Выпущена новая версия высокопроизводительного DNS сервера Unbound.
Unbound распространяется под лицензией BSD, имеет модульную структуру и поддерживает работу резолвера в рекурсивном и кэширующем режиме, также имеется возможность проверки валидности DNSSEC сигнатур, имеется поддержка инфраструктуры DLV, асинхронных запросов и библиотеки для интеграции кода резолвера в пользовательские приложения (stub-resolvers). Формат файла конфигурации не похож на Bind, но прост и понятен для восприятия.
Основные изменения, произошедшие с момента выпуска предыдущей версии:
- Поддержка алгоритмов хеширования sha256 и sha512.
- Улучшен механизм обработки ошибок валидации DNSSEC.
- Введен кеш сокет-буферов для улучшения обработки запросов при пиковых нагрузках.
- В сервер интегрирован код пакета autotrust - появилась возможность автоматизировать слежение за изменением публичных DNSSEC KSK ключей, используемых при построении цепи доверия.
- Исправления для ранее найденных ошибок.
|