Fedora 33 方案切換到 systemd-resolved

用於 Fedora 33 中的實現 預定的 改變,它將發行版設定為預設使用 systemd-resolved 來解析 DNS 查詢。 Glibc 將從 systemd 專案遷移到 nss-resolve,而不是內建的 NSS 模組 nss-dns。

Systemd-resolved 執行基於 DHCP 資料和網路介面靜態 DNS 配置維護 resolv.conf 檔案中的設定等功能,支援 DNSSEC 和 LLMNR(鏈路本地多播名稱解析)。 切換到 systemd-resolved 的優點包括支援基於 TLS 的 DNS、能夠啟用 DNS 查詢的本地快取以及支援將不同的處理程序綁定到不同的網路介面(根據網路接口,選擇一個 DNS 伺服器來聯繫) ,例如,對於VPN 接口,DNS 查詢將透過VPN 發送)。 沒有計劃在 Fedora 中使用 DNSSEC(systemd-resolved 將使用 DNSSEC=no 標誌建置)。

自 16.10 版本以來,Systemd-resolved 已在 Ubuntu 中預設使用,但在 Fedora 中的整合方式會有所不同 - Ubuntu 繼續使用 glibc 中的傳統 nss-dns,即glibc 繼續處理 /etc/resolv.conf,而 Fedora 則計畫用 systemd 的 nss-resolve 取代 nss-dns。 對於不想使用systemd-resolved的人,可以停用它(您需要停用systemd-resolved.service服務並重新啟動NetworkManager,這將建立傳統的/etc/resolv.conf)。

來源: opennet.ru

添加評論