Önbelleğe alma DNS sunucusu PowerDNS Recursor 4.6.0 sürümü

Özyinelemeli ad çözümlemesinden sorumlu olan önbelleğe alma DNS sunucusu PowerDNS Recursor 4.6'nın bir sürümü mevcuttur. PowerDNS Recursor, PowerDNS Authoritative Server ile aynı kod tabanı üzerine kurulmuştur, ancak PowerDNS özyinelemeli ve yetkili DNS sunucuları farklı geliştirme döngüleri yoluyla geliştirilir ve ayrı ürünler olarak piyasaya sürülür. Proje kodu GPLv2 lisansı altında dağıtılmaktadır.

Sunucu, uzaktan istatistik toplama için araçlar sağlar, anında yeniden başlatmayı destekler, işleyicileri Lua dilinde bağlamak için yerleşik bir motora sahiptir, DNSSEC, DNS64, RPZ'yi (Yanıt Politikası Bölgeleri) tam olarak destekler ve kara listelere bağlanmanıza olanak tanır. Çözünürlük sonuçlarını BIND bölge dosyaları olarak kaydetmek mümkündür. Yüksek performans sağlamak için FreeBSD, Linux ve Solaris'te (kqueue, epoll, /dev/poll) modern bağlantı çoğullama mekanizmalarının yanı sıra on binlerce paralel isteği işleyebilen yüksek performanslı bir DNS paket ayrıştırıcısı kullanılır.

Yeni sürümde:

  • Добавлена функция «Zone to Cache», позволяющая периодически извлекать DNS-зону и подставлять её содержимое в кэш, для того, чтобы кэш всегда был в «горячем» состоянии и содержал связанные с зоной данные. Функция может использоваться с любым типом зон, включая корневые. Извлечение зоны может выполняться при помощи DNS AXFR, HTTP, HTTPS или через загрузку из локального файла.
  • Предоставлена возможность сброса записей из кэша при поступлении входящих notify-запросов.
  • Добавлена поддержка шифрования обращений к DNS-серверам при помощи DoT (DNS over TLS). По умолчанию DoT включается при указании для DNS Forwarder порта 853 или при явном перечислении DNS-серверов через параметр dot-to-auth-names. Проверка сертификатов пока не выполняется, как и автоматическое переключение на DoT пои его поддержке DNS-сервером (указанные возможности будут включены после утверждения комитетом по стандартизации).
  • Переписан код для установки исходящих TCP-соединений, добавлена возможность повторного использования соединений. Для повторного использования соединений TCP (и DoT) соединения теперь не закрываются сразу после обработки запроса, а на какое-то время оставляются открытыми (поведение регулируется настройкой tcp-out-max-idle-ms).
  • Расширен диапазон собираемых и экспортируемых метрик со статистикой и информацией для систем мониторинга.
  • Добавлена экспериментальная функция трассировки событий (Event Tracing), позволяющая получить детальные сведения о времени выполнения каждой стадии резолвинга.

    Kaynak: opennet.ru

Yorum ekle