Lëshimi i serverit DNS BIND 9.20.0, i përkthyer në libuv dhe një backend të ri për DB-në

Pas dy vjet e gjysmë zhvillimi, konsorciumi ISC paraqiti lëshimin e parë stabil të degës së re të rëndësishme të serverit DNS BIND 9.20, i cili përfshin ndryshimet që janë zhvilluar në degën eksperimentale BIND 9.19. Mbështetje për degën 9.20 do të ofrohet në kuadër të një cikli të zgjatur të mbështetjes deri në tremujorin e parë të vitit 2028. Mbështetje për degën 9.18 do të ndalet në tremujorin e dytë të vitit 2025. Për zhvillimin e funksionalitetit të versionit të ardhshëm stabil të BIND do të formohet një degë eksperimentale BIND 9.21.0. Kodi i projektit është shkruar në gjuhën C dhe shpërndahet nën licencën MPL 2.0.

Ndryshimet kryesore:

  • Kerni i aplikacionit, i cili ndĂ«rlidhet me tĂ« gjitha komponentĂ«t, Ă«shtĂ« pĂ«rkthyer pĂ«r tĂ« pĂ«rdorur njĂ« cikĂ«l tĂ« pĂ«rpunimit tĂ« ngjarjeve nĂ« mĂ«nyrĂ« jo bllokuese, i realizuar mbi bazĂ«n e bibliotekĂ«s libuv, e cila pĂ«rdoret nĂ« projekte tĂ« tilla si Node.js, Knot DNS, H2O, Luvit dhe MoarVM. NĂ« degĂ«n 9.16 Ă«shtĂ« pĂ«rkthyer menaxheri i lidhjeve rrjetĂ«rore nĂ« BIND, ndĂ«rsa tani janĂ« pĂ«rfshirĂ« edhe pjesĂ«t qĂ« pĂ«rdoren pĂ«r ndĂ«rveprimin e komponentĂ«ve tĂ« brendshĂ«m tĂ« infrastrukturĂ«s, si dhe menaxherĂ«t ndihmĂ«s qĂ« pĂ«rperformohen pĂ«r njĂ« kohĂ« tĂ« gjatĂ« nĂ« thread-e tĂ« ndryshme (threadpool), tĂ« cilĂ«t pĂ«rdoren pĂ«r verifikimin e DNSSEC, transferimin e zonave, ruajtjen e katalogut tĂ« zonave dhe pĂ«rpunimin e RPZ (Response Policy Zone). PĂ«r ndĂ«rtimin e BIND tani kĂ«rkohet tĂ« paktĂ«n lĂ«shimi libuv 1.34.0.
  • ËshtĂ« propozuar njĂ« backend i ri pĂ«r punĂ«n me DB-nĂ« — "QP trie", i cili zĂ«vendĂ«son RBTDB (Red-Black Tree Database) dhe Ă«shtĂ« aktivizuar si standard pĂ«r ruajtjen e njĂ« cache dhe bazĂ«s sĂ« zonave DNS. PĂ«r punĂ«n shumĂ«-thread Ă«shtĂ« pĂ«rdorur biblioteka liburcu me implementimin nĂ« hapĂ«sirĂ« tĂ« pĂ«rdoruesit tĂ« strukturave qĂ« nuk pĂ«rdorin bllokime, pĂ«r shkak tĂ« pĂ«rdorimit tĂ« mekanizmit tĂ« sinkronizimit RCU (read-copy-update) dhe metodĂ«s sĂ« lirimit tĂ« sigurt tĂ« memorjes QSBR (Quiescent-State-Based Reclamation).
  • ËshtĂ« aktivizuar njĂ« mekanizĂ«m i pĂ«rmirĂ«suar kompresimi emrash domenesh, i cili pĂ«rdor njĂ« metodĂ« mĂ« tĂ« kompakt pĂ«r kodimin e emrave me numĂ«r tĂ« madh etiketash.
  • JanĂ« zgjeruar mundĂ«sitĂ« e DNSSEC: "dnssec-policy" tani lejohen pĂ«r menaxhimin e zonave tĂ« nĂ«nshkruara (opsioni auto-dnssec Ă«shtĂ« hequr); me pĂ«rdorimin e "inline-signing" Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r RFC 8901 (modeli multi-nĂ«nshkrues DNSSEC 2); Ă«shtĂ« rinisur mbĂ«shtetje pĂ«r PKCS#11 mbi OpenSSL 3.0.0 Engine API; nĂ« "dnssec-policy" Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r HSM (Hardware Security Module).
  • Shtesa e mbĂ«shtetjes pĂ«r versionin e dytĂ« tĂ« katalogut tĂ« zonave (Catalog Zone, RFC 9432), duke e thjeshtuar mbĂ«shtetje pĂ«r serverĂ«t e DNS-sĂ« dytĂ«sorĂ« duke organizuar transferimin e katalogut tĂ« zonave dytĂ«sore midis serverĂ«ve primarĂ« dhe dytĂ«sorĂ«, nĂ« vend tĂ« pĂ«rcaktimit tĂ« regjistrimeve tĂ« veçanta pĂ«r çdo zonĂ« dytĂ«sore. Pas konfigurimit tĂ« transferimit, si nĂ« rastin e transferimit tĂ« zonave tĂ« veçanta, zonat qĂ« krijohen nĂ« serverin primar dhe janĂ« tĂ« etiketuar si tĂ« pĂ«rfshira nĂ« katalog, krijohen automatikisht nĂ« serverin dytĂ«sor pa nevojĂ«n pĂ«r tĂ« modifikuar skedarin e konfigurimit.
  • Shtesa e mbĂ«shtetjes pĂ«r mekanizmin e gabimeve tĂ« zgjeruara (Extended DNS Errors, RFC 8914), i cili lejon kthimin e informacionit tĂ« shtuar nĂ« lidhje me shkakun e gabimit qĂ« ndodhi gjatĂ« ekzekutimit tĂ« njĂ« kĂ«rkese DNS.
  • Implementimi i teknologjive "DNS mbi HTTPS" (DoH, DNS over HTTPS) dhe DNS mbi TLS (DoT, DNS over TLS), tĂ« aplikuara pĂ«r enkriptimin e kĂ«rkesave tĂ« klientĂ«ve nĂ« rezolutor dhe shkĂ«mbimin e enkriptuar tĂ« tĂ« dhĂ«nave midis serverĂ«ve, Ă«shtĂ« kaluar nĂ« pĂ«rdorimin e transportit tĂ« unifikuar.
  • Shtesa e mundĂ«sisĂ« pĂ«r tĂ« pĂ«rdorur protokollin PROXYv2 me tĂ« gjitha transportet e mbĂ«shtetura nĂ« BIND. Protokolli PROXY lejon transmetimin e informacionit mbi lidhjen pĂ«r tĂ« ruajtur informacionin pĂ«r adresĂ«n IP dhe numrin e portit tĂ« origjinĂ«s kur kalojnĂ« kĂ«rkesat DNS pĂ«rmes backend-eve tĂ« tjera, balancuesve tĂ« ngarkesĂ«s dhe proxy-ve.serverĂ«t.
  • Shtesa e mbĂ«shtetjes pĂ«r modin USDT (User Statically Defined Tracing), duke ofruar mundĂ«sinĂ« pĂ«r tĂ« realizuar gjurmimin e aplikacionit duke pĂ«rdorur komandĂ«n perf, pa krijuar ngarkesĂ« shtesĂ« kur gjurmimi Ă«shtĂ« i çaktivizuar.
  • NĂ« statistikĂ«n e mbledhur Ă«shtĂ« implementuar reflektimi i informacionit pĂ«r operacionet e papĂ«rfunduara tĂ« transferimit tĂ« zonave.
  • Kryerja e punĂ«s pĂ«r reduktimin e vonesave, uljen e konsumit tĂ« memories dhe reduktimin e ngarkesĂ«s nĂ« CPU gjatĂ« zgjidhjes, funksionimit tĂ« DNS-over-TLS dhe formimit tĂ« pĂ«rgjigjeve pĂ«rmes UDP dhe TCP.
    Lëshimi i serverit DNS BIND 9.20.0, i përkthyer në libuv dhe një backend të ri për DB-në
    Lëshimi i serverit DNS BIND 9.20.0, i përkthyer në libuv dhe një backend të ri për DB-në
    Lëshimi i serverit DNS BIND 9.20.0, i përkthyer në libuv dhe një backend të ri për DB-në

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster