KnotDNS 3.0.0 DNS சர்வர் வெளியீடு

வெளியிடப்பட்டது வெளியீடு KnotDNS 3.0.0, அனைத்து நவீன டிஎன்எஸ் அம்சங்களையும் ஆதரிக்கும் உயர் செயல்திறன் கொண்ட அதிகாரப்பூர்வ டிஎன்எஸ் சர்வர் (ரிகர்சர் ஒரு தனி பயன்பாடாக உருவாக்கப்பட்டுள்ளது). C மற்றும் C இல் எழுதப்பட்ட CZ.NIC செக் பெயரிடும் பதிவேட்டால் இந்த திட்டம் உருவாக்கப்படுகிறது வழங்கியது GPLv3 இன் கீழ் உரிமம் பெற்றது.

KnotDNS ஆனது உயர் வினவல் செயலாக்க செயல்திறனில் கவனம் செலுத்துவதன் மூலம் வகைப்படுத்தப்படுகிறது, இது SMP அமைப்புகளில் நன்கு அளவிடக்கூடிய பல-திரிக்கப்பட்ட மற்றும் பெரும்பாலும் தடுக்காத செயல்படுத்தலைப் பயன்படுத்துகிறது. பறக்கும்போது மண்டலங்களைச் சேர்ப்பது மற்றும் அகற்றுவது, சேவையகங்களுக்கு இடையேயான மண்டலப் பரிமாற்றங்கள், DDNS (டைனமிக் புதுப்பிப்புகள்), NSID (RFC 5001), EDNS0 மற்றும் DNSSEC நீட்டிப்புகள் (NSEC3 உட்பட), மறுமொழி விகித வரம்புகள் (RRL) போன்ற அம்சங்கள் வழங்கப்பட்டுள்ளன.

புதிய வெளியீட்டில்:

  • Добавлен высокопроизводительный сетевой режим, реализованный с использованием подсистемы எக்ஸ்டிபி (eXpress Data Path), предоставляющей средства для обработки пакетов на уровне сетевого драйвера на стадии до обработки сетевым стеком ядра Linux. Для использования режима требуется ядро Linux 4.18 и новее.
  • Добавлена поддержка каталога зон («Catalog Zones»), упрощающего поддержание вторичных DNS-серверов. При включении данной возможности вместо определения на вторичном сервере отдельных записей для каждой вторичной зоны, между первичным и вторичным серверами организуется передача каталога зон, после чего заводимые на первичном сервере зоны, помеченные как входящие в каталог, будут автоматически создаваться на вторичном сервере без необходимости правки файлов конфигурации. Для управления каталогом предложена утилита kcatalogprint.
  • Добавлен новый режим проверки DNSSEC.
  • Добавлена утилита kzonesign для ручного формирования цифровых подписей для DNSSEC.
  • Добавлена утилита kxdpgun с реализацией высокопроизводительного генератора трафика «DNS поверх UDP» для Linux.
  • В kdig добавлена поддержка DNS поверх HTTPS (DoH), реализованная при помощи GnuTLS и libnghttp2.
  • В режиме ручного управления ключами DNSSEC добавлена поддержка статуса отзыва ключей KSK (Key Signing Key) (RFC 5011).
  • Добавлена поддержка детерминированного формирования цифровых подписей с использованием алгоритмов ECDSA (для работы требуется GnuTLS 3.6.10 и новее).
  • Предложен безопасный способ резервного копирования и восстановления данных DNS-зон.
  • Значительно повышена производительность модуля «statistics».
  • При включении многопоточного режима формирования цифровых подписей для DNS-зон обеспечено распараллеливания некоторых дополнительных операций с зонами.
  • Улучшена эффективность кэширования и повышена производительность обработки запросов.

ஆதாரம்: opennet.ru

கருத்தைச் சேர்