Lëshimi i PowerDNS Recursor 4.3 dhe KnotDNS 2.9.3

U shpall lëshimi i serverit DNS me caching PowerDNS Recursor 4.3, që është përgjegjës për transformimin rekurziv të emrave. PowerDNS Recursor është ndërtuar mbi të njëjtin kod me PowerDNS Authoritative Server, por serverët DNS rekurzivë dhe autoritativë të PowerDNS zhvillohen brenda cikleve të ndryshme të zhvillimit dhe lëshohen si produkte të veçanta. Kodi i projektit distribuohet nën licencën GPLv2.

Serveri ofron mjete për mbledhjen e statistikave në distancë, mbështet ri-ngritjen e menjëhershme, ka një motor të integruar për lidhjen e trajtuesve në gjuhën Lua, mbështet plotësisht DNSSEC, DNS64, RPZ (Zona e Politikat e Përgjigjeve), dhe lejon lidhjen e listave të zeza. Ekziston mundësia për të regjistruar rezultatet e zgjidhjes si skedarë zone BIND. Për të siguruar performancë të lartë, përdoren mekanizma modernë të shumëzimit të lidhjeve në FreeBSD, Linux dhe Solaris (kqueue, epoll, /dev/poll), si dhe një parser DNS me performancë të lartë, i aftë të procesojë dhjetëra mijëra kërkesa parallele.

Në këtë version të ri:

  • Me qĂ«llim tĂ« parandalimit tĂ« rrjedhjes sĂ« informacionit rreth domainit tĂ« kĂ«rkuar dhe pĂ«r tĂ« pĂ«rmirĂ«suar privatĂ«sinĂ«, mekanizmi QNAME Minimization (RFC-7816), i punon nĂ« modalitetin «relaxed». Esenca e mekanizmit Ă«shtĂ« se rezolvari nuk pĂ«rmend emrin e plotĂ« tĂ« hostit tĂ« kĂ«rkuar nĂ« kĂ«rkesat e tij ndaj serverit mĂ« lart tĂ« emrave. PĂ«r shembull, kur pĂ«rcakton adresĂ«n pĂ«r hostin foo.bar.baz.com, rezolvari i dĂ«rgon njĂ« kĂ«rkesĂ« serverit autoritativ pĂ«r zonĂ«n «.com» me «QTYPE=NS,QNAME=baz.com», pa pĂ«rmendur «foo.bar». Aktualisht, funksionon nĂ« modalitetin «relaxed».
  • JanĂ« implementuar mundĂ«sitĂ« e regjistrimit tĂ« kĂ«rkesave tĂ« daljes ndaj serverit autoritativ dhe pĂ«rgjigjeve ndaj tyre nĂ« formatin dnstap (pĂ«r t'u pĂ«rdorur kĂ«rkohet ndĂ«rtimi me opsionin «—enable-dnstap».
  • ËshtĂ« siguruar pĂ«rpunimi paralel i disa kĂ«rkesave tĂ« hyra, tĂ« transmetuara pĂ«rmes njĂ« lidhjeje TCP, me kthimin e rezultateve nĂ« mĂ«nyrĂ« qĂ« kur ato janĂ« gati, e jo nĂ« rendin e ardhjes sĂ« kĂ«rkesave nĂ« radhĂ«. Kufiri i kĂ«rkesave paralel Ă«shtĂ« i pĂ«rcaktuar nga konfigurimi «max-concurrent-requests-per-tcp-connection«.
  • JanĂ« implementuar teknikat pĂ«r ndjekjen e domain-eve tĂ« reja NOD (Domain i Ri i VĂ«zhguar), e cila mund tĂ« pĂ«rdoret pĂ«r identifikimin e domain-eve tĂ« dyshimta ose domain-eve tĂ« lidhura me aktivitetet e dĂ«mshme, si shpĂ«rndarja e malware, angazhimi nĂ« phishing dhe pĂ«rdorimi pĂ«r menaxhimin e botnetĂ«ve. Metoda Ă«shtĂ« e bazuar nĂ« identifikimin e domain-eve, tĂ« cilat nuk janĂ« trajtuar mĂ« parĂ«, dhe analizimin e kĂ«tyre domain-eve tĂ« reja. NĂ« vend tĂ« ndjekjes sĂ« domain-eve tĂ« reja pĂ«rmes tĂ«rĂ« bazĂ«s sĂ« tĂ« gjitha domain-eve tĂ« hulumtuara ndonjĂ«herĂ«, mbajtja e sĂ« cilĂ«s kĂ«rkon burime tĂ« konsiderueshme, NOD pĂ«rdor njĂ« strukturĂ« probabilistike. SBF (Stabil Bloom Filter), qĂ« lejon minimizimin e konsumit tĂ« memories dhe CPU. PĂ«r ta aktivizuar, duhet tĂ« specifikoni nĂ« cilĂ«simet "new-domain-tracking=yes".
  • Kur ekzekutohet nĂ«n menaxhimin e systemd, procesi PowerDNS Recursor tani ekzekutohet nĂ«n njĂ« pĂ«rdorues tĂ« pafavorizuar pdns-recursor nĂ« vend tĂ« root. PĂ«r sistemet pa systemd dhe pa chroot, pĂ«rveç kĂ«saj, pĂ«r ruajtjen e soketit tĂ« menaxhimit dhe tĂ« skedĂ«s pid tani pĂ«rdoret pĂ«r default katalogu /var/run/pdns-recursor.

Për më tepër, është publikuar lëshimi KnotDNS 2.9.3, server DNS me autoritet të lartë me performancë të lartë (rekursori është realizuar si një aplikacion të veçantë), që mbështet të gjitha mundësitë moderne të DNS. Projekti zhvillohet nga regjistri çeke i emrave CZ.NIC, i shkruar në gjuhën C dhe distribuohet në përputhje me licencën GPLv3.

KnotDNS është i orientuar drejt performancës së lartë të përpunimit të kërkesave, për këtë qëllim përdoret një implementim me shumë threads, dhe kryesisht jo-bllokues, që është mirëshkallëzues në sistemet SMP. Ofron mundësi si shtimi dhe heqja e zonave në kohë reale, transferimi i zonave midis serverëve, DDNS (përditësime dinamike), NSID (RFC 5001), zgjerime EDNS0 dhe DNSSEC (duke përfshirë NSEC3), kufizime të intensitetit të përgjigjeve (RRL).

Në lëshimin e ri:

  • Shtuar konfigurimi ‘remote.block-notify-after-transfer’ pĂ«r tĂ« çaktivizuar dĂ«rgimin e mesazheve NOTIFY;
  • Implementuar mbĂ«shtetje eksperimentale pĂ«r algorithmin Ed448 nĂ« DNSSE (kĂ«rkohet GnuTLS 3.6.12+ dhe ende nuk Ă«shtĂ« lĂ«shuar Nettle 3.6+);
  • NĂ« keymgr Ă«shtĂ« shtuar parametri ‘local-serial’ pĂ«r marrjen ose vendosjen nĂ« DB KASP tĂ« numrit serial SOA pĂ«r zonĂ«n e nĂ«nshkruar;
  • NĂ« keymgr Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r importimin e çelĂ«save Ed25519 dhe Ed448 nĂ« formatin e serverit DNS BIND;
  • Vlera e konfigurimit ‘server.tcp-io-timeout’ Ă«shtĂ« rritur nĂ« 500 ms si parazgjedhje, ndĂ«rsa ‘database.journal-db-max-size’ Ă«shtĂ« zvogĂ«luar nĂ« 512 MiB nĂ« sistemet 32-bit.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster