Состоялся (https://www.knot-dns.cz/2018-02-12-version-265.html) релиз KnotDNS 2.6.5 (https://www.knot-dns.cz/), высокопроизводительного авторитативного DNS сервера (рекурсор выполнен в виде отдельного приложения), поддерживающего все современные возможности DNS. Проект разрабатывается чешским регистратором имен CZ.NIC и распространяется (https://gitlab.labs.nic.cz/knot/knot-dns.git) под лицензией GPLv3. Сервер отличается ориентацией на высокую производительность обработки запросов, для чего применяется многопоточная, и по большей части неблокирующая реализация, хорошо масштабируемая на SMP-системах. Предоставляются такие возможности, как добавление и удаление зон на лету, передача зон между серверами, DDNS (динамические обновления), NSID (RFC 5001), расширения EDNS0 и DNSSEC (включая NSEC3), ограничения интенсивности ответов (RRL).
Основные изменения:
- В knotc добавлена команда 'zone-notify';
- Kdig использует значение '@server' в качестве имени хоста для TLS аутентификации;
- Улучшено управление памятью (heap memory trimming) для операций с зонами;
- Добавлен корректный поллинг для TLS операций kdig;
- Экспорт конфигураций теперь по умолчанию использует stdout;
- Упрощено определение атомарных операций;
- Добавлена опция конфигурации '--disable-modules';
- Устранена ошибка, из-за которой не отрабатывал нормально ретрансфер зоны при большом числе мастер-зон;
- В определённых случаях в kdig могли быть утечки памяти или повторные высвобождения памяти;
- Устранён противоречивый вывод ошибок при операциях конфигурирования "на лету".
URL: https://www.knot-dns.cz/2018-02-12-version-265.html
Новость: http://www.opennet.dev/opennews/art.shtml?num=48063
Зоны, блокировки, многопоточность, NSEC3 всякие...
Просто дай мне IPшник и не отсвечивай!
:)
> Зоны, блокировки, многопоточность, NSEC3 всякие...
> Просто дай мне IPшник и не отсвечивай!
> :)Оно работает как DHCP?
Х.з. Вряд ли. Я про DNS, задача которого просто вернуть IP и не отсвечивать.
вернуть IP (и кешировать на время ttl) это задача рекурсора.
SUBJ - авторитативный DNS, у него задачи - управление зонами и разрешение имён для всех резолверов мира с подтверждением подлинности, если нужно.
>управление зонами и разрешение имён для всех резолверов мира с подтверждением подлинностиТ.е. вернуть IP и не отсвечивать...
Спешите видеть: DNS-сервер украл IP и не возвращает!«Просто» вернуть IP нельзя, потому, что это ой как непросто. Когда было просто, тогда все IP в /etc/hosts были записаны, а у кого не было, тому по телефону надиктовать можно было.
С таких позиций функция любого живого существа -- сдохнуть, и не отсвечивать :)
> Просто дай мне IPшник и не отсвечивай!Причем здесь ты? А, понял - с утра выпил, весь день свободен!