PowerDNS שרת DNS פתוח

PowerDNS הוא שרת DNS עם מסד נתונים (במסגרתו הוא תומך במגוון רחב של מאגרי מידע, כולל MySQL, PostgreSQL, SQLite3, Oracle ו- Microsoft SQL Server, כמו גם ב- LDAP) וקבצי טקסט רגיל בפורמט BIND, כ- backend מה שמקל על ניהול מספר רב של רשומות DNS.

התשובה היא יכול לסנן בנוסף (למשל, לסינון דואר זבל) או הפניה מחדש של חיבור הנהגים שלך ב- Lua, Java, Perl, Python, Ruby, C ו- C ++. בין התכונות מוקצים גם כספים לאיסוף סטטיסטיקה מרחוק, כולל באמצעות SNMP או דרך API API (שרת http מובנה לסטטיסטיקה וניהול), הפעלה מחדש מיידית, מנוע מובנה לחיבור מנהלי התקנים בשפה Lua, היכולת לאזן עומס על סמך המיקום הגיאוגרפי של הלקוח.

היזמים החליטו בעבר לפרסם בנפרד את שני החלקים המרכיבים את PowerDNS, שרת שמות חוזר וסמכותי, על מנת לשחרר גרסה חדשה במהירות ובאופן ספציפי יותר, לדברי המפתחים.

וטוב, לפני כמה ימים המפתחים הציגו גרסה חדשה של PowerDNS 4.2.0, גרסה שלפי מפתחי הפרויקט משרתת כ -30% מסך הדומיינים באירופה (אם ניקח בחשבון רק דומיינים עם חתימות DNSSEC, אז 90%). קוד הפרויקט מופץ תחת רישיון GPLv2 וניתן להתייעץ עמו באמצעות הקישור הבא.

התכונות החדשות העיקריות של PowerDNS 4.2.0

בהכרזה על גרסה חדשה זו של PowerDNS 4.2.0 מודגשת תוספת היכולת להגדיר רושמים עם בקרים בשפת לואה, בעזרתם ניתן ליצור בקרים מתוחכמים שלוקחים בחשבון בעת ​​שליחת נתוני AS, רשתות משנה, קרבה למשתמש וכו '.

תמיכת רישום Lua מיושמת עבור כל אחורי אחסון, כולל BIND ו- LMDB. לדוגמה, כדי להחזיר נתונים תוך התחשבות בבדיקת הרקע לגבי זמינות המארח בהגדרות האזור, כעת תוכל לציין:

@ IN LUA A "ifportup (443, {'52 .48.64.3 ', '45 .55.10.200'})"

נוספה כלי עזר חדש ixfrdist, המאפשר העברת אזורים משרת מורשה באמצעות בקשות AXFR ו- IXFR, תוך התחשבות ברלוונטיות של הנתונים המועברים (עבור כל תחום, מספר ה- SOA מאומת ורק גרסאות חדשות של האזור יורדות). כלי השירות מאפשר לך לארגן סנכרון אזורים על פני מספר רב של שרתים משניים ורקורסיביים מבלי ליצור עומס גדול על השרת הראשי.

powerdns-recursor

לקראת יוזמת יום הדגל של שנת 2020, הורד הפרמטר udp-trunation, האחראי על קיצוץ תגובות ה- UDP ללקוח, מ- 1680 ל- 1232, מה שאמור להפחית משמעותית את הסבירות לאובדן מנות UDP.

הערך 1232 נבחר, מכיוון שהוא המקסימום שבו גודל תגובת ה- DNS, בהתחשב ב- IPv6, מסתגל לערך המינימלי של MTU (1280);

נוסף אחסון אחורי חדש המבוסס על מסד הנתונים LMDB.

ה- backend תואם לחלוטין ל- DNSSEC, יכול לשמש לאזורי מאסטר ועבדים, ומספק ביצועים טובים יותר מרוב ה- backends האחרים.

הפסקת התמיכה בתכונה "אוטומטית" שתועדה בצורה גרועה, מה שמנע מתיקון בעיות מסוימות.

בהתאם לדרישות ה- RFC 8624 (GOST R 34.11-2012 הועבר לקטגוריית "MUST NOT"), DNSSEC הפסיק את התמיכה בחשיפות GOST DS ובחתימות דיגיטליות ECC-GOST.

PowerDNS ביצעה שינוי במחזור הפיתוח של שישה חודשים, לפיה הגרסה המשמעותית הבאה של PowerDNS צפויה לצאת בפברואר 2020.

עדכונים למהדורות הגדולות ייווצרו במהלך השנה, שלאחריו יונפקו תיקוני פגיעות לחצי שנה נוספת. לכן, התמיכה בסניף השרת המורשה של PowerDNS 4.2 תימשך עד ינואר 2021.

למי שמעוניין לבדוק שרת DNS זה, אתה יכול להוריד ולעקוב אחר הוראות הבנייה מ הקישור הבא.

הם יכולים גם למצוא ממשק ניהול לשרת זה ברשת.


תוכן המאמר עומד בעקרונותינו של אתיקה עריכתית. כדי לדווח על שגיאה לחץ כאן.

תגובה, השאר את שלך

השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי לנתונים: מיגל אנחל גטון
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.

  1.   אל קול דיג'ו

    קבצי טקסט * ו * רגילים * בפורמט BIND