The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Релизы DNS серверов Unbound 1.1.0 и NSD 3.2.0

18.11.2008 21:33

Спустя три месяца после выхода версии 1.0.2, компания NLnet Labs представила новую версию набирающего популярность кеширующего DNS сервера Unbound, ориентированный на использование в промышленной инфраструктуре интернет сервис-провайдеров.

Unbound распространяется под лицензией BSD, имеет модульную структуру и поддерживает работу резолвера в рекурсивном и кэширующем режиме, также имеется возможность проверки валидности DNSSEC сигнатур, асинхронных запросов и библиотеки для интеграции кода резолвера в пользовательские приложения (stub-resolvers). Формат файла конфигурации не похож на Bind, но прост и понятен для восприятия.

Наиболее интересные новшества релиза:

  • Поддержка инфраструктуры DLV (DNSSEC Look-aside Validation);
  • Дополнительное увеличение устойчивости против атак направленных на "заражение" кеша;
  • Дополнительные меры против DoS атак;
  • Введение нового инструмента unbound-control позволяющего производить безопасный удаленный контроль сервера и получение статистики;
  • Возможность включения дополнительной, расширенной статистики о работе сервера;
  • А так же множество мелких изменений и исправлений ошибок.

Так же состоялся релиз авторитарного DNS сервреа NSD 3.2.0. Список изменений:

  • Поддержка алгоритмов hmac-sha1 и hmac-sha256 в TSIG подписях
  • Автоматическая обработки ошибок IXFR передач и преключение на режим AXFR/TCP;
  • Возможность проведения дополнительных конфигураций IP для сообщений о изменениях данных зон;
  • Изменение формата лог-файла ixfr.db - перед переходом на новую версию NSD необходимо предварительно очистить лог выполнив nsdc patch;
  • Исправление ошибок.


  1. Главная ссылка к новости (http://www.unbound.net/piperma...)
  2. OpenNews: Первая стабильная версия нового высокопроизводительного DNS сервера Unbound
  3. Unbound: Howto Statistics
  4. Unbound: Howto Optimise
Автор новости: terminus
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/18974-unbound
Ключевые слова: unbound, NSD, dns
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (8) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Sarge (??), 07:39, 19/11/2008 [ответить]  
  • +/
    Подскажите маленький и секурный ДНС-сервер для работы мастером (надо только трансферить зону на слейвы и памяти при этом много не отжирать).
     
     
  • 2.3, Ivan (??), 11:59, 19/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    > Подскажите маленький и секурный ДНС-сервер

    http://cr.yp.to/djbdns.html ?

     
     
  • 3.7, User294 (??), 21:07, 19/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Мне он чего-то кажется миной замедленного действия. IPv6 не поддерживает, DNSSEC тоже насколько я понимаю.И что хуже - я так понимаю что автор ничего такого и не планирует особо в нормальном виде.Итого - через несколько годков придется выкидывать и переучиваться на какой-то другой тул?Или я тут не прав?
     
  • 2.4, mike_t (?), 13:22, 19/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    nsd
     

  • 1.2, terminus (ok), 11:44, 19/11/2008 [ответить]  
  • +/
    Че подсказывать? В новости же написано про авторитарный сервер NSD - ИМХО отлично подходть под то, что вы хотите...
     
     
  • 2.8, Sarge (??), 04:53, 20/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Спасибо, посмотрю его.
     

  • 1.5, Аноним (-), 16:39, 19/11/2008 [ответить]  
  • +/
    интересно, а как они по сравнению с powerdns ?
     
     
  • 2.6, terminus (ok), 17:13, 19/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >интересно, а как они по сравнению с powerdns ?

    http://www.ripe.net/ripe/meetings/ripe-56/presentations/Wijngaards-Unbound_DN

     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру