A PowerDNS egy DNS-kiszolgáló adatbázissal (amelyen belül sokféle adatbázist támogat, beleértve a MySQL, PostgreSQL, SQLite3, Oracle és Microsoft SQL Server, valamint az LDAP-ot) és egyszerű szöveges fájlok BIND formátumban, háttérképként megkönnyítve a nagyszámú DNS bejegyzés kezelését.
A válasz tud szűrni (például a spam szűrésére) vagy átirányítja a saját illesztőprogramok összekapcsolását Lua, Java, Perl, Python, Ruby, C és C ++ nyelven. A szolgáltatások között pénzeszközöket is elkülönítenek a távoli statisztikai adatok gyűjtésére, ideértve az SNMP-t vagy a webes API-t (a statisztikákhoz és a menedzsmenthez a http szerver be van építve), azonnali újraindítás, beépített motor az illesztőprogramok nyelvének összekapcsolására Lua, a terhelés kiegyenlítésének képessége az ügyfél földrajzi helyzete alapján.
A fejlesztők korábban úgy döntöttek, hogy külön közzéteszik a PowerDNS-t alkotó két részt, egy ismétlődő és egy mérvadó névszervert, hogy a fejlesztők szerint gyorsabban és konkrétabban kiadhassanak egy új verziót.
És jó, néhány nappal ezelőtt a fejlesztők bemutatták a PowerDNS 4.2.0 új verzióját, verzió, amely a projekt fejlesztői szerint az európai domainek teljes számának körülbelül 30% -át szolgálja (ha csak a DNSSEC aláírással rendelkező domaineket vesszük figyelembe, akkor 90% -ot). A projekt kódja a GPLv2 licenc alatt kerül terjesztésre, és a következő link.
A PowerDNS 4.2.0 legfőbb új szolgáltatásai
A PowerDNS 4.2.0 új verziójának bejelentésében ki van emelve a regisztráció definiálásának képessége a vezérlőkkel a Lua nyelven, Amellyel olyan kifinomult vezérlőket hozhat létre, amelyek figyelembe veszik az AS-adatok, alhálózatok, a felhasználó közelségének stb.
A Lua naplózási támogatást az összes tároló háttérprogramra alkalmazzák beleértve a BIND-t és az LMDB-t. Például az adatok visszaadásához, figyelembe véve a zóna beállításaiban a gazdagép elérhetőségének háttérellenőrzését, most megadhatja:
@ IN LUA A "ifportup (443, {'52 .48.64.3 ', '45 .55.10.200'})"
Új segédprogram került hozzá ixfrdist, amely lehetővé teszi a zónák átvitelét egy engedélyezett szerverről AXFR és IXFR kérések felhasználásával, a továbbított adatok relevanciájának figyelembevételével (minden tartomány esetében ellenőrzik a SOA számot, és csak a zóna új verziói töltődnek le). A segédprogram lehetővé teszi a zónaszinkronizálás megszervezését nagyszámú másodlagos és rekurzív szerveren anélkül, hogy nagy terhelést jelentene az elsődleges kiszolgálón.
A 2020-as DNS-jelzőnapi kezdeményezés előkészítéseként 1680-ról 1232-re csökkentették az udp-csonkítási küszöb paramétert, amely az UDP-válaszok kliensért történő kivágásáért felelős, ami jelentősen csökkenti a csomagvesztés valószínűségét. UDP.
Az 1232 értéket választjuk, mivel ez az a maximális érték, amelynél a DNS-válasz mérete, figyelembe véve az IPv6-ot, igazodik az MTU minimális értékéhez (1280);
Az LMDB adatbázison alapuló új háttértár került hozzá.
A háttérrendszer teljesen DNSSEC-kompatibilis, használható master és slave zónákhoz, és jobb teljesítményt nyújt, mint a legtöbb más háttérprogram.
Megszűnt a rosszul dokumentált "autoserial" szolgáltatás támogatása, ami megakadályozta egyes kérdések kijavítását.
Az RFC 8624 követelményeinek megfelelően (a GOST R 34.11-2012 "MUST NOT" kategóriába került) a DNSSEC megszüntette a GOST DS hashek és az ECC-GOST digitális aláírások támogatását.
A PowerDNS megváltoztatta a hat hónapos fejlesztési ciklust, amely szerint a PowerDNS következő jelentős verziója várhatóan 2020 februárjában jelenik meg.
A főbb kiadások frissítései egész évben készülnek, ezt követően további hat hónapig adnak ki biztonsági réseket. Ezért a PowerDNS 4.2 Authorized Server fiók támogatása 2021 januárjáig tart.
Azok számára, akik érdeklődnek a DNS-kiszolgáló tesztelése iránt, letölthetik és követhetik a következő lépéseket: a következő link.
Megtalálhatják a szerver kezelőfelületét is a hálózaton.
* és * sima * szöveges fájlok BIND formátumban