Нашри PowerDNS Recursor 4.3 ва KnotDNS 2.9.3

сурат гирифт озод кардани сервери кэшкунии DNS Манбаи PowerDNS 4.3, барои табдили номҳои рекурсивӣ масъул аст. PowerDNS Recursor дар як базаи рамзӣ бо сервери ваколатдори PowerDNS сохта шудааст, аммо серверҳои рекурсивӣ ва ваколатдори DNS PowerDNS тавассути давраҳои гуногуни рушд таҳия карда мешаванд ва ҳамчун маҳсулоти алоҳида бароварда мешаванд. Рамзи лоиҳа паҳн мекунад тибқи GPLv2 литсензия шудааст.

Сервер асбобҳоро барои ҷамъоварии дурдасти омор таъмин мекунад, аз нав оғоз кардани фаврӣ дастгирӣ мекунад, дорои муҳаррики дарунсохт барои пайваст кардани коркардкунандагон ба забони Lua, пурра дастгирӣ кардани DNSSEC, DNS64, RPZ (Response Policy Zones) ва ба шумо имкон медиҳад, ки рӯйхати сиёҳро пайваст кунед. Натиҷаҳои ҳалли худро ҳамчун файлҳои минтақаи BIND сабт кардан мумкин аст. Барои таъмини иҷрои баланд, механизмҳои мултиплексии муосири пайвастшавӣ дар FreeBSD, Linux ва Solaris (kqueue, epoll, /dev/poll), инчунин як таҳлилгари бастаи DNS-и баландсифат, ки қодиранд даҳҳо ҳазор дархостҳои мувозиро коркард мекунанд, истифода мешаванд.

Дар версияи нав:

  • Бо мақсади пешгирии ихроҷи маълумот дар бораи домени дархостшуда ва баланд бардоштани махфият, механизм бо нобаёнӣ фаъол аст. Минимизатсияи QNAME (RFC-7816), дар реҷаи «истироҳат» кор мекунад. Моҳияти механизм дар он аст, ки ҳалкунанда дар дархостҳои худ ба сервери номи боло номи пурраи хости дилхоҳро зикр намекунад. Масалан, ҳангоми муайян кардани суроғаи хости foo.bar.baz.com, ҳалкунанда дархости "QTYPE=NS,QNAME=baz.com"-ро ба сервери бонуфузи минтақаи ".com" бидуни зикри "" мефиристад. foo.bar". Дар шакли ҳозирааш кор дар реҷаи «истироҳат» сурат мегирад.
  • Имконияти сабти дархостҳои содиротӣ ба сервери бонуфуз ва посухҳо ба онҳо дар формати dnstap амалӣ карда шудааст (барои истифода сохтан бо опсияи “-enable-dnstap” лозим аст).
  • Коркарди ҳамзамон якчанд дархостҳои воридотӣ, ки тавассути пайвасти TCP интиқол дода мешаванд, таъмин карда мешавад ва натиҷаҳо ҳангоми омода буданашон баргардонида мешаванд, на аз рӯи тартиби дархостҳо дар навбат. Маҳдудияти дархостҳои ҳамзамон аз ҷониби "макс-ҳамзамон-дархостҳо-бар-tcp-пайвастшавӣ".
  • Техникаи пайгирии доменҳои нав ҷорӣ карда шуд Нод (Домени нав мушоҳидашуда), ки метавонад барои муайян кардани доменҳои шубҳанок ё доменҳои марбут ба фаъолияти зараровар, аз қабили паҳн кардани нармафзори зараровар, иштирок дар фишинг ва истифода барои идоракунии ботнетҳо истифода шавад. Ин усул ба муайян кардани доменҳое, ки қаблан дастрас нашудаанд ва таҳлили ин доменҳои нав асос ёфтааст. Ба ҷои пайгирии доменҳои нав дар муқобили махзани пурраи ҳама доменҳои то ҳол дидашуда, ки барои нигоҳдорӣ захираҳои назаррасро талаб мекунад, NOD чаҳорчӯбаи эҳтимолиро истифода мебарад SBF (Филтри устувори Блум), ки ба шумо имкон медиҳад, ки хотира ва истеъмоли CPU кам кунед. Барои фаъол кардани он, шумо бояд дар танзимот "new-domain-tracking=yes" -ро муайян кунед.
  • Ҳангоми кор дар зери systemd, раванди PowerDNS Recursor ҳоло ба ҷои реша дар зери рекурсори корбари беимтиёз pdns-recursor кор мекунад. Барои системаҳои бе systemd ва бе chroot, директорияи пешфарз барои нигоҳ доштани васлаки идоракунӣ ва файли pid ҳоло /var/run/pdns-recursor мебошад.

Илова бар ин, нашр кардааст релиз KnotDNS 2.9.3, сервери бонуфузи DNS-и баландсифат (рекурсор ҳамчун барномаи алоҳида тарҳрезӣ шудааст), ки тамоми имкониятҳои муосири DNS-ро дастгирӣ мекунад. Лоиҳа аз ҷониби феҳристи номи чехӣ CZ.NIC таҳия карда мешавад, ки дар C ва навишта шудааст паҳн мекунад тибқи GPLv3 литсензия шудааст.

KnotDNS бо тамаркузи худ ба коркарди пурсамари дархостҳо фарқ мекунад, ки барои он татбиқи бисёрсоҳавӣ ва аксаран ғайрифаъолкунандаро истифода мебарад, ки дар системаҳои SMP хуб паҳн мешавад. Хусусиятҳое ба монанди илова ва нест кардани минтақаҳо дар парвоз, интиқоли минтақаҳо байни серверҳо, DDNS (навсозии динамикӣ), NSID (RFC 5001), васеъшавии EDNS0 ва DNSSEC (аз ҷумла NSEC3), маҳдудияти суръати посух (RRL) таъмин карда мешаванд.

Дар нашри нав:

  • Танзими "remote.block-notify-after-transfer" барои ғайрифаъол кардани ирсоли паёмҳои NOTIFY илова карда шуд;
  • Дастгирии таҷрибавӣ барои алгоритми Ed448 дар DNSSE амалӣ карда шуд (GnuTLS 3.6.12+ талаб мекунад ва ҳоло нашр нашудааст Nettle 3.6+);
  • Параметри "маҳаллӣ-силсила" ба keymgr барои ба даст овардан ё муқаррар кардани рақами силсилавии SOA барои минтақаи имзошуда дар пойгоҳи додаи KASP илова карда шудааст;
  • Дастгирии иловашуда барои ворид кардани калидҳои Ed25519 ва Ed448 дар формати сервери BIND DNS ба keymgr;
  • Танзими пешфарзи "server.tcp-io-timeout" ба 500 мс зиёд карда шуд ва "database.journal-db-max-size" дар системаҳои 512-бит то 32 МБ кам карда шуд.

Манбаъ: opennet.ru

Илова Эзоҳ