lëshimi i serverit DNS me caching , që është përgjegjës për transformimin rekurziv të emrave. PowerDNS Recursor është ndërtuar mbi të njëjtin kod me PowerDNS Authoritative Server, por serverët DNS rekurzivë dhe autoritativë të PowerDNS zhvillohen brenda cikleve të ndryshme të zhvillimit dhe lëshohen si produkte të veçanta. Kodi i projektit nën licencën GPLv2.
Serveri ofron mjete për mbledhjen e statistikave në distancë, mbështet ri-ngritjen e menjëhershme, ka një motor të integruar për lidhjen e trajtuesve në gjuhën Lua, mbështet plotësisht DNSSEC, DNS64, RPZ (Zona e Politikat e Përgjigjeve), dhe lejon lidhjen e listave të zeza. Ekziston mundësia për të regjistruar rezultatet e zgjidhjes si skedarë zone BIND. Për të siguruar performancë të lartë, përdoren mekanizma modernë të shumëzimit të lidhjeve në FreeBSD, Linux dhe Solaris (kqueue, epoll, /dev/poll), si dhe një parser DNS me performancë të lartë, i aftë të procesojë dhjetëra mijëra kërkesa parallele.
Në këtë version të ri:
- Me qëllim të parandalimit të rrjedhjes së informacionit rreth domainit të kërkuar dhe për të përmirësuar privatësinë, mekanizmi (), i punon në modalitetin «relaxed». Esenca e mekanizmit është se rezolvari nuk përmend emrin e plotë të hostit të kërkuar në kërkesat e tij ndaj serverit më lart të emrave. Për shembull, kur përcakton adresën për hostin foo.bar.baz.com, rezolvari i dërgon një kërkesë serverit autoritativ për zonën «.com» me «QTYPE=NS,QNAME=baz.com», pa përmendur «foo.bar». Aktualisht, funksionon në modalitetin «relaxed».
- JanĂ« implementuar mundĂ«sitĂ« e regjistrimit tĂ« kĂ«rkesave tĂ« daljes ndaj serverit autoritativ dhe pĂ«rgjigjeve ndaj tyre nĂ« formatin dnstap (pĂ«r t'u pĂ«rdorur kĂ«rkohet ndĂ«rtimi me opsionin «âenable-dnstap».
- ĂshtĂ« siguruar pĂ«rpunimi paralel i disa kĂ«rkesave tĂ« hyra, tĂ« transmetuara pĂ«rmes njĂ« lidhjeje TCP, me kthimin e rezultateve nĂ« mĂ«nyrĂ« qĂ« kur ato janĂ« gati, e jo nĂ« rendin e ardhjes sĂ« kĂ«rkesave nĂ« radhĂ«. Kufiri i kĂ«rkesave paralel Ă«shtĂ« i pĂ«rcaktuar nga konfigurimi ««.
- Janë implementuar teknikat për ndjekjen e domain-eve të reja (Domain i Ri i Vëzhguar), e cila mund të përdoret për identifikimin e domain-eve të dyshimta ose domain-eve të lidhura me aktivitetet e dëmshme, si shpërndarja e malware, angazhimi në phishing dhe përdorimi për menaxhimin e botnetëve. Metoda është e bazuar në identifikimin e domain-eve, të cilat nuk janë trajtuar më parë, dhe analizimin e këtyre domain-eve të reja. Në vend të ndjekjes së domain-eve të reja përmes tërë bazës së të gjitha domain-eve të hulumtuara ndonjëherë, mbajtja e së cilës kërkon burime të konsiderueshme, NOD përdor një strukturë probabilistike. (Stabil Bloom Filter), që lejon minimizimin e konsumit të memories dhe CPU. Për ta aktivizuar, duhet të specifikoni në cilësimet "new-domain-tracking=yes".
- Kur ekzekutohet nën menaxhimin e systemd, procesi PowerDNS Recursor tani ekzekutohet nën një përdorues të pafavorizuar pdns-recursor në vend të root. Për sistemet pa systemd dhe pa chroot, përveç kësaj, për ruajtjen e soketit të menaxhimit dhe të skedës pid tani përdoret për default katalogu /var/run/pdns-recursor.
Për më tepër, lëshimi , server DNS me autoritet të lartë me performancë të lartë (rekursori është realizuar si një aplikacion të veçantë), që mbështet të gjitha mundësitë moderne të DNS. Projekti zhvillohet nga regjistri çeke i emrave CZ.NIC, i shkruar në gjuhën C dhe në përputhje me licencën GPLv3.
KnotDNS është i orientuar drejt performancës së lartë të përpunimit të kërkesave, për këtë qëllim përdoret një implementim me shumë threads, dhe kryesisht jo-bllokues, që është mirëshkallëzues në sistemet SMP. Ofron mundësi si shtimi dhe heqja e zonave në kohë reale, transferimi i zonave midis serverëve, DDNS (përditësime dinamike), NSID (RFC 5001), zgjerime EDNS0 dhe DNSSEC (duke përfshirë NSEC3), kufizime të intensitetit të përgjigjeve (RRL).
Në lëshimin e ri:
- Shtuar konfigurimi âremote.block-notify-after-transferâ pĂ«r tĂ« çaktivizuar dĂ«rgimin e mesazheve NOTIFY;
- Implementuar mbështetje eksperimentale për algorithmin Ed448 në DNSSE (kërkohet GnuTLS 3.6.12+ dhe ende nuk është lëshuar );
- NĂ« keymgr Ă«shtĂ« shtuar parametri âlocal-serialâ pĂ«r marrjen ose vendosjen nĂ« DB KASP tĂ« numrit serial SOA pĂ«r zonĂ«n e nĂ«nshkruar;
- Në keymgr është shtuar mbështetje për importimin e çelësave Ed25519 dhe Ed448 në formatin e serverit DNS BIND;
- Vlera e konfigurimit âserver.tcp-io-timeoutâ Ă«shtĂ« rritur nĂ« 500 ms si parazgjedhje, ndĂ«rsa âdatabase.journal-db-max-sizeâ Ă«shtĂ« zvogĂ«luar nĂ« 512 MiB nĂ« sistemet 32-bit.
Burimi: opennet.ru
