PowerDNS開源DNS服務器

PowerDNS是具有數據庫的DNS服務器 (在其中,它支持各種數據庫,包括MySQL,PostgreSQL,SQLite3,Oracle和Microsoft SQL Server以及LDAP) 和BIND格式的純文本文件,作為後端 輕鬆管理大量DNS條目。

答案是 可以額外過濾 (例如,過濾垃圾郵件)或 在Lua,Java,Perl,Python,Ruby,C和C ++中重定向連接自己的驅動程序。 在這些功能中,還分配了資金用於遠程統計收集,包括通過SNMP或通過Web API(內置用於統計和管理的http服務器),即時重啟,用於連接語言驅動程序的內置引擎。 Lua,根據客戶的地理位置來平衡負載的能力。

開發人員先前決定,分別發布組成PowerDNS的兩個部分,即周期性和權威名稱服務器,以便更快,更具體地發布新版本。

好的, 幾天前,開發人員推出了新版本的PowerDNS 4.2.0, 根據項目開發者的說法,該版本提供的服務大約佔歐洲域名總數的30%(如果我們僅考慮具有DNSSEC簽名的域名,則為90%)。 項目代碼是根據GPLv2許可分發的,可以從 以下鏈接。

PowerDNS 4.2.0的主要新功能

在此新版本的PowerDNS 4.2.0的公告中 突出強調了使用Lua語言與控制器定義寄存器的功能, 使用它,您可以創建複雜的控制器,這些控制器在發送AS數據,子網,與用戶的距離等時將其考慮在內。

所有存儲後端均實現了Lua日誌記錄支持, 包括BIND和LMDB。 例如,要在區域設置中考慮主機可用性的後台檢查返回數據,現在可以指定:

@ IN LUA A "ifportup (443, {'52 .48.64.3 ', '45 .55.10.200'})"

添加了新的實用程序 ixfrdist,它允許使用AXFR和IXFR請求從授權服務器傳輸區域, 考慮到所傳輸數據的相關性(對於每個域,將驗證SOA號,並且僅下載區域的新版本)。 該實用程序使您可以在大量輔助服務器和遞歸服務器上組織區域同步,而不會在主服務器上造成很大的負載。

Powerdns遞歸

在為2020 DNS賣旗日計劃做準備時,負責修剪對客戶端的UDP響應的udp-truncation-threshold參數從1680降低到1232,這將大大降低丟包的可能性UDP。

選擇值1232,因為它是最大值,考慮到IPv6,DNS響應的大小將調整為MTU的最小值(1280);

添加了基於LMDB數據庫的新存儲後端。

後端完全符合DNSSEC,可用於主區域和從區域,並且比大多數其他後端提供更好的性能。

不再支持記錄不充分的“自動序列化”功能, 這阻止了某些問題的解決。

根據RFC 8624的要求(GOST R 34.11-2012移至“不得”類別),DNSSEC停止了對GOST DS哈希和ECC-GOST數字簽名的支持。

PowerDNS更改了六個月的開發週期,根據該版本,PowerDNS的下一個重要版本預計將於2020年XNUMX月發布。

全年將生成主要版本的更新。,此後將再發布六個月的漏洞修復程序。 因此,對PowerDNS 4.2授權服務器分支的支持將持續到2021年XNUMX月。

對於那些有興趣測試此DNS服務器的人,您可以下載並按照以下說明進行構建 以下鏈接。

他們還可以在網絡上找到該服務器的管理界面。


發表評論,留下您的評論

發表您的評論

您的電子郵件地址將不會被發表。 必填字段標有 *

*

*

  1. 負責數據:MiguelÁngelGatón
  2. 數據用途:控制垃圾郵件,註釋管理。
  3. 合法性:您的同意
  4. 數據通訊:除非有法律義務,否則不會將數據傳達給第三方。
  5. 數據存儲:Occentus Networks(EU)託管的數據庫
  6. 權利:您可以隨時限制,恢復和刪除您的信息。

  1.   艾爾·科爾 他說:

    *和* BIND格式的純文本文件