«shtĂ« rritur nĂ« 500 ms, ndĂ«rsa ‘database.journal-db-max-size’ Ă«shtĂ« ulur nĂ« 512 MiB nĂ« sistemet 32-bit.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster