PowerDNS Recursor 4.7.0 Caching DNS Server Release

Available ang isang release ng PowerDNS Recursor 4.7 caching DNS server, na responsable para sa recursive name resolution. Ang PowerDNS Recursor ay binuo sa parehong codebase gaya ng PowerDNS Authoritative Server, ngunit ang PowerDNS recursive at authoritative DNS server ay binuo sa pamamagitan ng iba't ibang development cycle at inilabas bilang hiwalay na mga produkto. Ang code ng proyekto ay ipinamamahagi sa ilalim ng lisensya ng GPLv2.

Ang server ay nagbibigay ng mga tool para sa malayuang pagkolekta ng mga istatistika, sumusuporta sa instant restart, may built-in na engine para sa pagkonekta sa mga humahawak ng Lua, ganap na sumusuporta sa DNSSEC, DNS64, RPZ (Response Policy Zones), ay nagbibigay-daan sa iyo upang kumonekta sa mga blacklist. Posibleng isulat ang mga resulta ng paglutas bilang mga file ng BIND zone. Upang matiyak ang mataas na pagganap, ginagamit ang mga modernong mekanismo ng multiplexing ng koneksyon sa FreeBSD, Linux at Solaris (kqueue, epoll, /dev/poll), pati na rin ang isang mataas na pagganap ng DNS packet parser na may kakayahang magproseso ng libu-libong mga parallel na kahilingan.

Sa bagong bersyon:

  • Ipinatupad ang kakayahang magdagdag ng mga karagdagang tala sa mga tugon na ipinadala sa kliyente upang maghatid ng kapaki-pakinabang na impormasyon nang hindi kinakailangang magpadala ng hiwalay na kahilingan (halimbawa, ang mga tugon sa isang kahilingan sa tala ng MX ay maaaring i-configure upang mag-attach ng mga nauugnay na A at AAAA na tala).
  • Ipinatupad ang pagsasaalang-alang sa mga kinakailangan ng RFC 9156 sa pagpapatupad ng suporta para sa mekanismo ng pag-minimize ng pangalan ng kahilingan ("QNAME minimization"), na nagbibigay-daan sa pagtaas ng pagiging kumpidensyal sa pamamagitan ng paghinto sa pagpapadala ng buong orihinal na pangalan ng QNAME sa upstream na server.
  • Ang paglutas ng mga IPv6 address ng mga DNS server na hindi nakalista sa mga tala ng GR (Glue Record) kung saan ang registrar ay nagpapadala ng impormasyon tungkol sa mga DNS server na naghahatid ng domain ay ibinigay.
  • Ang isang pang-eksperimentong pagpapatupad ng one-way na pag-verify ng suporta sa protocol ng DoT (DNS over TLS) ng isang DNS server ay iminungkahi.
  • Idinagdag ang kakayahang mag-fallback sa parent NS recordset kung ang mga server sa child NS recordset ay hindi tumutugon.
  • Nagdagdag ng suporta para sa pagpapatunay ng ZONEMD (RFC 8976) RR record na nakuha mula sa cache.
  • Idinagdag ang kakayahang mag-attach ng mga humahawak sa wikang Lua, na tinatawag sa yugto ng pagkumpleto ng paglutas (halimbawa, sa naturang mga humahawak, maaari mong baguhin ang tugon na ibinalik sa kliyente).

Pinagmulan: opennet.ru

Magdagdag ng komento