Сервери ваколатдори PowerDNS 4.2 бароварда шуд

сурат гирифт баровардани сервери бонуфузи DNS Сервери ваколатдори PowerDNS 4.2, барои ташкили тақсимоти минтақаҳои DNS пешбинӣ шудааст. Аз ҷониби дода шудааст таҳиягарони лоиҳа, PowerDNS Authoritative Server тақрибан ба 30% шумораи умумии доменҳо дар Аврупо хизмат мерасонад (агар мо танҳо доменҳоро бо имзои DNSSEC баррасӣ кунем, пас 90%). Рамзи лоиҳа паҳн мекунад тибқи GPLv2 литсензия шудааст.

PowerDNS Authoritative Server қобилияти нигоҳ доштани маълумоти доменро дар пойгоҳҳои гуногуни маълумотҳо, аз ҷумла MySQL, PostgreSQL, SQLite3, Oracle ва Microsoft SQL Server, инчунин LDAP ва файлҳои матнии оддӣ дар формати BIND медиҳад. Ҷавобро метавон минбаъд филтр кард (масалан, барои филтр кардани спам) ё тавассути пайваст кардани коркардкунандагони фармоишӣ дар Lua, Java, Perl, Python, Ruby, C ва C++. Хусусиятҳо инчунин асбобҳоро барои ҷамъоварии дурдасти омор, аз ҷумла тавассути SNMP ё тавассути Web API (сервери HTTP барои омор ва идоракунӣ сохта шудааст), бозоғозкунии фаврӣ, муҳаррики дарунсохт барои пайваст кардани коркардкунандагон бо забони Lua, қобилияти боркунии тавозуни бо назардошти ҷойгиршавии ҷуғрофии муштарӣ.

асосӣ навовариҳо:

  • Хусусияти иловашуда таърифҳо сабтҳо бо коркардкунандагон ба забони Lua, ки бо ёрии онҳо шумо метавонед коркардкунандагони мураккаберо эҷод кунед, ки ҳангоми баргардонидани маълумот AS, зершабакаҳо, наздикӣ ба корбар ва ғайраро ба назар мегиранд. Дастгирии сабтҳои Lua барои ҳама пуштибонии нигаҳдорӣ, аз ҷумла BIND ва LMDB амалӣ карда шудааст. Масалан, барои фиристодани маълумот бо назардошти санҷиши пасзаминаи мавҷудияти ҳост дар конфигуратсияи минтақа, шумо ҳоло метавонед муайян кунед:

    @IN LUA A "ifportup(443, {'52.48.64.3', '45.55.10.200'})"

  • Утилити нав илова карда шуд ixfrdist, ки ба шумо имкон медиҳад, ки минтақаҳоро аз сервери бонуфуз бо истифода аз дархостҳои AXFR ва IXFR бо назардошти аҳамияти маълумоти интиқолшуда интиқол диҳед (барои ҳар як домен рақами SOA тафтиш карда мешавад ва танҳо версияҳои нави минтақа зеркашӣ карда мешаванд). Утилита ба шумо имкон медиҳад, ки ҳамоҳангсозии минтақаҳоро дар шумораи зиёди серверҳои дуюмдараҷа ва рекурсивӣ бидуни эҷоди бори вазнин дар сервери ибтидоӣ ташкил кунед;
  • Дар тайёрй ба ташаббус Рӯзи парчами DNS 2020 Қимати параметри udp-truncation-threshold, ки барои буридани посухҳои UDP ба муштарӣ масъул аст, аз 1680 то 1232 кам карда шуд, ки эҳтимолияти гум шудани бастаҳои UDP-ро ба таври назаррас коҳиш медиҳад. Қимати 1232 интихоб шудааст, зеро он ҳадди аксарест, ки дар он андозаи посухи DNS бо назардошти IPv6 ба арзиши ҳадди ақали MTU (1280) мувофиқат мекунад;
  • Бозгашти нави нигаҳдории бар асоси пойгоҳи додаҳо илова карда шуд LMDB. Дар пушти сар пурра DNSSEC мувофиқ аст, мумкин аст барои минтақаҳои усто ва ғулом истифода бурда мешавад, ва иҷрои беҳтар аз аксари дигар пуштибонӣ таъмин. Дарҳол пеш аз нашр, ба код тағирот илова карда шуд, ки кори пуштибонии LMDB-ро халалдор кард (коркарди минтақаҳои ғулом ва боркунӣ тавассути pdnsutil кор кард, аммо фармонҳо ба монанди "pdnsutil edit-zone" аз кор монданд. Мушкилот бояд ҳал карда шаванд. дар барориши навбатии ислоҳӣ;
  • Дастгирии функсияи "автосериалӣ"-и нокифояи ҳуҷҷатгузорӣ, ки барои ҳалли баъзе масъалаҳо монеъ мешуд, қатъ карда шуд. Мувофики талабот RFC 8624 (ГОСТ R 34.11-2012 ба категорияи "БОЯД НАБОЯД" гузашт) DNSSEC дигар хэшҳои GOST DS ва имзоҳои рақамии ECC-GOST-ро дастгирӣ намекунад.

Ёдовар мешавем, ки PowerDNS ба давраи шашмоҳаи рушд гузашт ва нашри навбатии Сервери ваколатдори PowerDNS дар моҳи феврали соли 2020 дар назар аст. Навсозиҳо барои релизҳои назаррас дар тӯли сол таҳия карда мешаванд ва пас аз он ислоҳи осебпазирӣ барои шаш моҳи дигар бароварда мешавад. Ҳамин тариқ, дастгирии филиали PowerDNS Authoritative Server 4.2 то январи соли 2021 давом мекунад.

Манбаъ: opennet.ru

Илова Эзоҳ