The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

Выпуск PowerDNS Authoritative Server 4.4

18.12.2020 23:29

Состоялся релиз авторитетного (authoritative) DNS-сервера PowerDNS Authoritative Server 4.4, предназначенного для организации отдачи DNS-зон. По данным разработчиков проекта, PowerDNS Authoritative Server обслуживает примерно 30% из общего числа доменов в Европе (если рассматривать только домены с подписями DNSSEC, то 90%). Код проекта распространяется под лицензией GPLv2.

PowerDNS Authoritative Server предоставляет возможность хранения информации о доменах в различных базах данных, включая MySQL, PostgreSQL, SQLite3, Oracle, и Microsoft SQL Server, а также в LDAP и обычных текстовых файлах в формате BIND. Отдача ответа может быть дополнительно отфильтрована (например, для отсеивания спама) или перенаправлена при помощи подключения собственных обработчиков на языках Lua, Java, Perl, Python, Ruby, C и C++. Из особенностей также выделяются средства для удалённого сбора статистики, в том числе по SNMP или через Web API (для статистики и управления встроен http-сервер), мгновенный перезапуск, встроенный движок для подключения обработчиков на языке Lua, возможность балансировки нагрузки с учётом географического местоположения клиента.

Основные новшества:

  • Добавлен отключённый по умолчанию параметр конфигурации consistent-backends, позволяющий ускорить работу вплоть до 30% при использовании бэкендов с высокими задержками, таких как SQL. При включении настройки PowerDNS считает, что любой домен обслуживается только одним бэкендом, что позволяет отправлять запросы "ANY" вместо указания точного типа, которые возвращают разом все типы записей для указанного имени и помещают их в кэш.
  • Прекращена поддержка механизма обмена ключами GSS-TSIG, который был отключён по умолчанию и требовал для активации пересборки с параметром "--enable-experimental-gss-tsig". Причиной удаления стали уязвимости в реализации GSS-TSIG, которая потенциально содержит и другие проблемы с безопасностью.
  • Бэкенд хранения на базе LMDB объявлен готовым для повсеместного использования и теперь поддерживает длинные записи.
  • Добавлена поддержка типов записей SVCB и HTTPS.
  • Значительно улучшены обработчик транзакций и HTTP API.
  • Реализован экспорт метрик в Prometheus.


  1. Главная ссылка к новости (https://blog.powerdns.com/2020...)
  2. OpenNews: Выпуск DNS-серверов BIND 9.16.8 и PowerDNS Recursor 4.4.0
  3. OpenNews: Уязвимости в PowerDNS Authoritative Server
  4. OpenNews: Выпуск PowerDNS Authoritative Server 4.3
  5. OpenNews: Атака SAD DNS для подстановки фиктивных данных в кэш DNS
  6. OpenNews: Cloudflare, Apple и Fastly представили сохраняющий конфиденциальность вариант DNS over HTTPS
Лицензия: CC-BY
Тип: Программы
Короткая ссылка: https://opennet.ru/54283-powerdns
Ключевые слова: powerdns, dns
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение (28) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 01:18, 19/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Годный DNS-сервер, второй по распространенности после бинда
     
  • 1.2, КО (?), 08:42, 19/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    Может имеется ввиду "доверенный, достоверный", а не "авторитетный".
     
     
  • 2.3, Аноним (3), 08:56, 19/12/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Сорян, это просто русский язык местами сложный и некоторые переводчики лепят кальку даже если она не подходит по смыслу.

    au•thor•i•ta•tive ə-thôr′ĭ-tā″tĭv, ə-thŏr′-, ô-►

        adj.
        Having or arising from authority; official.
        adj.
        Of acknowledged accuracy or excellence; highly reliable.
        adj.
        Demonstrating authority; commanding.

     
     
  • 3.12, Аноним (12), 17:05, 19/12/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Изначально Authoritative DNS называли авторитарными или авторитативными, это термины, а не перевод. Даже в официальной документации RIPN они фигурируют.
     
     
  • 4.13, Аноним (3), 17:13, 19/12/2020 [^] [^^] [^^^] [ответить]  
  • +3 +/
    От слово авторитативный (что бы оно ни значило) лично у меня так не подгорает, как от слова авторитетный. Которое действительно по ряду значений пересекается в переводе, но не по тому, смысл которого в него вложен в оригинале. Ну это так на мой скромный взгляд.
     
  • 2.4, Ordu (ok), 11:57, 19/12/2020 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Может имеется ввиду "доверенный, достоверный", а не "авторитетный".

    Может быть. Но словарь Ожегова пишет про слово "авторитетный":

    1. Пользующийся авторитетом. А. учёный.
    2. Заслуживающий безусловного доверия. Авторитетное мнение.
    3. Не допускающий возражений. А. тон. С авторитетным видом.

    Обрати внимание на пункт 2. Он как раз вписывается в смысл. А раз так, то лучше использовать слово "авторитетный", вместо "доверенный", потому что созвучие слова "авторитетный" со словом "authoritative" очень упрощает жизнь. Альтернативно можно было бы выполнить новое заимствование и говорить "авторитативный". Но, мне кажется, что это излишне.

     
  • 2.5, Sw00p aka Jerom (?), 11:59, 19/12/2020 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Доверенность выдаёт нотариус, а авторство остаётся за автором.
     
     
  • 3.6, Васян (?), 12:24, 19/12/2020 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Доверенность выдаёт владелец, а нотариус её заверяет и регистрирует.
     
     
  • 4.8, Sw00p aka Jerom (?), 12:50, 19/12/2020 [^] [^^] [^^^] [ответить]  
  • –5 +/
    Заверяет и выдает нотариус, сам по себе автор выдав без участия нотариуса доверенность силы не имеет.
     
  • 3.14, СеменСеменыч777 (?), 19:05, 19/12/2020 [^] [^^] [^^^] [ответить]  
  • +/
    доверенность от организации выдает должностное лицо, уполномоченное выдавать доверенности.
    нотариусов - в сад.
     
     
  • 4.16, Sw00p aka Jerom (?), 19:51, 19/12/2020 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > уполномоченное выдавать доверенности.

    Кому и в каких целях?


     
     
  • 5.20, СеменСеменыч777 (?), 22:14, 19/12/2020 [^] [^^] [^^^] [ответить]  
  • +/
    >> уполномоченное выдавать доверенности.
    > Кому и в каких целях?

    кому угодно, в целях представления интересов организации у контрагентов и в органах,
    в доверенности написано кому и зачем. в ГК РФ должна быть глава про доверенности,
    но мне искать облом.

     
  • 5.24, СеменСеменыч777 (?), 10:04, 20/12/2020 [^] [^^] [^^^] [ответить]  
  • +/
    вот оно: https://base.garant.ru/10164072/d866c9989c75bef029b67e7a33698205/
    там есть ответы на почти все ваши вопросы.
     
     
  • 6.30, Sw00p aka Jerom (?), 15:33, 20/12/2020 [^] [^^] [^^^] [ответить]  
  • +/
    вам бы сначала почитать http base garant ru 12128809 9d6506b7354f91b33cd5839dc... большой текст свёрнут, показать
     
  • 4.18, Sw00p aka Jerom (?), 20:09, 19/12/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > доверенность от организации выдает должностное лицо

    Может ли он не ставить на документе печать свою? Нет - ибо курам насмех. А что есть печать организации? Государство и закон в этом случае нотариус, ибо право на организационную печать дает оно, и третья сторона доверяет именно государству, а не организации. А обычный, в понимание этого слова, нотариус где необходим? Там где первая сторона не имеет никакой должности (обычный гражданин). В каких случаях необходим нотариус? В тех случаях когда необходимо передать право представления своих прав - посреднику. И как без доверенности выданной и заверенной нотариусом тут быть? Верить на слово каждому второму?

    Можете возразить и привести пример про (бытовой пример приведу) "взять денег в долг под расписку". Так вот, расписка как юр. документ силы не имеет (во многих случаях, если нет отрицания), ибо может быть взята под давлением. А если не под давлением, то почему бы не сходить в нотариус и заверить там эту расписку? Все в рамках закона.

    пс: предыдущий комент почему-то дважды запостился

     
     
  • 5.21, СеменСеменыч777 (?), 22:20, 19/12/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > Может ли он не ставить на документе печать свою? Нет - ибо
    > курам насмех.

    а я слышал, что печать в РФ сейчас не обязательна.

    > Государство и закон в этом случае нотариус,

    нотариус лишнее звено, слишком много на себя берет, при этом ничем не отвечая.

    > ибо право на организационную печать дает оно,

    вы несете чушь. я 5 лет назад принимал заказы на "восстановление печати по оттиску" (изготовление по фотополимерной технологии, если о чем-то это говорит), и пока еще на свободе.

     
     
  • 6.22, Sw00p aka Jerom (?), 23:25, 19/12/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > а я слышал, что печать в РФ сейчас не обязательна.

    Любой людской закон можно считать необязательным.

    > нотариус лишнее звено, слишком много на себя берет, при этом ничем не
    > отвечая.

    Лишнее, не лишнее не мне судить, аппендикс тоже некоторые считают лишним :)

    > и пока еще на свободе.

    В стране возможностей - возможно всё! Скоро и на голове свое научитесь ходить.


     
     
  • 7.25, СеменСеменыч777 (?), 10:06, 20/12/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > не мне судить

    в таком случае вам лучше всего заткнуться. превентивно.
    теории вы не знаете, практики не имеете, но килобайты буллшита пишете.

     
     
  • 8.28, Sw00p aka Jerom (?), 14:03, 20/12/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Не вижу ссылку на то, кто дал вам право меня затыкать Не увижу ссылку в ответе,... текст свёрнут, показать
     

  • 1.7, Аноним (-), 12:24, 19/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    как поднять свой DNS сервер, что бы Tor перевести на него и работало безпалевно?
     
     
  • 2.15, Fe (?), 19:07, 19/12/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Что Вы курите? Вы этим сломаете весь смысл Тора.

    Тор сам умеет в DNS. Настройте клиент чтобы DNS запросы отправлял через SOCKSv5 прокси Тора. В Tor Browser уже так настроено.

    А еще, если надо, Тор умеет прикидываться DNS сервером. Читайте про параметр DNSPort в конфиге Тора.

     
     
  • 3.23, Аноним (-), 02:29, 20/12/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Речь о том чтобы не обращаться к "чужим" DNS
     
     
  • 4.26, СеменСеменыч777 (?), 10:09, 20/12/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > Речь о том чтобы не обращаться к "чужим" DNS

    закэшировать у себя все зоны всего Интернета ?
    не выйдет. минимум один раз придется обращаться.
    и не все они отдадутся на трансфер.

     
     
  • 5.27, Аноним (-), 12:16, 20/12/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > закэшировать у себя все зоны всего Интернета ?
    > не выйдет. минимум один раз придется обращаться.

    ну, допустим: 1 раз закэшировать. и что же? (как я понимаю - всякие Blockchain-технологии вообще к "клиенту" - отсылают весь свой набор данных от самого их старта-стартов)
    даже если такой кэш покроет 99% запросов - то будет уже хорошо. А вот оставшиеся 1% считать потенциально "детектирующими" и вообще не обращаться за их ресолвингом. Актуальность кэша поддерживать по какому-то удобному себе расписанию.
    > и не все они отдадутся на трансфер.

    не совсем понятно.
    --
    Получается на сегодняшний день всё что отделяет палево IP - это торовская-Guard-нода, только она не меняется когда (например!) всякие сайты-определящие-DNS начинают обращаться к многим-многим всяким доменам (перебор такой), во время такого перебора Middle-нода и Exit-нода быстро так меняются. Проблема Guard-ноды - в том что всё же она очень так "много знает" - собственно IP.

     

  • 1.9, Аноним (9), 14:35, 19/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Оффт. Кто-нибудь использует российские dns от Comss.one?
    Серверы Запад (основные)
    Серверы Восток (для Сибири и Дальнего Востока)
    У меня есть сомнения насчёт их целей.
     
     
  • 2.11, Хозяин (?), 15:57, 19/12/2020 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Сибирь это не восток, Алеша
     

  • 1.31, sailorCat (?), 15:51, 20/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Чем это лучше bind9?
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Спонсоры:
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2021 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру