përditësime korrigjuese për degët stabile të serverit DNS , si dhe dega eksperimentale 9.15.2 që është në zhvillim. Në lëshime të reja janë eliminuar dobësitë (CVE-2019-6471), të shkaktuara nga një gjendje e garës e cila mund të çojë në ndalim të shërbimit (mbyllja e procesit gjatë aktivizimit të assert) kur bllokohet një numër i madh i paketave hyrëse.
Përveç kësaj, në versionin e ri 9.14.4 është shtuar mbështetje për API GeoIP2 për lidhjen me bazën e të dhënave që përcakton vendndodhjen përmes adresave IP nga kompania
MaxMind (aktivizohet pĂ«rmes ndĂ«rtimit me opsionin "âwith-geoip2"). PĂ«r GeoIP2, mbĂ«shtetja pĂ«r disa ACL (p.sh., kontrolli nĂ« bazĂ« tĂ« parametrave tĂ« shpejtĂ«sisĂ« sĂ« rrjetit, organizatĂ«s dhe kodit tĂ« vendit), qĂ« mĂ« parĂ« ishin mbĂ«shtetur pĂ«r API-nĂ« e vjetĂ«r GeoIP, nuk do tĂ« vazhdohet mĂ« nga kompania MaxMind. Gjithashtu janĂ« shtuar metrika tĂ« reja dnssec-sign dhe dnssec-refresh me numĂ«rues pĂ«r numrin e nĂ«nshkrimeve tĂ« formuara dhe tĂ« pĂ«rditĂ«suara pĂ«r DNSSEC.
Për më tepër, mund të theksohet Serverët DNS Knot 2.8.3, në të cilin është shtuar skedari i konfigurimit të certifikatës/çelësit për TLS në kdig, është rritur informativiteti i të dhënave në regjistra për nënshkrimet offline-KSK dhe modulin RRL, janë zgjeruar kontrollimet për konfigurimin e DNSSEC.
Gjithashtu, është publikuar përditësimi Knot Resolver 4.1.0, në të cilin janë eliminuar (CVE-2019-10190, CVE-2019-10191): mundësia për të anashkaluar kontrollin e DNSSEC për kërkesat e emrave të mungesës (NXDOMAIN) dhe mundësia për të rikthyer një domain të mbrojtur përmes DNSSEC në një gjendje të pambrojtur DNSSEC përmes spufing të paketave.
Burimi: opennet.ru
