PowerDNS Server alaṣẹ 4.2 Tu silẹ

waye itusilẹ ti olupin DNS alaṣẹ Olupin alaṣẹ PowerDNS 4.2, ti a ṣe lati ṣeto pinpin awọn agbegbe DNS. Nipasẹ fifun ise agbese Difelopa, PowerDNS Aṣẹ Server sìn to 30% ti lapapọ nọmba ti ibugbe ni Europe (ti a ba ro nikan ibugbe pẹlu DNSSEC ibuwọlu, ki o si 90%). koodu ise agbese pin nipasẹ iwe-aṣẹ labẹ GPLv2.

PowerDNS Aṣẹ Olupin n pese agbara lati tọju alaye agbegbe ni ọpọlọpọ awọn apoti isura infomesonu, pẹlu MySQL, PostgreSQL, SQLite3, Oracle, ati Microsoft SQL Server, bakanna bi LDAP ati awọn faili ọrọ itele ni ọna kika BIND. Idahun naa le jẹ sisẹ siwaju sii (fun apẹẹrẹ, lati ṣe àwúrúju àwúrúju) tabi darí nipasẹ sisopọ awọn olutọju aṣa ni Lua, Java, Perl, Python, Ruby, C ati C++. Awọn ẹya tun pẹlu awọn irinṣẹ fun ikojọpọ latọna jijin ti awọn iṣiro, pẹlu nipasẹ SNMP tabi nipasẹ API Wẹẹbu (a ṣe itumọ olupin HTTP kan fun awọn iṣiro ati iṣakoso), atunbere lẹsẹkẹsẹ, ẹrọ ti a ṣe sinu fun sisopọ awọn olutọju ni ede Lua, agbara lati fifuye iwọntunwọnsi. ni akiyesi ipo agbegbe ti alabara.

akọkọ awọn imotuntun:

  • Ẹya ti a ṣafikun awọn asọye awọn igbasilẹ pẹlu awọn olutọju ni ede Lua, pẹlu iranlọwọ ti eyiti o le ṣẹda awọn olutọju ti o ni imọran ti o ṣe akiyesi AS, awọn subnets, isunmọ si olumulo, ati bẹbẹ lọ nigbati o ba n da data pada. Atilẹyin fun awọn igbasilẹ Lua ti ni imuse fun gbogbo awọn ẹhin ibi ipamọ, pẹlu BIND ati LMDB. Fun apẹẹrẹ, lati fi data ranṣẹ ni akiyesi ayẹwo abẹlẹ ti wiwa alejo ni iṣeto agbegbe, o le ṣe pato:

    @IN LUA A "ifportup(443, {'52.48.64.3', '45.55.10.200'})"

  • Fi kun titun IwUlO ixfrdist, eyiti o fun ọ laaye lati gbe awọn agbegbe lati ọdọ olupin ti o ni aṣẹ nipa lilo awọn ibeere AXFR ati IXFR, ni akiyesi ibaramu ti data gbigbe (fun agbegbe kọọkan, nọmba SOA ti ṣayẹwo ati pe awọn ẹya tuntun ti agbegbe nikan ni o ṣe igbasilẹ). IwUlO gba ọ laaye lati ṣeto amuṣiṣẹpọ ti awọn agbegbe lori nọmba ti o tobi pupọ ti Atẹle ati awọn olupin loorekoore laisi ṣiṣẹda ẹru wuwo lori olupin akọkọ;
  • Ni igbaradi fun ipilẹṣẹ Ọjọ asia DNS 2020 Awọn iye ti udp-truncation-threshold parameter, eyiti o jẹ iduro fun gige awọn idahun UDP si alabara, ti dinku lati 1680 si 1232, eyiti o yẹ ki o dinku iṣeeṣe ti sisọnu awọn apo-iwe UDP. A yan iye 1232 nitori pe o pọju eyiti iwọn idahun DNS, ni akiyesi IPv6, ni ibamu si iye MTU ti o kere ju (1280);
  • Ṣe afikun ẹhin ibi ipamọ orisun data tuntun kan LMDB. Awọn backend ni kikun DNSSEC ifaramọ, le ṣee lo fun titunto si ati awọn agbegbe eru, ati ki o pese dara išẹ ju julọ miiran backends. Lẹsẹkẹsẹ ṣaaju itusilẹ, a ti ṣafikun iyipada si koodu ti o ṣe idiwọ iṣẹ ti LMDB backend (sisẹ awọn agbegbe ẹrú ati ikojọpọ nipasẹ pdnsutil ṣiṣẹ, ṣugbọn awọn aṣẹ bii “pdnsutil edit-zone” duro ṣiṣẹ. Awọn iṣoro naa ti gbero lati wa titi ninu itusilẹ atunṣe atẹle;
  • Atilẹyin silẹ fun iṣẹ “autoserial” ti ko ni akọsilẹ, eyiti o ṣe idiwọ diẹ ninu awọn ọran lati yanju. Ni ibamu si awọn ibeere RFC 8624 (GOST R 34.11-2012 gbe lọ si ẹka “MUST NOT”) DNSSEC ko ṣe atilẹyin GOST DS hashes ati awọn ibuwọlu oni nọmba ECC-GOST.

Gẹgẹbi olurannileti, PowerDNS ti gbe si ọna idagbasoke oṣu mẹfa, pẹlu itusilẹ pataki atẹle ti PowerDNS Aṣẹ Olupin ti a nireti ni Kínní 2020. Awọn imudojuiwọn fun awọn idasilẹ pataki yoo ni idagbasoke jakejado ọdun, lẹhin eyiti awọn atunṣe ailagbara yoo jẹ idasilẹ fun oṣu mẹfa miiran. Nitorinaa, atilẹyin fun ẹka PowerDNS Server Aṣẹ 4.2 yoo ṣiṣe titi di Oṣu Kini ọdun 2021.

orisun: opennet.ru

Fi ọrọìwòye kun