Pas 11 muajsh zhvillimi, konsorciumi ISC publikoi versionin e parë stabil të degës së re të serverit DNS BIND 9.16. Mbështetja për degën 9.16 do të vazhdojë për tre vjet deri në tremujorin e dytë të vitit 2023 si pjesë e ciklit të zgjeruar të mbështetjes. Përditësimet për degën e kaluar LTS 9.11 do të vazhdojnë të lëshohen deri në dhjetor 2021. Mbështetja për degën 9.14 do të ndalet brenda tre muajve.
Ndryshimet kryesore :
- ĂshtĂ« shtuar KASP (Politika e ĂelĂ«sit dhe NĂ«nshkrimit), njĂ« mĂ«nyrĂ« e thjeshtuar pĂ«r menaxhimin e çelĂ«save dhe nĂ«nshkrimeve digjitale DNSSEC, qĂ« bazohet nĂ« caktimin e rregullave, tĂ« pĂ«rcaktuara me direktivĂ«n 'dnssec-policy'. Kjo direktivĂ« lejon konfigurinĂ« e gjenerimit pĂ«r zonat DNS tĂ« çelĂ«save tĂ« rinj tĂ« nevojshĂ«m dhe aplikimin automatik tĂ« çelĂ«save ZSK dhe KSK.
- Substanca e rrjetit është ristrukturuar ndjeshëm, e cila tani përdor një mekanizëm asinkron për përpunimin e kërkesave, implementuar mbi bibliotekën .
Ristrukturimi deri tani nuk ka sjellë ndryshime të dukshme, por në lëshimet e ardhshme do të mundësojë realizimin e optimizimeve të rëndësishme të performancës dhe të shtojë mbështetje për protokolle të reja, si DNS over TLS. - Procesi i menaxhimit të lidhjeve të besueshme DNSSEC (Trust anchor, lidhja me çelësin publik për verifikimin e kësaj zone) është përmirësuar. Në vend të konfigurimeve trusted-keys dhe managed-keys, të cilat tani janë shpallur të vjetra, është propozuar një direktivë e re trust-anchors, e cila lejon menaxhimin e të dy llojeve të çelësave.
Kur përdoren trust-anchors me fjalën kyçe initial-key, sjellja e kësaj direktive është identike me managed-keys, pra përcakton konfigurimin e lidhjes besuese në përputhje me RFC 5011. Kur përdoren trust-anchors me fjalën kyçe static-key, sjellja është e ngjashme me direktivën trusted-keys, pra përcakton një çelës të qëndrueshëm që nuk përditësohet automatikisht. Në trust-anchors ofrohen edhe dy fjalë kyçe initial-ds dhe static-ds, të cilat lejojnë përdorimin e lidhjeve besuese në formatin (Delegation Signer) në vend të DNSKEY, që mundëson konfigurimin e lidhjeve për çelësat që ende nuk janë publikuar (në të ardhmen, organizata IANA planifikon të përdorë formatin DS për çelësat e zonave rrënjësore).
- Në utilitat dig, mdig dhe delv është shtuar opsioni '+yaml' për daljen në formatin YAML.
- Në utilitetin dig është shtuar opsioni '+[no]unexpected', që lejon pranimin e përgjigjeve nga hoste të ndryshëm nga serveri, të cilit i është dërguar kërkesa.
- Në utilitetin dig është shtuar opsioni '+[no]expandaaaa', ku kur specifikohet, adresat IPv6 në regjistrimet AAAA janë të shfaqura në përfaqësimin e tyre të plotë 128-bit, me diferencë nga formati RFC 5952.
- ĂshtĂ« shtuar mundĂ«sia e kalimit midis grupeve tĂ« kanaleve statistikore.
- Regjistrimet DS dhe CDS tani gjenerohen vetëm në bazë të hash-eve SHA-256 (gjenerimi në bazë të SHA-1 është ndërprerë).
- Për Cookie DNS (RFC 7873) është aktivizuar si parazgjedhje algoritmi SipHash 2-4, dhe mbështetje për HMAC-SHA është ndërprerë (AES është lënë).
- Dalja e komandave dnssec-signzone dhe dnssec-verify tani dërgohet në kanalin e daljes standarde (STDOUT), dhe në STDERR dalin vetëm informacionet për gabimet dhe paralajmërimet (kur specifikohet opsioni '-f', gjithashtu del zona e nënshkruar). Për të heshtur daljen është shtuar opsioni '-q'.
- Kodi i validimit të DNSSEC është ristrukturuar, duke eliminuar kopjimin e kodit me sisteme të tjera.
- Për daljen e statistikave në formatin JSON tani mund të përdoret vetëm biblioteka JSON-C. Opsioni configure '--with-libjson' është rinovuar në '--with-json-c'.
- Në skriptin configure nuk vendoset më parazgjedhja e parametrave '--sysconfdir' në /etc, dhe '--localstatedir' në /var, nëse nuk është specifikuar parametri '--prefix'. Tani përdoren si parazgjedhje rrugët $prefix/etc dhe $prefix/var, të përdorura në Autoconf.
- Kodi me implementimin e shërbimit DLV (Domain Look-aside Verification, opsioni dnssec-lookaside), i cili u shpall i vjetruar në BIND 9.12, është eliminuar, ndërsa ndihmësin e lidhur dlv.isc.org e ndaluar në vitin 2017. Eliminimi i DLV gjithashtu ndihmoi në thjeshtimin e kodit të BIND.
Burimi: opennet.ru
