Lëshimi i serverit DNS BIND 9.16.0

Pas 11 muajsh zhvillimi, konsorciumi ISC prezentoi publikoi versionin e parë stabil të degës së re të serverit DNS BIND 9.16. Mbështetja për degën 9.16 do të vazhdojë për tre vjet deri në tremujorin e dytë të vitit 2023 si pjesë e ciklit të zgjeruar të mbështetjes. Përditësimet për degën e kaluar LTS 9.11 do të vazhdojnë të lëshohen deri në dhjetor 2021. Mbështetja për degën 9.14 do të ndalet brenda tre muajve.

Ndryshimet kryesore risitë:

  • ËshtĂ« shtuar KASP (Politika e ÇelĂ«sit dhe NĂ«nshkrimit), njĂ« mĂ«nyrĂ« e thjeshtuar pĂ«r menaxhimin e çelĂ«save dhe nĂ«nshkrimeve digjitale DNSSEC, qĂ« bazohet nĂ« caktimin e rregullave, tĂ« pĂ«rcaktuara me direktivĂ«n 'dnssec-policy'. Kjo direktivĂ« lejon konfigurinĂ« e gjenerimit pĂ«r zonat DNS tĂ« çelĂ«save tĂ« rinj tĂ« nevojshĂ«m dhe aplikimin automatik tĂ« çelĂ«save ZSK dhe KSK.
  • Substanca e rrjetit Ă«shtĂ« ristrukturuar ndjeshĂ«m, e cila tani pĂ«rdor njĂ« mekanizĂ«m asinkron pĂ«r pĂ«rpunimin e kĂ«rkesave, implementuar mbi bibliotekĂ«n libuv.
    Ristrukturimi deri tani nuk ka sjellë ndryshime të dukshme, por në lëshimet e ardhshme do të mundësojë realizimin e optimizimeve të rëndësishme të performancës dhe të shtojë mbështetje për protokolle të reja, si DNS over TLS.
  • Procesi i menaxhimit tĂ« lidhjeve tĂ« besueshme DNSSEC (Trust anchor, lidhja me çelĂ«sin publik pĂ«r verifikimin e kĂ«saj zone) Ă«shtĂ« pĂ«rmirĂ«suar. NĂ« vend tĂ« konfigurimeve trusted-keys dhe managed-keys, tĂ« cilat tani janĂ« shpallur tĂ« vjetra, Ă«shtĂ« propozuar njĂ« direktivĂ« e re trust-anchors, e cila lejon menaxhimin e tĂ« dy llojeve tĂ« çelĂ«save.

    Kur përdoren trust-anchors me fjalën kyçe initial-key, sjellja e kësaj direktive është identike me managed-keys, pra përcakton konfigurimin e lidhjes besuese në përputhje me RFC 5011. Kur përdoren trust-anchors me fjalën kyçe static-key, sjellja është e ngjashme me direktivën trusted-keys, pra përcakton një çelës të qëndrueshëm që nuk përditësohet automatikisht. Në trust-anchors ofrohen edhe dy fjalë kyçe initial-ds dhe static-ds, të cilat lejojnë përdorimin e lidhjeve besuese në formatin DS (Delegation Signer) në vend të DNSKEY, që mundëson konfigurimin e lidhjeve për çelësat që ende nuk janë publikuar (në të ardhmen, organizata IANA planifikon të përdorë formatin DS për çelësat e zonave rrënjësore).

  • NĂ« utilitat dig, mdig dhe delv Ă«shtĂ« shtuar opsioni '+yaml' pĂ«r daljen nĂ« formatin YAML.
  • NĂ« utilitetin dig Ă«shtĂ« shtuar opsioni '+[no]unexpected', qĂ« lejon pranimin e pĂ«rgjigjeve nga hoste tĂ« ndryshĂ«m nga serveri, tĂ« cilit i Ă«shtĂ« dĂ«rguar kĂ«rkesa.
  • NĂ« utilitetin dig Ă«shtĂ« shtuar opsioni '+[no]expandaaaa', ku kur specifikohet, adresat IPv6 nĂ« regjistrimet AAAA janĂ« tĂ« shfaqura nĂ« pĂ«rfaqĂ«simin e tyre tĂ« plotĂ« 128-bit, me diferencĂ« nga formati RFC 5952.
  • ËshtĂ« shtuar mundĂ«sia e kalimit midis grupeve tĂ« kanaleve statistikore.
  • Regjistrimet DS dhe CDS tani gjenerohen vetĂ«m nĂ« bazĂ« tĂ« hash-eve SHA-256 (gjenerimi nĂ« bazĂ« tĂ« SHA-1 Ă«shtĂ« ndĂ«rprerĂ«).
  • PĂ«r Cookie DNS (RFC 7873) Ă«shtĂ« aktivizuar si parazgjedhje algoritmi SipHash 2-4, dhe mbĂ«shtetje pĂ«r HMAC-SHA Ă«shtĂ« ndĂ«rprerĂ« (AES Ă«shtĂ« lĂ«nĂ«).
  • Dalja e komandave dnssec-signzone dhe dnssec-verify tani dĂ«rgohet nĂ« kanalin e daljes standarde (STDOUT), dhe nĂ« STDERR dalin vetĂ«m informacionet pĂ«r gabimet dhe paralajmĂ«rimet (kur specifikohet opsioni '-f', gjithashtu del zona e nĂ«nshkruar). PĂ«r tĂ« heshtur daljen Ă«shtĂ« shtuar opsioni '-q'.
  • Kodi i validimit tĂ« DNSSEC Ă«shtĂ« ristrukturuar, duke eliminuar kopjimin e kodit me sisteme tĂ« tjera.
  • PĂ«r daljen e statistikave nĂ« formatin JSON tani mund tĂ« pĂ«rdoret vetĂ«m biblioteka JSON-C. Opsioni configure '--with-libjson' Ă«shtĂ« rinovuar nĂ« '--with-json-c'.
  • NĂ« skriptin configure nuk vendoset mĂ« parazgjedhja e parametrave '--sysconfdir' nĂ« /etc, dhe '--localstatedir' nĂ« /var, nĂ«se nuk Ă«shtĂ« specifikuar parametri '--prefix'. Tani pĂ«rdoren si parazgjedhje rrugĂ«t $prefix/etc dhe $prefix/var, tĂ« pĂ«rdorura nĂ« Autoconf.
  • Kodi me implementimin e shĂ«rbimit DLV (Domain Look-aside Verification, opsioni dnssec-lookaside), i cili u shpall i vjetruar nĂ« BIND 9.12, Ă«shtĂ« eliminuar, ndĂ«rsa ndihmĂ«sin e lidhur dlv.isc.org e ndaluar nĂ« vitin 2017. Eliminimi i DLV gjithashtu ndihmoi nĂ« thjeshtimin e kodit tĂ« BIND.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster