lëshimi , një server autoritar DNS me performancë të lartë (rekursori realizohet si një aplikacion të veçantë), i cili mbështet të gjitha funksionalitetet moderne të DNS. Projekti është zhvilluar nga regjistri çeke i emrave CZ.NIC, i shkruar në gjuhën C dhe në licencë GPLv3.
KnotDNS dallohet për orientimin drejt performancës së lartë në përpunimin e kërkesave, për çka aplikohet një implementim me shumë Thread dhe kryesisht jo-bllokues, i cili është i shkallëzueshëm mirë në sistemet SMP. Ofron mundësi të tilla si shtimi dhe fshirja e zonave në fluturim, transferi i zonave midis serverëve, DDNS (azhistimi dinamik), NSID (RFC 5001), zgjerimet EDNS0 dhe DNSSEC (përfshirë NSEC3), kufizime të intensitetit të përgjigjeve (RRL).
Në versionin e ri:
- Shtuar një mod të ri me performancë të lartë për rrjetin, realizuar me përdorimin e nën-sistemit (eXpress Data Path), i cili ofron mjete për përpunimin e paketave në nivelin e drejtorit të rrjetit, në fazën para përpunimit nga struktura e rrjetit të kernelit Linux. Për të përdorur këtë mod duhen kernel Linux 4.18 ose më të reja.
- Shtuar mbështetje për katalogun e zonave (“Catalog Zones”), duke e bërë më të lehtë mbajtjen e serverëve të DNS-it të dytë. Kur aktivizohet kjo mundësi, në vend të përcaktimit në serverin e dytë të regjistrimeve të veçanta për secilën zonë të dytë, organizohet transferimi i katalogut të zonave midis serverëve kryesorë dhe të dytë, pas së cilës zonat e regjistruara në serverin kryesor, të shënuara si pjesë e katalogut, do të krijohen automatikisht në serverin e dytë pa nevojën për të redaktuar skedarët e konfigurimit. Për menaxhimin e katalogut është propozuar utilita kcatalogprint.
- Shtuar një mod të ri të kontrollet DNSSEC.
- Shtuar utilita kzonesign për krijimin manual të nënshkrimeve digjitale për DNSSEC.
- Shtuar utilita kxdpgun me realizimin e një gjeneratori të trafikut me performancë të lartë 'DNS mbi UDP' për Linux.
- Në kdig është shtuar mbështetje për DNS mbi HTTPS (DoH), e realizuar me GnuTLS dhe libnghttp2.
- Në modin e menaxhimit manual të çelëve DNSSEC, është shtuar mbështetje për çelëve KSK (Key Signing Key) ().
- Shtuar mbështetje për formimin e përcaktuar të nënshkrimeve digjitale duke përdorur algoritmet ECDSA (për të punuar nevojiten GnuTLS 3.6.10 ose më të reja).
- Propozuar një mënyrë të sigurt për kopjimin dhe rikuperimin e të dhënave të zonave DNS.
- Kuptimi i performancës së modulit 'statistics' është rritur ndjeshëm.
- Mez një aktivizim të modit me shumë thread për formimin e nënshkrimeve digjitale për zonat DNS është siguruar paralelizimi i disa operacioneve shtesë me zonat.
- Efiçenca e memorizimit në cache është përmirësuar dhe performanca e përpunimit të kërkesave është rritur.
Burimi: opennet.ru
