У Fedora 33 планують перейти на використання systemd-resolved

Для реалізації у Fedora 33 намічено зміна, що переводить дистрибутив на використання за промовчанням systemd-resolved для резолвінгу DNS-запитів. Glibc буде переведено на nss-resolve від проекту systemd замість вбудованого NSS-модуля nss-dns.

Systemd-resolved виконує такі функції як підтримка налаштувань у файлі resolv.conf на основі даних DHCP та статичної конфігурації DNS для мережних інтерфейсів, підтримує DNSSEC та LLMNR (Link Local Multicast Name Resolution). З переваг переходу на systemd-resolved називається підтримка DNS over TLS, можливість включення локального кешування DNS-запитів і підтримка прив'язки різних обробників до різних мережних інтерфейсів (залежно від мережного інтерфейсу вибирається DNS-сервер для звернення, наприклад для VPN-інтерфейсів DNS-запити будуть надсилатися через VPN). DNSSEC у Fedora застосовувати не планується (systemd-resolved буде зібрано з прапором DNSSEC=no).

Systemd-resolved вже використовується за умовчанням в Ubuntu, починаючи з випуску 16.10, але Fedora інтеграція буде проведена інакше - Ubuntu продовжує застосовувати традиційний nss-dns з glibc, тобто. glibc продовжує обробляти /etc/resolv.conf, у той час як у Fedora намічено заміну nss-dns на nss-resolve зі складу systemd. Для тих, хто не бажає використовувати systemd-resolved, буде передбачена можливість його відключення (потрібно деактивувати сервіс systemd-resolved.service і перезапустити NetworkManager, який створить традиційний /etc/resolv.conf).

Джерело: opennet.ru

Додати коментар або відгук