Dalja e serverit DNS BIND 9.20.0, i përkthyer në libuv dhe një backend të ri për bazën e të dhënave

Pas dy vjet e gjysmë zhvillimi, konsorciumi ISC paraqiti lëshimin e parë stabil të degës së re të rëndësishme të serverit DNS BIND 9.20, e cila përmban ndryshimet e zhvilluara në degën eksperimentale BIND 9.19. Mbështetje për degën 9.20 do të sigurohet në kuadër të një cikli të zgjeruar mbështetje deri në tremujorin e parë të vitit 2028. Mbështetje për degën 9.18 do të përfundojë në tremujorin e dytë të vitit 2025. Për zhvillimin e funksionalitetit të versionit të ardhshëm stabil BIND do të formohet një degë eksperimentale BIND 9.21.0. Kodi i projektit është shkruar në gjuhën C dhe shpërndahet nën licencën MPL 2.0.

Ndryshimet kryesore:

  • BĂ«rthama e aplikacionit, e cila lidh tĂ« gjitha komponentĂ«t, Ă«shtĂ« pĂ«rkthyer pĂ«r tĂ« pĂ«rdorur njĂ« cikĂ«l pĂ«rpunimi ngjarjesh nĂ« modalitetin asinkron, tĂ« implementuar mbi bibliotekĂ«n libuv, e cila pĂ«rdoret nĂ« projekte si Node.js, Knot DNS, H2O, Luvit dhe MoarVM. NĂ« degĂ«n 9.16, menaxheri i lidhjeve rrjet, bazuar nĂ« libuv, Ă«shtĂ« pĂ«rkthyer nĂ« BIND, dhe tani janĂ« pĂ«rfshirĂ« gjithashtu pjesĂ«t qĂ« pĂ«rdoren pĂ«r ndĂ«rveprimin e komponenteve tĂ« brendshme tĂ« infrastrukturĂ«s, si dhe proceset ndihmĂ«se qĂ« ekzekutohen pĂ«r njĂ« kohĂ« tĂ« gjatĂ« nĂ« thread tĂ« veçantĂ« (threadpool), tĂ« pĂ«rdorura pĂ«r verifikimin e DNSSEC, transfertĂ«n e zona, ruajtjen e katalogeve tĂ« zonave dhe trajtimin e RPZ (Response Policy Zone). Tani kĂ«rkohet tĂ« paktĂ«n versioni 1.34.0 i libuv pĂ«r ndĂ«rtimin e BIND.
  • NjĂ« backend i ri Ă«shtĂ« propozuar pĂ«r punĂ«n me bazat e tĂ« dhĂ«nave — "QP trie", i cili zĂ«vendĂ«son RBTDB (Red-Black Tree Database) dhe Ă«shtĂ« aktivizuar si parazgjedhje pĂ«r ruajtjen e caches dhe bazĂ«s sĂ« zonave DNS. PĂ«r punĂ«n shumĂ«fijor nĂ« QP trie, Ă«shtĂ« pĂ«rdorur biblioteka liburcu me implementimin nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit tĂ« strukturave qĂ« nuk kĂ«rkojnĂ« bllokime, pĂ«r shkak tĂ« pĂ«rdorimit tĂ« mekanizmit tĂ« sinkronizimit RCU (read-copy-update) dhe metodĂ«s sĂ« çlirimit tĂ« sigurt tĂ« memories QSBR (Quiescent-State-Based Reclamation).
  • Mekanizmi i azhurnuar i kompresimit Ă«shtĂ« aktivizuar emrave tĂ« domain-eve, duke pĂ«rdor njĂ« metod mĂ« kompakt pĂ«r kodimin e emrave me njĂ« numĂ«r tĂ« madh etiketash.
  • Funksionaliteti DNSSEC Ă«shtĂ« zgjeruar: "dnssec-policy" lejohet tĂ« pĂ«rdoret pĂ«r menaxhimin e zonave tĂ« nĂ«nshkruara (opsioni auto-dnssec Ă«shtĂ« hequr); gjatĂ« pĂ«rdorimit tĂ« "inline-signing" Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r RFC 8901 (modeli i shumĂ«-nĂ«nshkruesve DNSSEC 2); Ă«shtĂ« rinovuar mbĂ«shtetja pĂ«r PKCS#11 mbi OpenSSL 3.0.0 Engine API; nĂ« "dnssec-policy" Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r HSM (Moduli i SigurisĂ« Harduerike).
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r versionin e dytĂ« tĂ« katalogut tĂ« zonave (Catalog Zone, RFC 9432), qĂ« e thjeshton mbĂ«shtetje pĂ«r serverĂ«t DNS tĂ« dytĂ« duke siguruar qĂ« nĂ« vend tĂ« pĂ«rcaktimit nĂ« serverin e dytĂ« tĂ« regjistrimeve tĂ« veçanta pĂ«r çdo zonĂ« tĂ« dytĂ«, tĂ« organizohet njĂ« transfertĂ« e katalogut tĂ« zonave tĂ« dytĂ« midis serverĂ«ve kryesorĂ« dhe tĂ« dytĂ«. Pas konfigurimit tĂ« transfertĂ«s sĂ« katalogut nĂ« mĂ«nyrĂ« tĂ« ngjashme me transfertĂ«n e zonave tĂ« veçanta, zonat e krijuara nĂ« serverin kryesor, tĂ« cilat janĂ« tĂ« shĂ«nuara si tĂ« pĂ«rfshira nĂ« katalog, krijohen automatikisht nĂ« serverin e dytĂ« pa nevojĂ«n pĂ«r modifikimin e skedarĂ«ve tĂ« konfigurimit.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r mekanizmin e gabimeve tĂ« zgjeruara (Extended DNS Errors, RFC 8914), i cili lejon kthimin e informacionit shtesĂ« nĂ« lidhje me shkakun e gabimit qĂ« ka ndodhur gjatĂ« ekzekutimit tĂ« kĂ«rkesĂ«s DNS.
  • Implementimi i teknologjive "DNS mbi HTTPS" (DoH, DNS over HTTPS) dhe DNS mbi TLS (DoT, DNS over TLS), tĂ« aplikuara pĂ«r enkriptimin e kĂ«rkesave tĂ« klientĂ«ve ndaj resolverit dhe pĂ«r shkĂ«mbimin e enkriptuar tĂ« tĂ« dhĂ«nave midis serverĂ«ve, Ă«shtĂ« kaluar nĂ« pĂ«rdorimin e transportit tĂ« unifikuar.
  • Shtuar mundĂ«sia pĂ«r pĂ«rdorimin e protokollit PROXYv2 me tĂ« gjitha transportet e mbĂ«shtetura nĂ« BIND. Protokolli PROXY lejon transmetimin e informacionit mbi lidhjen pĂ«r tĂ« ruajtur informacionin mbi IP-nĂ« dhe numrin e portĂ«s origjinale kur kalojnĂ« kĂ«rkesat DNS pĂ«rmes backend-eve tĂ« tjera, balancuesve tĂ« ngarkesĂ«s dhe proxy-ve.hostingut.
  • Shtuar mbĂ«shtetje pĂ«r modin USDT (User Statically Defined Tracing), i cili ofron mundĂ«sinĂ« pĂ«r tĂ« kryer gjurmimin e aplikacioneve duke pĂ«rdorur komandĂ«n perf, pa krijuar ngarkesa shtesĂ« kur gjurmimi Ă«shtĂ« i çaktivizuar.
  • NĂ« statistikĂ«n e mbledhur Ă«shtĂ« realizuar reflektimi i informacionit mbi operacionet e papĂ«rfunduara tĂ« hyrjes pĂ«r transferimin e zonave.
  • Puna Ă«shtĂ« bĂ«rĂ« pĂ«r tĂ« reduktuar vonesat, pĂ«r tĂ« ulur konsumimin e kujtesĂ«s dhe pĂ«r tĂ« reduktuar ngarkesĂ«n mbi CPU gjatĂ« rezolvimit, punĂ«s me DNS-over-TLS dhe formimit tĂ« pĂ«rgjigjeve sipas UDP dhe TCP.
    Dalja e serverit DNS BIND 9.20.0, i përkthyer në libuv dhe një backend të ri për bazën e të dhënave
    Dalja e serverit DNS BIND 9.20.0, i përkthyer në libuv dhe një backend të ri për bazën e të dhënave
    Dalja e serverit DNS BIND 9.20.0, i përkthyer në libuv dhe një backend të ri për bazën e të dhënave

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster