A PowerDNS egy nyílt forráskódú DNS-kiszolgáló

A PowerDNS egy DNS-kiszolgáló adatbázissal (amelyen belül sokféle adatbázist támogat, beleértve a MySQL, PostgreSQL, SQLite3, Oracle és Microsoft SQL Server, valamint az LDAP-ot) és egyszerű szöveges fájlok BIND formátumban, háttérképként megkönnyítve a nagyszámú DNS bejegyzés kezelését.

A válasz tud szűrni (például a spam szűrésére) vagy átirányítja a saját illesztőprogramok összekapcsolását Lua, Java, Perl, Python, Ruby, C és C ++ nyelven. A szolgáltatások között pénzeszközöket is elkülönítenek a távoli statisztikai adatok gyűjtésére, ideértve az SNMP-t vagy a webes API-t (a statisztikákhoz és a menedzsmenthez a http szerver be van építve), azonnali újraindítás, beépített motor az illesztőprogramok nyelvének összekapcsolására Lua, a terhelés kiegyenlítésének képessége az ügyfél földrajzi helyzete alapján.

A fejlesztők korábban úgy döntöttek, hogy külön közzéteszik a PowerDNS-t alkotó két részt, egy ismétlődő és egy mérvadó névszervert, hogy a fejlesztők szerint gyorsabban és konkrétabban kiadhassanak egy új verziót.

És jó, néhány nappal ezelőtt a fejlesztők bemutatták a PowerDNS 4.2.0 új verzióját, verzió, amely a projekt fejlesztői szerint az európai domainek teljes számának körülbelül 30% -át szolgálja (ha csak a DNSSEC aláírással rendelkező domaineket vesszük figyelembe, akkor 90% -ot). A projekt kódja a GPLv2 licenc alatt kerül terjesztésre, és a következő link.

A PowerDNS 4.2.0 legfőbb új szolgáltatásai

A PowerDNS 4.2.0 új verziójának bejelentésében ki van emelve a regisztráció definiálásának képessége a vezérlőkkel a Lua nyelven, Amellyel olyan kifinomult vezérlőket hozhat létre, amelyek figyelembe veszik az AS-adatok, alhálózatok, a felhasználó közelségének stb.

A Lua naplózási támogatást az összes tároló háttérprogramra alkalmazzák beleértve a BIND-t és az LMDB-t. Például az adatok visszaadásához, figyelembe véve a zóna beállításaiban a gazdagép elérhetőségének háttérellenőrzését, most megadhatja:

@ IN LUA A "ifportup (443, {'52 .48.64.3 ', '45 .55.10.200'})"

Új segédprogram került hozzá ixfrdist, amely lehetővé teszi a zónák átvitelét egy engedélyezett szerverről AXFR és IXFR kérések felhasználásával, a továbbított adatok relevanciájának figyelembevételével (minden tartomány esetében ellenőrzik a SOA számot, és csak a zóna új verziói töltődnek le). A segédprogram lehetővé teszi a zónaszinkronizálás megszervezését nagyszámú másodlagos és rekurzív szerveren anélkül, hogy nagy terhelést jelentene az elsődleges kiszolgálón.

powerdns-rekurzor

A 2020-as DNS-jelzőnapi kezdeményezés előkészítéseként 1680-ról 1232-re csökkentették az udp-csonkítási küszöb paramétert, amely az UDP-válaszok kliensért történő kivágásáért felelős, ami jelentősen csökkenti a csomagvesztés valószínűségét. UDP.

Az 1232 értéket választjuk, mivel ez az a maximális érték, amelynél a DNS-válasz mérete, figyelembe véve az IPv6-ot, igazodik az MTU minimális értékéhez (1280);

Az LMDB adatbázison alapuló új háttértár került hozzá.

A háttérrendszer teljesen DNSSEC-kompatibilis, használható master és slave zónákhoz, és jobb teljesítményt nyújt, mint a legtöbb más háttérprogram.

Megszűnt a rosszul dokumentált "autoserial" szolgáltatás támogatása, ami megakadályozta egyes kérdések kijavítását.

Az RFC 8624 követelményeinek megfelelően (a GOST R 34.11-2012 "MUST NOT" kategóriába került) a DNSSEC megszüntette a GOST DS hashek és az ECC-GOST digitális aláírások támogatását.

A PowerDNS megváltoztatta a hat hónapos fejlesztési ciklust, amely szerint a PowerDNS következő jelentős verziója várhatóan 2020 februárjában jelenik meg.

A főbb kiadások frissítései egész évben készülnek, ezt követően további hat hónapig adnak ki biztonsági réseket. Ezért a PowerDNS 4.2 Authorized Server fiók támogatása 2021 januárjáig tart.

Azok számára, akik érdeklődnek a DNS-kiszolgáló tesztelése iránt, letölthetik és követhetik a következő lépéseket: a következő link.

Megtalálhatják a szerver kezelőfelületét is a hálózaton.


Hozzászólás, hagyd a tiedet

Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: Miguel Ángel Gatón
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.

  1.   Alezredes dijo

    * és * sima * szöveges fájlok BIND formátumban