lëshimi , serveri autoritativ DNS me performancë të lartë (rekursori i realizuar si një aplikacion të veçantë), që mbështet të gjitha funksionalitetet moderne të DNS. Projekti zhvillohet nga regjistri çek i emrave CZ.NIC, është shkruar në gjuhën C dhe në përputhje me licencën GPLv3.
KnotDNS është i orientuar drejt performancës së lartë të përpunimit të kërkesave, për këtë qëllim përdoret një implementim me shumë threads, dhe kryesisht jo-bllokues, që është mirëshkallëzues në sistemet SMP. Ofron mundësi si shtimi dhe heqja e zonave në kohë reale, transferimi i zonave midis serverëve, DDNS (përditësime dinamike), NSID (RFC 5001), zgjerime EDNS0 dhe DNSSEC (duke përfshirë NSEC3), kufizime të intensitetit të përgjigjeve (RRL).
Në lëshimin e ri:
- Shtuar një mod të ri me performancë të lartë në rrjet, i implementuar duke përdorur nën-sistemin (eXpress Data Path), i cili ofron mjete për përpunimin e paketimeve në nivelin e driver-it të rrjetit para përpunimit nga steku rrjetor i bërthamor të Linux-it. Për të përdorur këtë mod, nevojitet bërthama Linux 4.18 ose më e re.
- Shtuar mbĂ«shtetje pĂ«r katalogun e zonave (âCatalog Zonesâ), qĂ« lehtĂ«son mirĂ«mbajtjen e serverĂ«ve DSS tĂ« dytĂ«. Kur kjo mundĂ«si Ă«shtĂ« e aktivizuar, nĂ« vend qĂ« tĂ« pĂ«rcaktohen regjistra tĂ« veçantĂ« pĂ«r secilĂ«n zonĂ« tĂ« dytĂ«, organizohet njĂ« transfertĂ« e katalogut tĂ« zonave midis serverĂ«ve primarĂ« dhe tĂ« dytĂ«. Pas kĂ«saj, zonat e krijuara nĂ« serverin primar, tĂ« cilat shĂ«nohen si tĂ« pĂ«rfshira nĂ« katalog, do tĂ« krijohen automatikisht nĂ« serverin e dytĂ« pa nevojĂ«n pĂ«r modifikimin e skedarĂ«ve tĂ« konfigurimit. PĂ«r menaxhimin e katalogut ofrohet mjeti kcatalogprint.
- Shtuar një mod të ri të verifikimit të DNSSEC.
- Shtuar mjeti kzonesign për krijimin manual të nënshkrimeve digjitale për DNSSEC.
- Shtuar mjeti kxdpgun me implementimin e njĂ« gjeneratori trafiku me performancĂ« tĂ« lartĂ« âDNS mbi UDPâ pĂ«r Linux.
- Në kdig është shtuar mbështetje për DNS mbi HTTPS (DoH), implementuar me GnuTLS dhe libnghttp2.
- NĂ« modalitetin e menaxhimit manual tĂ« çelsave DNSSEC Ă«shtĂ« shtuar mbĂ«shtetje e çelsave KSK (ĂelĂ«si i NĂ«nshkrimit tĂ« ĂelĂ«sit) ().
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r formimin e pĂ«rcaktuar tĂ« nĂ«nshkrimeve digjitale duke pĂ«rdorur algoritmet ECDSA (pĂ«r funksionimin kĂ«rkohet GnuTLS 3.6.10 ose mĂ« i ri).
- Propozuar një mënyrë të sigurt për backup dhe rikuperimin e të dhënave të zonave DNS.
- Performanca e modulit 'statistics' është rritur në mënyrë të ndjeshme.
- Dhe kur aktivizohet moda e shumëfishtë për formimin e nënshkrimeve digjitale për zonat DNS, janë siguruar paralelizimi i disa operacioneve shtesë me zonat.
- ĂshtĂ« pĂ«rmirĂ«suar efikasiteti i memorizimit nĂ« cache dhe Ă«shtĂ« rritur performanca e trajtimit tĂ« kĂ«rkesave.
Burimi: opennet.ru
