Lëshimi i serverit DNS KnotDNS 3.0.0

Publikuar lëshimi KnotDNS 3.0.0, një server autoritar DNS me performancë të lartë (rekursori realizohet si një aplikacion të veçantë), i cili mbështet të gjitha funksionalitetet moderne të DNS. Projekti është zhvilluar nga regjistri çeke i emrave CZ.NIC, i shkruar në gjuhën C dhe shpërndahet në licencë GPLv3.

KnotDNS dallohet për orientimin drejt performancës së lartë në përpunimin e kërkesave, për çka aplikohet një implementim me shumë Thread dhe kryesisht jo-bllokues, i cili është i shkallëzueshëm mirë në sistemet SMP. Ofron mundësi të tilla si shtimi dhe fshirja e zonave në fluturim, transferi i zonave midis serverëve, DDNS (azhistimi dinamik), NSID (RFC 5001), zgjerimet EDNS0 dhe DNSSEC (përfshirë NSEC3), kufizime të intensitetit të përgjigjeve (RRL).

NĂ« versionin e ri:

  • Shtuar njĂ« mod tĂ« ri me performancĂ« tĂ« lartĂ« pĂ«r rrjetin, realizuar me pĂ«rdorimin e nĂ«n-sistemit XDP (eXpress Data Path), i cili ofron mjete pĂ«r pĂ«rpunimin e paketave nĂ« nivelin e drejtorit tĂ« rrjetit, nĂ« fazĂ«n para pĂ«rpunimit nga struktura e rrjetit tĂ« kernelit Linux. PĂ«r tĂ« pĂ«rdorur kĂ«tĂ« mod duhen kernel Linux 4.18 ose mĂ« tĂ« reja.
  • Shtuar mbĂ«shtetje pĂ«r katalogun e zonave (“Catalog Zones”), duke e bĂ«rĂ« mĂ« tĂ« lehtĂ« mbajtjen e serverĂ«ve tĂ« DNS-it tĂ« dytĂ«. Kur aktivizohet kjo mundĂ«si, nĂ« vend tĂ« pĂ«rcaktimit nĂ« serverin e dytĂ« tĂ« regjistrimeve tĂ« veçanta pĂ«r secilĂ«n zonĂ« tĂ« dytĂ«, organizohet transferimi i katalogut tĂ« zonave midis serverĂ«ve kryesorĂ« dhe tĂ« dytĂ«, pas sĂ« cilĂ«s zonat e regjistruara nĂ« serverin kryesor, tĂ« shĂ«nuara si pjesĂ« e katalogut, do tĂ« krijohen automatikisht nĂ« serverin e dytĂ« pa nevojĂ«n pĂ«r tĂ« redaktuar skedarĂ«t e konfigurimit. PĂ«r menaxhimin e katalogut Ă«shtĂ« propozuar utilita kcatalogprint.
  • Shtuar njĂ« mod tĂ« ri tĂ« kontrollet DNSSEC.
  • Shtuar utilita kzonesign pĂ«r krijimin manual tĂ« nĂ«nshkrimeve digjitale pĂ«r DNSSEC.
  • Shtuar utilita kxdpgun me realizimin e njĂ« gjeneratori tĂ« trafikut me performancĂ« tĂ« lartĂ« 'DNS mbi UDP' pĂ«r Linux.
  • NĂ« kdig Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r DNS mbi HTTPS (DoH), e realizuar me GnuTLS dhe libnghttp2.
  • NĂ« modin e menaxhimit manual tĂ« çelĂ«ve DNSSEC, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r statusin e revokimit çelĂ«ve KSK (Key Signing Key) (RFC 5011).
  • Shtuar mbĂ«shtetje pĂ«r formimin e pĂ«rcaktuar tĂ« nĂ«nshkrimeve digjitale duke pĂ«rdorur algoritmet ECDSA (pĂ«r tĂ« punuar nevojiten GnuTLS 3.6.10 ose mĂ« tĂ« reja).
  • Propozuar njĂ« mĂ«nyrĂ« tĂ« sigurt pĂ«r kopjimin dhe rikuperimin e tĂ« dhĂ«nave tĂ« zonave DNS.
  • Kuptimi i performancĂ«s sĂ« modulit 'statistics' Ă«shtĂ« rritur ndjeshĂ«m.
  • Mez njĂ« aktivizim tĂ« modit me shumĂ« thread pĂ«r formimin e nĂ«nshkrimeve digjitale pĂ«r zonat DNS Ă«shtĂ« siguruar paralelizimi i disa operacioneve shtesĂ« me zonat.
  • Efiçenca e memorizimit nĂ« cache Ă«shtĂ« pĂ«rmirĂ«suar dhe performanca e pĂ«rpunimit tĂ« kĂ«rkesave Ă«shtĂ« rritur.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster