DNS zonalarini yetkazib berishni tashkil qilish uchun mo'ljallangan PowerDNS Authoritative Server 4.6 nufuzli DNS serverining chiqarilishi chiqdi. Loyihani ishlab chiquvchilarning fikriga ko'ra, PowerDNS Authoritative Server Evropadagi umumiy domenlar sonining taxminan 30% ga xizmat qiladi (agar biz faqat DNSSEC imzosi bo'lgan domenlarni hisobga olsak, u holda 90%). Loyiha kodi GPLv2 litsenziyasi ostida tarqatiladi.
PowerDNS Authoritative Server domen ma'lumotlarini MySQL, PostgreSQL, SQLite3, Oracle va Microsoft SQL Server kabi turli xil ma'lumotlar bazalarida, shuningdek, BIND formatidagi LDAP va oddiy matnli fayllarda saqlash imkoniyatini beradi. Javobni qo'shimcha filtrlash (masalan, spamni filtrlash uchun) yoki Lua, Java, Perl, Python, Ruby, C va C++ da maxsus ishlov beruvchilarni ulash orqali qayta yo'naltirish mumkin. Xususiyatlar, shuningdek, statistikani masofadan yig'ish vositalarini, shu jumladan SNMP yoki Web API orqali (statistik ma'lumotlar va boshqaruv uchun HTTP server o'rnatilgan), tezkor qayta ishga tushirish, Lua tilida ishlov beruvchilarni ulash uchun o'rnatilgan vosita, balansni yuklash qobiliyatini o'z ichiga oladi. mijozning geografik joylashuvini hisobga olgan holda.
Asosiy innovatsiyalar:
- Kiruvchi so'rovlarda PROXY protokoli sarlavhalarini qo'llab-quvvatlash amalga oshirildi, bu sizga PowerDNS serveri oldida yuk dengeleyicisini ishga tushirish va shu bilan birga dnsdist kabi yuk dengeleyicisiga ulangan mijozlarning IP-manzillari haqidagi ma'lumotlarni uzatish imkonini beradi.
- To'g'riligini aniqlash imkonini beruvchi EDNS cookie-fayllar mexanizmi (RFC 7873) uchun qo'llab-quvvatlash qo'shildi IP manzillar DNS serveri va mijoz o'rtasida IP-manzilni soxtalashtirish, DoS hujumlari, DNS-dan trafik kuchaytirgichi sifatida foydalanish va keshni zaharlashga urinishlardan himoya qilish uchun cookie-fayllar almashinuvi orqali.
- pdnsutil yordamchi dasturi va API ga avtomatik asosiy serverlarni boshqarish uchun yangi interfeys qo'shildi. Ushbu serverlar ikkilamchi zonalarni qo'lda sozlamasdan, ikkilamchi DNS serverlarida zonalarni joylashtirish va yangilashni avtomatlashtirish uchun ishlatiladi. Shunchaki avtomatik asosiy serverda yangi domen uchun birlamchi zonani belgilang, shunda yangi domen ikkilamchi serverlar tomonidan avtomatik ravishda olinadi. serverlar va buning uchun ikkinchi darajali zonani sozlang.
Manba: opennet.ru
