PowerDNS Authoritative Server 4.2 Release

naganap paglabas ng awtoritatibong DNS server PowerDNS Authoritative Server 4.2, na idinisenyo upang ayusin ang pamamahagi ng mga DNS zone. Sa pamamagitan ng Ayon sa mga developer ng proyekto, ang PowerDNS Authoritative Server ay nagsisilbi ng humigit-kumulang 30% ng kabuuang bilang ng mga domain sa Europe (kung isasaalang-alang namin ang mga domain lamang na may mga lagda ng DNSSEC, pagkatapos ay 90%). Code ng proyekto ipinamahagi ni lisensyado sa ilalim ng GPLv2.

Nagbibigay ang PowerDNS Authoritative Server ng kakayahang mag-imbak ng impormasyon ng domain sa iba't ibang database, kabilang ang MySQL, PostgreSQL, SQLite3, Oracle, at Microsoft SQL Server, pati na rin sa LDAP at mga plain text file sa BIND na format. Ang pagbabalik ng tugon ay maaaring karagdagang i-filter (halimbawa, upang i-filter ang spam) o i-redirect sa pamamagitan ng pagkonekta sa iyong sariling mga humahawak sa Lua, Java, Perl, Python, Ruby, C at C ++. Kabilang sa mga tampok, mayroon ding mga tool para sa malayuang koleksyon ng mga istatistika, kabilang ang sa pamamagitan ng SNMP o sa pamamagitan ng Web API (isang http server ay binuo para sa mga istatistika at pamamahala), instant restart, isang built-in na engine para sa pagkonekta ng mga humahawak sa wikang Lua , ang kakayahang balansehin ang pagkarga batay sa heyograpikong lokasyon ng kliyente.

Ang pangunahing mga inobasyon:

  • Idinagdag na tampok mga kahulugan mga tala na may mga humahawak sa wikang Lua, sa tulong kung saan maaari kang lumikha ng mga sopistikadong tagapangasiwa na isinasaalang-alang ang AS, mga subnet, kalapitan sa user, atbp. kapag nagbabalik ng data. Ang suporta para sa mga tala ng Lua ay ipinatupad para sa lahat ng mga backend ng storage, kabilang ang BIND at LMDB. Halimbawa, upang magpadala ng data na isinasaalang-alang ang background check ng pagiging available ng host sa configuration ng zone, maaari mo na ngayong tukuyin ang:

    @IN LUA A "ifportup(443, {'52.48.64.3', '45.55.10.200'})"

  • Nagdagdag ng bagong utility ixfrdist, na nagbibigay-daan sa iyong maglipat ng mga zone mula sa isang authoritative server gamit ang AXFR at IXFR na mga kahilingan, na isinasaalang-alang ang kaugnayan ng inilipat na data (para sa bawat domain, ang SOA number ay sinusuri at ang mga bagong bersyon lamang ng zone ang dina-download). Pinapayagan ka ng utility na ayusin ang pag-synchronize ng mga zone sa isang napakalaking bilang ng pangalawang at recursive na mga server nang hindi lumilikha ng isang mabigat na pagkarga sa pangunahing server;
  • Bilang paghahanda para sa inisyatiba Araw ng bandila ng DNS 2020 Ang halaga ng parameter ng udp-truncation-threshold, na responsable para sa pag-trim ng mga tugon ng UDP sa kliyente, ay binawasan mula 1680 hanggang 1232, na dapat na makabuluhang bawasan ang posibilidad na mawala ang mga UDP packet. Napili ang value na 1232 dahil ito ang maximum kung saan ang laki ng tugon ng DNS, na isinasaalang-alang ang IPv6, ay umaangkop sa pinakamababang halaga ng MTU (1280);
  • Nagdagdag ng bagong backend ng storage na nakabatay sa database LMDB. Ang backend ay ganap na sumusunod sa DNSSEC, maaaring gamitin para sa master at slave zone, at nagbibigay ng mas mahusay na pagganap kaysa sa karamihan ng iba pang mga backend. Kaagad bago ang paglabas, isang pagbabago ang idinagdag sa code na nakagambala sa pagpapatakbo ng LMDB backend (ang pagpoproseso ng mga slave zone at paglo-load sa pamamagitan ng pdnsutil ay gumana, ngunit ang mga utos tulad ng "pdnsutil edit-zone" ay tumigil sa paggana. Ang mga problema ay binalak na ayusin sa susunod na corrective release;
  • Ibinaba ang suporta para sa hindi maayos na dokumentadong function na "autoserial", na pumipigil sa pagresolba ng ilang isyu. Ayon sa mga kinakailangan RFC 8624 (Inilipat ang GOST R 34.11-2012 sa kategoryang β€œHINDI DAPAT”) Hindi na sinusuportahan ng DNSSEC ang mga hash ng GOST DS at mga digital na lagda ng ECC-GOST.

Bilang paalala, ang PowerDNS ay lumipat sa isang anim na buwang cycle ng pag-unlad, na ang susunod na pangunahing paglabas ng PowerDNS Authoritative Server ay inaasahan sa Pebrero 2020. Ang mga update para sa mga makabuluhang release ay bubuo sa buong taon, pagkatapos nito ay ilalabas ang mga pag-aayos ng kahinaan para sa isa pang anim na buwan. Kaya, ang suporta para sa PowerDNS Authoritative Server 4.2 branch ay tatagal hanggang Enero 2021.

Pinagmulan: opennet.ru

Magdagdag ng komento