Lëshimi i ruajtjes së serverit DNS Recursor PowerDNS 4.6.0

Ekziston një lëshim i serverit DNS të memorizimit PowerDNS Recursor 4.6, i cili është përgjegjës për zgjidhjen rekursive të emrit. Recursor PowerDNS është ndërtuar në të njëjtën bazë kodi si PowerDNS Autoritative Server, por serverët DNS rekurzivë dhe autoritativë PowerDNS zhvillohen përmes cikleve të ndryshme zhvillimi dhe lëshohen si produkte të veçanta. Kodi i projektit shpërndahet nën licencën GPLv2.

Serveri ofron mjete për mbledhjen e statistikave në distancë, mbështet rinisjen e menjëhershme, ka një motor të integruar për lidhjen e mbajtësve në gjuhën Lua, mbështet plotësisht DNSSEC, DNS64, RPZ (Zonat e Politikës së Përgjigjes) dhe ju lejon të lidhni listat e zeza. Është e mundur të regjistrohen rezultatet e rezolucionit si skedarë të zonës BIND. Për të siguruar performancë të lartë, mekanizmat modernë të multipleksimit të lidhjeve përdoren në FreeBSD, Linux dhe Solaris (kqueue, epoll, /dev/poll), si dhe një analizues i paketave DNS me performancë të lartë i aftë për të përpunuar dhjetëra mijëra kërkesa paralele.

Në versionin e ri:

  • U shtua funksioni "Zone to Cache", i cili ju lejon të rikuperoni periodikisht një zonë DNS dhe të futni përmbajtjen e saj në cache, në mënyrë që cache të jetë gjithmonë në një gjendje "të nxehtë" dhe të përmbajë të dhëna të lidhura me zonën. Funksioni mund të përdoret me çdo lloj zone, duke përfshirë rrënjën. Rikthimi i zonës mund të bëhet duke përdorur DNS AXFR, HTTP, HTTPS ose nëpërmjet ngarkimit nga një skedar lokal.
  • Është e mundur të rivendosni hyrjet nga cache pas marrjes së kërkesave të njoftimit në hyrje.
  • Mbështetje e shtuar për enkriptimin e thirrjeve drejt serverëve DNS duke përdorur DoT (DNS mbi TLS). Si parazgjedhje, DoT aktivizohet kur specifikoni portin 853 për përcjellësin DNS ose kur listoni në mënyrë eksplicite serverët DNS përmes parametrit dot-to-auth-names. Verifikimi i certifikatës nuk është kryer ende, siç është kalimi automatik në DoT dhe mbështetja e tij nga serveri DNS (këto veçori do të aktivizohen pas miratimit nga komiteti i standardizimit).
  • Kodi për vendosjen e lidhjeve dalëse TCP është rishkruar dhe është shtuar aftësia për të ripërdorur lidhjet. Për të ripërdorur lidhjet TCP (dhe DoT), lidhjet nuk mbyllen më menjëherë pas përpunimit të një kërkese, por lihen të hapura për ca kohë (sjellja kontrollohet nga cilësimi tcp-out-max-idle-ms).
  • Gama e matjeve të grumbulluara dhe të eksportuara me statistika dhe informacione për sistemet e monitorimit është zgjeruar.
  • U shtua një veçori eksperimentale e gjurmimit të ngjarjeve që ju lejon të merrni informacion të detajuar në lidhje me kohën e ekzekutimit të çdo faze të zgjidhjes.

    Burimi: opennet.ru

Shto një koment