lëshimi , një server autoritar DNS me performancë të lartë (rekursori realizohet si një aplikacion të veçantë), i cili mbështet të gjitha funksionalitetet moderne të DNS. Projekti është zhvilluar nga regjistri çeke i emrave CZ.NIC, i shkruar në gjuhën C dhe në licencë GPLv3.
KnotDNS dallohet për orientimin drejt performancës së lartë në përpunimin e kërkesave, për çka aplikohet një implementim me shumë Thread dhe kryesisht jo-bllokues, i cili është i shkallëzueshëm mirë në sistemet SMP. Ofron mundësi të tilla si shtimi dhe fshirja e zonave në fluturim, transferi i zonave midis serverëve, DDNS (azhistimi dinamik), NSID (RFC 5001), zgjerimet EDNS0 dhe DNSSEC (përfshirë NSEC3), kufizime të intensitetit të përgjigjeve (RRL).
NĂ« versionin e ri:
- Shtuar një mod të ri me performancë të lartë për rrjetin, realizuar me përdorimin e nën-sistemit (eXpress Data Path), i cili ofron mjete për përpunimin e paketave në nivelin e drejtorit të rrjetit, në fazën para përpunimit nga struktura e rrjetit të kernelit Linux. Për të përdorur këtë mod duhen kernel Linux 4.18 ose më të reja.
- Shtuar mbĂ«shtetje pĂ«r katalogun e zonave (âCatalog Zonesâ), duke e bĂ«rĂ« mĂ« tĂ« lehtĂ« mbajtjen e serverĂ«ve tĂ« DNS-it tĂ« dytĂ«. Kur aktivizohet kjo mundĂ«si, nĂ« vend tĂ« pĂ«rcaktimit nĂ« serverin e dytĂ« tĂ« regjistrimeve tĂ« veçanta pĂ«r secilĂ«n zonĂ« tĂ« dytĂ«, organizohet transferimi i katalogut tĂ« zonave midis serverĂ«ve kryesorĂ« dhe tĂ« dytĂ«, pas sĂ« cilĂ«s zonat e regjistruara nĂ« serverin kryesor, tĂ« shĂ«nuara si pjesĂ« e katalogut, do tĂ« krijohen automatikisht nĂ« serverin e dytĂ« pa nevojĂ«n pĂ«r tĂ« redaktuar skedarĂ«t e konfigurimit. PĂ«r menaxhimin e katalogut Ă«shtĂ« propozuar utilita kcatalogprint.
- Shtuar një mod të ri të kontrollet DNSSEC.
- Shtuar utilita kzonesign për krijimin manual të nënshkrimeve digjitale për DNSSEC.
- Shtuar utilita kxdpgun me realizimin e një gjeneratori të trafikut me performancë të lartë 'DNS mbi UDP' për Linux.
- Në kdig është shtuar mbështetje për DNS mbi HTTPS (DoH), e realizuar me GnuTLS dhe libnghttp2.
- Në modin e menaxhimit manual të çelëve DNSSEC, është shtuar mbështetje për çelëve KSK (Key Signing Key) ().
- Shtuar mbështetje për formimin e përcaktuar të nënshkrimeve digjitale duke përdorur algoritmet ECDSA (për të punuar nevojiten GnuTLS 3.6.10 ose më të reja).
- Propozuar një mënyrë të sigurt për kopjimin dhe rikuperimin e të dhënave të zonave DNS.
- Kuptimi i performancës së modulit 'statistics' është rritur ndjeshëm.
- Mez një aktivizim të modit me shumë thread për formimin e nënshkrimeve digjitale për zonat DNS është siguruar paralelizimi i disa operacioneve shtesë me zonat.
- Efiçenca e memorizimit në cache është përmirësuar dhe performanca e përpunimit të kërkesave është rritur.
Burimi: opennet.ru
