Liis garee nooca cusub ee PowerDNS Recursor 4.3, oo ah serverka DNS xal

Sannadkii hore waxaan halkaan uga hadalnay barta ku saabsan PowerDNS oo ah isha furan ee Server-ka DNS waana ikhtiyaar aad u fiican in la tixgeliyo tan iyo aasaas ahaan tan waa adeege DNS ah oo leh xog ururin (taas oo ay ku taageerto macluumaad badan oo kala duwan, oo ay ku jiraan MySQL, PostgreSQL, SQLite3, Oracle iyo Microsoft SQL Server, iyo sidoo kale LDAP) iyo feylasha qoraalka oo qaab BIND ah, oo ah gadaal taasoo sahleysa in la maareeyo tiro badan oo ah gelitaanka DNS.

Hadda markan waxaan la wadaagi doonnaa wararka ku saabsan mashruuc laga sameeyay isla saldhigga oo dhawaanahan la helay nooc cusub oo ah "PowerDNS Recursor".

Maqaalka laxiriira:
PowerDNS waa ilo furan server-ka DNS

Ku saabsan Recursor PowerDNS

Tani waxay mas'uul ka tahay tarjumaadda soo noqnoqda ee magacyada y wuxuu ku saleysan yahay isla aasaaska ah koodhkaas PowerDNS, laakiin leh farqiga u ah in loo sameeyay qayb ka mid ah wareegyada horumarka kala duwan loona sii daayay alaabooyin kala duwan.

Recursor PowerDNS (pdns_recursor) waa xallin DNS ah, taas oo waxay u socotaa nidaam gooni ah.

Qeybtaan PowerDNS waa hal xarig, laakiin waxaa loo qoray inay yeelanayaan dun fara badan, adoo adeegsanaya Boost iyo maktabada MTasker, oo ah maktabad iskaashatooyin badan oo iskaa wax u qabso ah. Waxaa sidoo kale loo heli karaa xirmo gooni ah.

Adeegga waxay siisaa qalab ururinta tirakoobka fog, Waxay taageertaa dib-u-soo-kabashada deg-degga ah, waxay leedahay mashiin la dhisay si loogu xiro wadayaasha luuqada Lua, waxay si buuxda u taageertaa DNSSEC, DNS64, RPZ (Zones Policy Respons), waxay kuu ogolaaneysaa inaad ku xirto liiska madow.

Taas ka sokow kuu ogolaanayaa inaad si ay u qoraan natiijooyinka xallinta qaab faylasha aag BIND.  Si loo hubiyo waxqabad sare, farsamooyin isku dhafan oo isku xirnaan casri ah ayaa loo adeegsadaa FreeBSD, Linux, iyo Solaris (kqueue, epoll, / dev / codbixin), iyo sidoo kale falanqeeye waxqabad sare leh oo loogu talagalay xirmooyinka DNS ee xamili kara tobanaan kun oo codsiyo is barbar socda .

Haddii aad rabto inaad waxbadan ka ogaato, waad hubin kartaa astaamaheeda xiriirkan.

Maxaa ku cusub PowerDNS Recursor 4.3

Qaabkan cusub, horumariyayaashu waxay ka shaqeeyeen sidii looga hortagi lahaa macluumaad daadinta ku saabsan bogga la codsaday iyo kordhinta arimaha gaarka ah, Farsamaynta yareynta QNAMES (RFC-7816), oo ka shaqeeya «dabacsan«, Waxaa awood loo siiyay by default.

Nuxurka ee farsamada waa in xalliyaha uusan xusin magaca martigeliyaha oo buuxa weydiimahaaga magaca kor ee weydiimaha.

Dhinaca kale awooddii lagu diiwaan gelin lahaa codsiyada xilka laga qaaday ayaa la hirgeliyey on server ah idman iyo jawaabaha iyaga looga bixiyo qaabka dnstap (Si loo isticmaalo, waxaa la rabaa isku imaatin leh ikhtiyaarka –fudud-dnstap).

Hawlgal isku mar ah oo codsiyo badan oo soo gala oo lagu gudbiyo isku xirka TCP ayaa la bixiyaa waxaana natiijooyinka la soo celiyaa sida ugu dhakhsaha badan ee ay diyaar u yihiin oo aan loogu dhigin sida loo dalbado safafka. Xadka codsiyada isku midka ah waxaa go'aamiya «max-isla mar ahaantaana-codsi-per-tcp-connection«.

Farsamooyin raadraac domain dhowaan la arkay ayaa la hirgeliyey (NOD) taasi waxaa loo isticmaali karaa in lagu garto meelaha laga shakisan yahay ama boggag laxiriira dhaqdhaqaaqyada xun, sida faafitaanka furin-falka, ka-qaybgalka phishing, iyo isticmaalidda maaraynta botnets

Habka wuxuu ku saleysan yahay aqoonsiga aagagga taas oo aan hore loo marin oo falanqeeyaa degmooyinkan cusub. Intii aad ka gurguurane lahayd boggag cusub oo ka dhan ah dhammaan macluumaadka dhammaan bogagga la daawaday, oo u baahan ilo muhiim ah, NOD wuxuu adeegsadaa qaab SBF macquul ah (Filter Bloom Xasilloon) si loo yareeyo xusuusta iyo isticmaalka CPU. Si aad u awood siiso, waa inaad sheegtaa «cusub-domain-raadraac = haa»Goobaha.

Taas ka sokow marka lagu maamulo nidaamka, hawsha Sooceliyaha laga bilaabo PowerDNS hadda wuxuu u shaqeeyaa sidii isticmaale aan la xaqiin pdns-soo noqosho halkii xididka. Nidaamyada aan nidaam lahayn iyo taariikhda aan lahayn, galka caadiga ah / var / run / pdns-soo noqosho hadda loo isticmaalaa in lagu keydiyo godka xakamaynta iyo faylka pid.

Ugu dambeyntiina, kuwa xiiseynaya isku daygooda, waxay la tashan karaan faahfaahinta rakibitaankeeda isku xirkaan 


Ka tag faalladaada

cinwaanka email aan la daabacin doonaa. Beeraha loo baahan yahay waxaa lagu calaamadeeyay la *

*

*

  1. Masuul ka ah xogta: Miguel Ángel Gatón
  2. Ujeedada xogta: Xakamaynta SPAM, maaraynta faallooyinka.
  3. Sharci: Oggolaanshahaaga
  4. Isgaarsiinta xogta: Xogta looma gudbin doono dhinacyada saddexaad marka laga reebo waajibaadka sharciga ah.
  5. Kaydinta xogta: Macluumaadka ay martigelisay Shabakadaha Occentus (EU)
  6. Xuquuqda: Waqti kasta oo aad xadidi karto, soo ceshan karto oo tirtiri karto macluumaadkaaga.