PowerDNS הוא שרת שמות daemon חופשי וקוד פתוח המספק ביצועים גבוהים וניתן לדמותו לשמש שרת שמות מתקדם ומודרני בלבד על מערכות ההפעלה של גנו / לינוקס, וכן BSD הפצות.
שרת DNS כתוב מאפס
PowerDNS כתוב מאפס, תואם את כל מסמכי ה- DNS הרלוונטיים, וממשקים עם כמעט כל מסד נתונים. הוא מופץ במספר חבילות נפרדות, כולל pdns, powerdns שרת, pdns-recursor ו pdns שרת.
משתמש בארכיטקטורת backend גמישה
היישום משתמש בארכיטקטורת backend גמישה המאפשרת גישה למידע DNS ממקור נתונים כלשהו, כולל פורמטים של קבצים, מסדי נתונים יחסיים, ספריות LDAP וקבצי אזור Bind.
PowerDNS מוגדר כברירת מחדל כדי להציג את כל המידע ישירות ממסד נתונים, וכתוצאה מכך יכולת תחזוקה ללא תחרות של נתוני ה- DNS שלך. זה זמין בכל הפצות לינוקס הגדולות.
מי משתמש ב- PowerDNS?
כמה שמות תחום אירוח חברות ורשמי תחום להשתמש בתוכנה PowerDNS לטפל השירותים שלהם, כולל טכנולוגיית אינטרנט BIT, Hostnet, Totaalnet עבודות אינטרנט, Oxilion, WebReus, ו mijndomein.nl.
מתחת למכסה המנוע והזמינות
התוכנה כתובה לחלוטין בשפת התכנות C ++ והיא מופצת כחבילות בינאריות שנבנו מראש בתבנית קובץ DEB ו- RPM, תומכת הן בפלטפורמות חומרה 64-bit והן ב- 32 סיביות.
בהיותה תוכנת קוד פתוח, PowerDNS זמינה להורדה גם כארכיון מקורות אוניברסלי, המאפשר למשתמשים לבצע אופטימיזציה עבור ארכיטקטורת חומרה ומערכות הפעלה מסוימות.
מה חדש במהדורה זו:
- שיפורים:
- # 6239, # 6559: pdnsutil: השתמש בדומיין חדש ב- b2bmigrate (Aki Tuomi)
- # 6130: עדכן זכויות יוצרים לשנת 2018 (מאט נורדהוף)
- # 6312, # 6545: הנמכת 'מנה קצרה מדי'
- תיקוני באגים:
- # 6441, # 6614: הגבל יצירה של OPT ו- TSIG RRsets
- # 6228, # 6370: טיפול בתיקיות של מסנני axfr המוגדרים על ידי המשתמש
- # 6584, # 6585, # 6608: מנע את ה- backend של GeoIP מהעתקת NetMaskTrees מסביב, מתקן איטי-מטה בתצורות מסוימות (Aki Tuomi)
- # 6654, # 6659: ודא שלשאלות על כינוי ב- TCP יש שם נכון
מה חדש בגרסה:
- גרסה זו כוללת תרומות בולטות מהקהילה שלנו. ברצוננו להדגיש את העבודה הבלתי נלאית של Kees Monshouwer בשיפור ה- Authoritative Server בהתבסס על ניסיונו העצום בהגדלת PowerDNS למיליוני אזורי ייצור DNSSEC. כריסטיאן הופשטדלר ויאן-פיט מנס תרמו רבות גם במקומות רבים. גם סיבוב של תודה גרגורי Oestreicher עבור חידוש ושיקום backend LDAP. וולפגנג סטודייר, & quot; # MrM0nkey & quot ;, טיודור Soroceanu בנימין Zengin נמסר וניהול API DNSSEC, במסגרת לימודיהם ב TU ברלין.
- ניסינו לרשום את כל שאר המשתמשים ב- changelog המלא, ואנו אסירי תודה על כל העבודה והבדיקות ש- PowerDNS קיבלה מהקהילה!
- ביצועים משופרים: Speedup 4x בתרחישים מסוימים:
- לפני יותר משנה, ה- NCC של RIPE ביצע השוואת מספר יישומי שרתים, ומצא ש- PowerDNS לא היה שרת שורש בעל ביצועים. למרות PowerDNS הוא נהדר לשרת מיליוני אזורים, אנחנו רוצים להיות מהירה על אזורים קטנים יותר גם כן. התוצאות של מסע האופטימיזציה מתוארות כאן, וגם במאמר ארוך יותר זה & quot; אופטימיזציה של אופטימיזציה: כמה תובנות שהובילו למהירות של 400% ב- PowerDNS & quot ;. העבודה המטמון של Kees Monshouwer (re) הייתה חיונית להשגת שיפור ביצועים זה.
- ממשק API של Crypto: DNSSEC ניתן להגדרה באופן מלא באמצעות ממשק API של RESTful:
- ממשק ה- API של RESTful HTTP קיבל תמיכה עבור DNSSEC & ניהול מפתח. ממשק API זה הוא & quot; עשיר יותר מרוב & quot; שכן הוא מודע DNSSEC סמנטיקה, ולכן מאפשר לך לתפעל אזורי מבלי לחשוב על פרטים DNSSEC. ה- API יעשה את הדבר הנכון. עבודה זו נתרמה על ידי וולפגנג סטודייה, # MrM0nkey, Tudor Soroceanu ובנימין Zengin כחלק מהעבודה שלהם ב TU ברלין.
- מסד נתונים קשור: התחברות מחדש ושדות מזהה של 64 סיביות:
- שרתי מסד נתונים מתנתקים לפעמים לאחר תקופות קצרות או ארוכות יותר. זה יכול לבלבל הן PowerDNS וספריות לקוח באתר תחת כמה תנאים שקטים. 4.1 מכיל לוגיקת התחברות משופרת שאנו מאמינים כי פותר את כל הבעיות הקשורות. בהתפתחות נעימה, למשתמש PowerDNS אחד יש מסד נתונים גדול כל כך שהם חרגו מד מזהה 32 סיביות, שעכשיו נעשה 64 סיביות.
- תיעוד משופר:
- פיטר לקסיס שלנו השקיעה טון של זמן בשיפור לא רק את התוכן, אלא גם את המראה ואת החיפוש של התיעוד שלנו. תסתכל על https://doc.powerdns.com/authoritative/ וידע שאתה יכול בקלות לערוך את התיעוד שלנו באמצעות עורך מובנה של GitHub.
- הסרה חוזרת של כוננים:
- זה ישפיע על התקנות רבות, ואנחנו מבינים שזה עלול להיות כואב, אבל זה הכרחי. בעבר, ה- PowerDNS Authoritative Server הכיל מתקן לשליחת שאילתות חוזרות של recursion לפתרון backend, אולי לאחר שהתייעץ תחילה עם המטמון המקומי שלו. תכונה זו ('Recursor =') היתה לעתים קרובות מבלבלת וגם העבירה תוצאות לא עקביות, לדוגמה כאשר שאילתה הסתיימה בהתייחסות ל- CNAME שהיה מחוץ לידע של Authoritative Server. כדי לעבור מ - 3.0 או 4.0 עידן PowerDNS Authoritative Server עם הצהרת "recursor" בקובץ התצורה, עיין בהעברה משימוש ב - recursion ב - Authoritative Server באמצעות Recursor.
- שונות:
- נוספה תמיכה עבור TCP Fast Open. איגוד לא מקומי נתמך כעת. pdnsutil לבדוק אזור עכשיו להזהיר על שגיאות יותר או תצורות בלתי סבירות. חבילות שלנו עכשיו עם הספינה PKCS # 11 תמיכה (אשר בעבר נדרש recompilation). אינטגרציה משופרת עם רישום systemd (הסרת חותמת זמן).
מה חדש בגירסה 4.0.0:
- רבים מהשינויים נמצאים מבפנים והיו חלק מניקוי האביב הגדול & quot;:
- הועברה ל- C ++ 2011, גרסה נקייה יותר של C + + שאיפשרה לנו לשפר את איכות היישום במקומות רבים.
- מיושם תשתית ייעודית לטיפול בשמות DNS, אשר מלא & quot; DNS Native & quot; וצריך פחות לברוח ולברוח. בשל כך, שרת PowerDNS Authoritative יכול כעת לשרת אזורי שורש מאופשר DNSSEC.
- כל backends הנגזרים מהגיבוי הבסיסי של SQL משתמשים בהצהרות מוכנות.
- הן השרת והן pdns_control עושים את הדבר הנכון כאשר chroot'ed.
- קובצי מטמון מסודרים כעת באופן קנוני לחלוטין, כלומר ניתן למחוק ערכים על סיומת בכל המקומות
- בנוסף לניקוי זה, נוספו התכונות החדשות והמרגשות הבאות:
- backend מחודשת ונתמכת של ODBC (godbc).
- backend LDAP מחודש ונתמך (ldap).
- תמיכה בתקליטורי CDS / CDNSKEY ו- RFC 7344.
- תמיכה ברשומת ALIAS.
- שרת האינטרנט ו- API אינם עוד ניסיוניים. נתיב ה- API עבר אל / api / v1
- DNSUpdate אינו ניסיוני עוד.
- ECDSA (אלגוריתם 13 ו -14) נתמך ללא ספריות קריפטוגרפיות בתוך עץ (מסופק על ידי OpenSSL).
- תמיכה ניסויית עבור חתימות DN25519 DNSSEC (בעת הידור עם תמיכת ליבסודיום).
- פקודות pdnsutil חדשות רבות, למשל
- הפקודה help כעת מפיקה את העזרה
- מזהיר אם לא ניתן לקרוא את קובץ התצורה
- לא בודק רשומות מושבתות עם אזור בדיקה, אלא אם כן מצב verbose מופעל
- הפקודה 'צור אזור' יוצרת אזור חדש
- הפקודה 'הוסף הרשומה' כדי להוסיף רשומות
- מחיקת פקודות והחלפה מחדש של פקודות כדי למחוק ולהוסיף rrsets
- edit-area שמפיצה $ EDITOR עם תוכן האזור בפורמט zonefile, ללא קשר לתיקיה המשמשת (blogpost)
- ממשק GeoIP backend צבר תכונות רבות, והוא יכול כעת למשל. הפעלה המבוססת על מסדי נתונים מפורשים שאינם נמצאים במאגרי המידע של GeoIP
- עם תכונות חדשות מגיעות להסרות. הבא backends כבר ירד ב 4.0.0:
- LMDB.
- גיאוגרפי (השתמש במקום זאת ב- GeoIP המשופר).
- שינויים חשובים נוספים ופחתים כוללים:
- pdnssec השתנה ל- pdnsutil.
- תמיכה בספריות הצפנה של PolarSSL / MbedTLS, Crypto ++ ו- Botan הושמטה לטובת ה- OpenSSL libcrypto (מהיר יותר), למעט ה- GOST, שעדיין מסופק על ידי בוטאן.
- ECDSA P256 SHA256 (אלגוריתם 13) הוא כעת אלגוריתם ברירת המחדל בעת אבטחת אזורים.
- המאפיין PowerDNS Authoritative Server מקשיב כעת כברירת מחדל בכל כתובות IPv6.
- מספר שאילתות מיותרות הושמטו מהגירסאות הקודמות של SQL, אם אתה משתמש בסכימת SQL לא סטנדרטית, עיין בברירות המחדל החדשות
- enter-ent-query, שאילתת הוספת-ריק-ללא-מסוף, השאילתה 'הכנס-שאילת-הזמנה' הוחלפה בשאילתה אחת בשם שאילתת הזמנה ריקה שאינה מסוף
- שאילתת הזמנה-רשומה הושמטה, שאילתת הכנס-רשומה קובעת כעת את שם ההזמנה (או NULL)
- שאילתת הכנס-עבד הושמטה, הזן-שאילתה כעת קובע את סוג האזור
- ערכי המטא נתונים של INCEPTION, INCEPTION-WEEK ו- EPOCH מסומנים כמבויתים ויוסרו ב- 4.1.0
הפקודה
מה חדש בגירסה 3.4.9:
- התיקונים הגדולים ביותר הם מטמון שלילי משופר ומניעת לקרוס זה יכול לקרות במהלך AXFR של אזור עם רשומות MX רבות של סדרי עדיפויות שונים.
מה חדש בגירסה 3.4.4:
- החלק החשוב ביותר של עדכון זה הוא תיקון עבור CVE-2015-1868
מה חדש בגירסה 3.4.3:
- תיקוני באגים:
- להתחייב ceb49ce: pdns_control: יציאה 1 על הפקודה לא ידוע (רובן Kerkhof)
- להתחייב 1406891: להעריך זוגות KSK ZSK לכל אלגוריתם (Kees Monshouwer)
- להתחייב 3ca050f: תמיד להגדיר di.notified_serial ב getAllDomains (Kees Monshouwer)
- בצע d9d09e1: pdns_control: אין לפתוח שקע ב / tmp (רובן Kerkhof)
- תכונות חדשות:
- בצע 2f67952: הגבל מי יכול לשלוח לנו AXFR להודיע על שאילתות (Ruben Kerkhof)
- שיפורים:
- בצע d7bec64: השב REFUSED במקום NOERROR עבור & quot; אזור לא ידוע & quot; סיטואציות
- בצע ebeb9d7: בדוק את Lua 5.3 (Ruben Kerkhof)
- בצע d09931d: בדוק מהדר לתמיכה relro במקום linker (Ruben Kerkhof)
- בצע c4b0d0c: החלף את PacketHandler עם UeberBackend היכן שניתן (Christian Hofstaedtler)
- בצע 5a85152: PacketHandler: שתף את UeberBackend עם DNSSECKeeper (Christian Hofstaedtler)
- בצע 97B444: תקן בנייה עם GCC 5
- שינויים ניסיוניים בממשק ה- API (כריסטיאן הופשטדטלר):
- בצע ca44706: API: העבר את קורא הדומיין המשותף לדומיין עצמו
- מבצע 102602f: API: אפשר כתיבה לשדה domains.account
- בצע d82f632: API: קרא וחשוף את שדה חשבון התחום
- בצע 2b06977: API: הקפד על ניתוח תוכן הרשומה
- action 2f72b7c: API: דחה סוגים לא ידועים (TYPE0)
- בצע d82f632: API: קרא וחשוף את שדה חשבון התחום
מה חדש בגירסה 3.4.2:
- שיפורים:
- בצע 73004f1: הפעל CORS עבור ממשק ה- HTTP API
- להתחייב 4d9c289: qtype הוא כעת רגיש במקרה API ו מסד נתונים
- להתחייב 13af5d8, להתחייב 223373a, להתחייב 1d5a68d, להתחייב 705a73f, להתחייב b418d52: אפשר (אופציונלי) PIE התקשות
- בצע 2f86f20: json-api: הסר עדיפות מ- json
- לבצע cefcf9f: תיקונים מרוחקים של backport
- לבצע 920f987, להתחייב dd8853c: תמיכה Lua 5.3
- בצע 003aae5: תמיכה בחתימת ZSK יחידה מסוג
- בצע 1c57e1d: תיקון פוטנציאלי לכרטיס # 1907, כעת ננסה להפעיל את libgcc_s.so.1 לפני טעינה. אני לא יכול לשחזר את הבאג על המערכת המקומית שלי, אבל זה & quot; צריך & quot; עזרה.
- בצע 031ab21: עדכון polarssl ל- 1.3.9
- תיקוני באגים:
- בצע 60b2b7c, בצע d962fbc: דחה תוויות ארוכות מדי בשמות
- בצע מחרוזות גירסה ארוכה של 64fd6a: auth: הגבלת מחרוזות גרסאות ארוכות ל -63 תווים וחריגים לקבצים ב- secpoll
- להתחייב fa52e02: pdnssec: בדיקת בדיקת ttl עבור רשומות RRSIG
- להתחייב 0678b25: לתקן את חביון הדיווח עבור זמן המשנה sub-milliscond (קליפ 0)
- בצע d45c1f1: ודא שאיננו משליכים חריגה על & quot; pdns_control הצג & quot; של משתנה לא ידוע
- להתחייב 63c8088: תקן מצב גזע ההפעלה עם חוט פחמן כבר מנסה לשדר נתונים uninitialized
- בצע 796321c: בצע qsize-q חזק יותר
- בצע 407867c: Kees Monshouwer גילה שאנו סופרים מנות מושחתות ומצבי EAGAIN כחבילות שהתקבלו באופן חוקי, תוך הטלת גרפים של שאלות / תשובות ב- udp.
- בצע f06d069: הפוך את זמן ההשהיה & qsize לדיווח 'חי'. בנוסף לתקן שאנחנו רק דיווחו qsize של המפיץ הראשון.
- בצע 2f3498e: תקן statbag עבור פרוטוקול הפחמן ומצבי הפעולה
- בצע 0f2f999: קבל עדיפות מהטבלה ב- axafilter Lua; מתקן כרטיס # 1857
- להתחייב 96963e2, להתחייב bbcbbbe, להתחייב d5c9c07: backends שונים: לתקן רשומות מצביע על השורש
- בצע e94c2c4: הסר שכבה נוספת של נגררים. הפשטה, אשר נשבר רשומות MX לשורש ב backend BIND. צריך לסגור כרטיס # 1243.
- להתחייב 8f35ba2: api: השתמש תוצאות uncached עבור getKeys ()
- בצע c574336: קרא ALLOW-AXFR-FROM מה- backend עם המטא נתונים
- שינויים קלים:
- בצע 1e39b4c: העבר את דפי המיקום לסעיף 1
- בצע b3992d9: secpoll: החלף ~ עם _
- להתחייב 9799ef5: רק אזורים עם ksk פעיל הם מאובטח
- בצע d02744f: api: הצג מפתחות עבור אזורים ללא ksk פעיל
- תכונות חדשות:
- בצע 1b97ba0: הוסף ערך חתימות ל- auth, כדי שנוכל לתכנן חתימות / שנייה
- להתחייב 92cef2d: pdns_control: להפוך אותו posible להודיע את כל אזורי בבת אחת
- בצע f648752: ממשק API של JSON: ספק מטמון-אשפה, הודע, קבל axfr
- בצע 02653a7: הוסף 'bench-db' לביצוע בסיס נתונים פשוט מאוד של ביצועים אחוריים
- בצע a83257a: הפעל ערכים המבוססים על התקשרות ל- statbas, והוסף 5 ערכים כגון: uptime, sys-msec, user-msec, גודל מטמון-מפתח, מטא-מטמון-גודל, גודל מטמון החתימה
- שיפורים בביצועים:
- בצע a37fe8c: מפתח טוב יותר עבור packetcache
- בצע e5217bb: אל תעשה זמן (0) מתחת לנעילת מטמון החתימה
- להתחייב d061045, להתחייב 135db51, להתחייב 7d0f392: shard את המטמון מנות, כרטיס הסגירה # 1910.
- בצע d71a712: הודות ל- Jack Lloyd, זה עובד סביב ברירת המחדל של מקצה הבוטאן האטה עבורנו במהלך הייצור.
מה חדש בגירסה 3.4.1:
- להתחייב dcd6524, לבצע a8750a5, להתחייב 7dc86bf, להתחייב 2fda71f: PowerDNS עכשיו סקרים את מצב האבטחה של שחרור בעת ההפעלה מעת לעת. פרטים נוספים על תכונה זו וכיצד להשבית אותה, ניתן למצוא בסעיף 2, & quot; סקירת אבטחה & quot ;.
- בצע 5fe6dc0: API: החלף את HTTP Basic auth עם מפתח סטטי בכותרת מותאמת אישית (X-API-Key)
- בצע 4a95ab4: השתמש בעסקה עבור pdnssec-serial-up
- בצע 6e82a23: אל תרוקן את שם ההזמנה במהלך הגדלת סידורי pdnssec
- בצע 535f4e3: הכנה ל- SOA-EDIT תוך התחשבות ב- & quot; IXFR ריק & quot; , תיקונים כרטיס 1835. זה מתקן עבדים של אזורים חתומים לעבדים מודעים IXFR כמו NSD או BIND.
מה חדש בגירסה 3.4:
- זהו עדכון ביצועים, תכונה, תיקוני באגים ועדכון התאמה ל- 3.3.1 וכל גרסה מוקדמת יותר. הוא מכיל כמות עצומה של עבודה על ידי תורמים שונים, אשר אנו מאוד אסירי תודה.
מה חדש בגירסה 3.3.1:
- ישיר dnskey כבר לא ניסיוני, תודה Kees Monshouwer & Co עבור בדיקות מקיפות (להתחייב e4b36a4).
- מטפל באותות במהלך הסקר (בצע 5dde2c6).
- בצע 7538e56: תקן אזור 2 {sql, json} קודי יציאה
- בצע 7593c40: geobackend: תקן nullptr deref אפשרי
- בצע 3506cc6: gpsqlbackend: אל תוסיף ערכי dbname = / user = ריק כדי לחבר מחרוזת
- שאילתות gpgsql היו פשוטות יותר באמצעות שימוש ביציקה (בצע 9a6e39c).
- בצע aaaaa9be: החלף את הקוד עם משתנה
- בצע e4fe901: הקפד להפעיל את PKG_PROG_PKG_CONFIG לפני השימוש הראשון ב- PKG_
- בצע 29bf169: תיקון hmac-md5 בדיקת מפתח TSIG
- בצע c4e348b: תקן 64 + תווים מקשי TSIG
- לבצע 00a7b25: תיקון השוואה בין חתימה חתומה ללא חתימה על ידי שימוש ב- uint32_t עבור התחלה ב- INCEPTION-EPOCH
- להתחייב d3f6432: לתקן את הבניין על OS x 10.9, תודה Martijn Bakker.
- כעת אנו מאפשרים לבנות נגד Lua 5.2 (להתחייב bef3000, להתחייב 2bdd03b, להתחייב 88d9e99).
- להתחייב fa1f845: autodetect MySQL 5.5+ חיבור charset
- כאשר מוגדר בצורה לא נכונה באמצעות אזורי זמן "ימניים", באג ב- g (g) מבטל את החתימות שלנו. קבוע ב להתחייב e4faf74 על ידי Kees Monshouwer על ידי יישום gmtime_r שלנו.
- בעת שליחת SERVFAIL עקב לולאת CNAME, אל תכלול את CNAME (ללא התחייבות dfd1b82).
- בנה תיקונים לפלטפורמות עם סוגים 'מוזרים' (כגון s390 / s390x): בצע c669f7c (פרטים), בצע 07b904e והתחייב 2400764.
- תמיכה עבור + = תחביר לאפשרויות, לבצע 98dd325 ועוד.
- בצע f8f29f4: nproxy: הוסף chdir חסר (& quot; / & quot;) לאחר chroot ()
- בצע 2e6e9ad: תקן עבור & quot; חסר & quot; libmysqlclient במערכות מבוססות RHEL / CentOS
- bdf9daf, לבצע c9a3dd7, להתחייב 6ebfd08, להתחייב fd53bd0, להתחייב 7eaa83a, להתחייב e319467,,
- תיקוני NSEC / NSEC3 בביצוע 3191709, בצע f75293f, בצע cd30e94, בצע 74baf86, בצע 1fa8b2b
- שרת האינטרנט עלול לקרוס כאשר מאגרי הטבעות השתנו, תוקנו ב- 3dfb45f.
- בצע 213ec4a: הוסף אילוצים עבור שם לסכימה pg
- בצע f104427: הפוך את שאילתות domainmetadata למצב לא רגיש
- בצע 78fc378: ללא דחיסת תווית עבור שם ברשומות TSIG
- להתחייב 15d6ffb: pdnssec עכשיו פלטי ZSK רשומות DNSKEY אם תמיכה ניסיוני ישיר dnskey מאופשר (ששמו שונה ל- dnskey ישיר לפני שחרור!)
- להתחייב ad67d0e: ירידה cryptopp מ לבנות סטטי כמו libcryptopp.a נשבר על דביאן 7, וזה מה שאנחנו בונים על
- בצע 7632dd8: תמיכה polarssl 1.3 חיצונית.
- Remotebackend עודכן במלואו בביצועים שונים.
- בצע 82def39: SOA-EDIT: תקן טיפול בהוראות INCEPTION
- בצע a3a546c: הוסף אפשרות innodb-read- מחויבת להגדרות gmysql.
- להתחייב 9c56e16: ממש לב פסק זמן במהלך AXFR לאחזר, תודה hkraal
מה חדש בגירסה 3.1 RC1:
- גירסה זו קובעת בעיות DNSSEC חשובות, והוא מכיל כמות עצומה של שיפורים ותיקונים.
מה חדש בגירסה 3.0.1:
- גירסה זו זהה ל- 3.0, למעט עם תיקון עבור CVE-2012-0206 aka PowerDNS Security Notification 2012-01. מומלץ לבצע שדרוג.
מה חדש בגירסה 3.0 RC3:
- גרסה זו מספקת תמיכה מלאה ל- DNSSEC, עם חתימה אוטומטית, גלגלות ועבודות תחזוקה מרכזיות.
- המטרה היא לאפשר להתקנות PowerDNS קיימות להתחיל לשרת DNSSEC עם מעט בעיות ככל האפשר, תוך שמירה על ביצועים והשגת רמות גבוהות של אבטחה.
- תכונות חדשות נוספות כוללות TSIG, backend-myDNS, תאימות-יתר, מאסטר / עבד על IPv6, מנוע מקביל לעבדים מקבילים, תמיכה MongoDB ועריכת אזור Lua.
מה חדש בגירסה 3.0 RC1:
- גרסה זו מביאה תמיכה מלאה ל- DNSSEC, עם חתימה אוטומטית , rollovers, ותחזוקת מפתח.
- המטרה היא לאפשר להתקנות PowerDNS קיימות להתחיל לשרת DNSSEC עם מעט בעיות ככל האפשר, תוך שמירה על ביצועים והשגת רמות גבוהות של אבטחה.
- תכונות חדשות אחרות כוללות TSIG, backend-myDNS, גם-הודע, Master / Slave over IPv6, מנוע מקביל לעבדים מקבילים ועריכת אזור Lua.
מה חדש בגירסה 2.9.22:
- גרסה זו מביאה כמות סבירה של תכונות חדשות, בשילוב עם עליות ביצועים עצומות עבור setups גדול.
- בנוסף, מספר משמעותי של באגים ונושאים טופלו.
- זהו שדרוג מומלץ.
מה חדש בגירסה 2.9.22 RC2:
- בהשוואה ל -2.9.21, גרסה זו מציעה שיפור ביצועים מסיבי עבור מתקנים הפועלים עם מטמון גבוה - TTL או מטמון מנות גדול, במקרים רבים בסדר גודל.
- בנוסף לכך, מספר רב של באגים טופלו, נוספו כמה תכונות, ובאזורים רבים כללו שיפורים.
- RC2 מתקן בעיות חשובות בהשוואה ל- RC1.
מה חדש בגירסה 2.9.22 RC1:
- בהשוואה ל -2.9.21, גרסה זו מציעה שיפור ביצועים מסיבי עבור מתקנים הפועלים עם מטמון גבוה - TTL או מטמון מנות גדול, במקרים רבים בסדר גודל.
- בנוסף לכך, מספר רב של באגים טופלו, נוספו כמה תכונות, ובאזורים רבים כללו שיפורים.
מה חדש בגירסה 2.9.21.2:
- כמה תצורות שרת PowerDNS Authoritative (נדירה) יכולות להיאלץ להפעיל מחדש את עצמן מרחוק.
- עבור תצורות אחרות, ניתן להפעיל מחדש את החיבור למסד נתונים מרחוק.
- בעיות אלה תוקנו.
תגובות לא נמצא