Нашри сервери DNS KnotDNS 2.9.0

нашр шудааст релиз KnotDNS 2.9.0, сервери бонуфузи DNS-и баландсифат (рекурсор ҳамчун барномаи алоҳида тарҳрезӣ шудааст), ки тамоми имкониятҳои муосири DNS-ро дастгирӣ мекунад. Лоиҳа аз ҷониби феҳристи номи чехӣ CZ.NIC таҳия карда мешавад, ки дар C ва навишта шудааст паҳн мекунад тибқи GPLv3 литсензия шудааст.

KnotDNS бо тамаркузи худ ба коркарди пурсамари дархостҳо фарқ мекунад, ки барои он татбиқи бисёрсоҳавӣ ва аксаран ғайрифаъолкунандаро истифода мебарад, ки дар системаҳои SMP хуб паҳн мешавад. Хусусиятҳое ба монанди илова ва нест кардани минтақаҳо дар парвоз, интиқоли минтақаҳо байни серверҳо, DDNS (навсозии динамикӣ), NSID (RFC 5001), васеъшавии EDNS0 ва DNSSEC (аз ҷумла NSEC3), маҳдудияти суръати посух (RRL) таъмин карда мешаванд.

Дар нашри нав:

  • Дастгирии пурра барои ҳисобҳои гуногуни рақамҳои силсилавӣ (SOA) барои минтақа дар серверҳои усто ва ғулом, вақте ки минтақа бо имзои рақамӣ дар сервери ғулом тасдиқ карда мешавад;
  • Дастгирии сабтҳо бо аломатҳои ҷонишин ба модули geoip илова карда шуд;
  • Барои DNSSEC танзимоти нави "rrsig-pre-refresh" илова карда шуд, то басомади ҳодисаҳои тасдиқи минтақаи имзои рақамиро кам кунад;
  • Танзими "tcp-reuseport" илова карда шуд, то режими SO_REUSEPORT(_LB) барои розеткаҳои TCP муқаррар карда шавад;
  • Иловаи танзимоти "tcp-io-timeout" барои маҳдуд кардани вақти амалиёти воридотӣ / баромад тавассути TCP;
  • Иҷрои амалиёти тағир додани мундариҷаи минтақа ба таври назаррас афзоиш ёфт;
  • Дастгирии азнавтанзимкунии интерфейсҳои шабакавӣ ва коркардкунандагон қатъ карда шуд, зеро он пас аз барқароркунии имтиёзҳо имконнопазир аст;
  • Татбиқи кукиҳои DNS барои пурра мувофиқат кардан ба лоиҳаи мушаххасоти draft-ietf-dnsop-server-cookies аз нав кор карда шуд;
  • Бо нобаёнӣ, маҳдудияти пайвасти TCP ҳоло бо нисфи маҳдудияти тавсифи файли система маҳдуд аст ва шумораи файлҳои кушода ҳоло бо 1048576 маҳдуд аст;
  • Ҳангоми интихоби шумораи коркардкунандагони оғозшуда, ҳоло шумораи CPUҳо истифода мешавад, аммо на камтар аз 10;
  • Номи бисёр вариантҳо иваз карда шуданд, масалан 'server.tcp-reply-timeout' ба 'server.tcp-remote-io-timeout', 'server.max-tcp-clients' ба 'server.tcp-max-clients', 'шаблон. journal-db' ба 'database.journal-db' ва ғайра. Дастгирии номҳои кӯҳна ҳадди аққал то нашри асосии оянда нигоҳ дошта мешавад.

Манбаъ: opennet.ru

Илова Эзоҳ