PowerDNS atvērtā koda DNS serveris

PowerDNS ir DNS serveris ar datu bāzi (kurā tas atbalsta dažādas datu bāzes, tostarp MySQL, PostgreSQL, SQLite3, Oracle un Microsoft SQL Server, kā arī LDAP) un vienkārša teksta faili BIND formātā kā aizmugure padarot to viegli pārvaldāmu lielu skaitu DNS ierakstu.

Atbilde ir var filtrēt papildus (piemēram, lai filtrētu surogātpastu) vai novirzīt savienojumu ar saviem draiveriem Lua, Java, Perl, Python, Ruby, C un C ++. Starp funkcijām līdzekļi tiek piešķirti arī statistikas attālinātai vākšanai, tostarp izmantojot SNMP vai izmantojot tīmekļa API (statistikai un pārvaldībai ir iebūvēts http serveris), tūlītējai restartēšanai, iebūvētam dzinējam, lai savienotu draiverus Lua valodā, spējai bilances slodze, pamatojoties uz klienta ģeogrāfisko atrašanās vietu.

Izstrādātāji iepriekš ir nolēmuši atsevišķi publicēt divas daļas, kas veido PowerDNS - atkārtotu un autoritatīvu vārdu serveri, lai ātrāk un precīzāk izlaistu jaunu versiju, norāda izstrādātāji.

Un labi, pirms dažām dienām izstrādātāji izlaida jaunu PowerDNS 4.2.0 versiju, versija, kas, pēc projekta izstrādātāju domām, apkalpo aptuveni 30% no kopējā domēnu skaita Eiropā (ja ņemam vērā tikai domēnus ar DNSSEC parakstiem, tad 90%). Projekta kods tiek izplatīts ar GPLv2 licenci, un ar to var iepazīties šī saite.

Galvenās jaunās PowerDNS 4.2.0 funkcijas

Paziņojumā par šo jauno PowerDNS 4.2.0 versiju ir izcelta spēja noteikt reģistrus pie kontrolieriem Lua valodā, Ar kuru palīdzību jūs varat izveidot sarežģītus kontrolierus, kas ņem vērā, nosūtot AS datus, apakštīklus, lietotāja tuvumu utt.

Lua reģistrēšanas atbalsts tiek ieviests visām krātuves aizmugurēm, ieskaitot BIND un LMDB. Piemēram, lai atgrieztu datus, ņemot vērā fona pārbaudi par resursdatora pieejamību zonas iestatījumos, tagad varat norādīt:

@ IN LUA A "ifportup (443, {'52 .48.64.3 ', '45 .55.10.200'})"

Ir pievienota jauna lietderība ixfrdist, kas ļauj zonas pārsūtīt no autorizēta servera, izmantojot AXFR un IXFR pieprasījumus, ņemot vērā pārsūtīto datu atbilstību (katram domēnam tiek pārbaudīts SOA numurs un tiek lejupielādētas tikai jaunas zonas versijas). Lietderība ļauj organizēt zonu sinhronizāciju lielam skaitam sekundāro un rekursīvo serveru, neradot lielu slodzi primārajam serverim.

powerdns-rekursors

Gatavojoties 2020. gada DNS karoga dienas iniciatīvai, parametrs udp-truncation-threshold, kas ir atbildīgs par UDP atbilžu apgriešanu klientam, tika pazemināts no 1680 līdz 1232, kam vajadzētu ievērojami samazināt pakešu zaudēšanas UDP varbūtību.

Tiek izvēlēta vērtība 1232, jo tā ir maksimālā vērtība, pie kuras DNS atbildes lielums, ņemot vērā IPv6, pielāgojas minimālajai MTU vērtībai (1280);

Ir pievienota jauna glabāšanas aizmugure, kuras pamatā ir LMDB datu bāze.

Aizmugure pilnībā atbilst DNSSEC, to var izmantot galvenajām un vergu zonām, un tā nodrošina labāku veiktspēju nekā lielākā daļa citu aizmugures.

Pārtrauca atbalstu slikti dokumentētai "autoserial" funkcijai, kas neļāva novērst dažus jautājumus.

Saskaņā ar RFC 8624 prasībām (GOST R 34.11-2012 pārcēlās uz kategoriju "NEDRĪKST"), DNSSEC pārtrauca atbalstu GOST DS jaucējiem un ECC-GOST digitālajiem parakstiem.

PowerDNS veica izmaiņas sešu mēnešu attīstības ciklā, saskaņā ar kuru nākamo nozīmīgo PowerDNS versiju paredzēts izlaist 2020. gada februārī.

Galveno izlaidumu atjauninājumi tiks ģenerēti visa gada garumā, pēc tam ievainojamības labojumi tiks izsniegti vēl uz sešiem mēnešiem. Tāpēc PowerDNS 4.2 autorizēto serveru filiāles atbalsts ilgs līdz 2021. gada janvārim.

Tiem, kurus interesē šī DNS servera pārbaude, varat lejupielādēt un izpildīt būvēšanas instrukcijas no šo saiti.

Viņi tīklā var atrast arī šī servera pārvaldības saskarni.


Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: Migels Ángels Gatóns
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.

  1.   Al Kol teica

    * un * vienkārša * teksta faili BIND formātā