PowerDNS

ภาพหน้าจอของซอฟแวร์:
PowerDNS
รายละเอียดซอฟแวร์:
รุ่น: 4.1.3 การปรับปรุง
วันที่อัพโหลด: 22 Jun 18
ผู้พัฒนา: PowerDNS.COM BV
การอนุญาต: ฟรี
ความนิยม: 141

Rating: 2.0/5 (Total Votes: 5)

PowerDNS คือ nameserver daemon ฟรีและโอเพ่นซอร์สที่ให้ประสิทธิภาพสูงและสามารถใช้โมเดลเพื่อทำหน้าที่เป็น nameserver เผด็จการขั้นสูงและทันสมัยเฉพาะบนระบบปฏิบัติการ GNU / Linux รวมถึง BSD กระจาย.


เซิร์ฟเวอร์ DNS เขียนตั้งแต่เริ่มต้น

PowerDNS เขียนขึ้นตั้งแต่เริ่มต้นสอดคล้องกับเอกสารมาตรฐาน DNS ที่เกี่ยวข้องทั้งหมดและอินเทอร์เฟซกับฐานข้อมูลเกือบทุกแห่ง มีการแจกจ่ายแพ็คเกจหลายชุดรวมทั้ง pdns, powerdns-server, pdns-recursor และ pdns-server


ใช้สถาปัตยกรรมแบ็กเอนด์ที่ยืดหยุ่น

แอ็พพลิเคชันใช้สถาปัตยกรรมแบ็กเอนด์ยืดหยุ่นที่ช่วยให้สามารถเข้าถึงข้อมูล DNS จากแหล่งข้อมูลใด ๆ รวมทั้งรูปแบบไฟล์ฐานข้อมูลเชิงสัมพันธ์ไดเรกทอรี LDAP และไฟล์ Bind Zone

PowerDNS ได้รับการกำหนดค่าตามค่าเริ่มต้นเพื่อให้บริการข้อมูลทั้งหมดได้โดยตรงจากฐานข้อมูลซึ่งส่งผลให้ข้อมูล DNS ของคุณสามารถรักษาความปลอดภัยได้ มีให้บริการในลินุกซ์หลักทั้งหมด


ใครใช้ PowerDNS?

บริษัท โฮสติ้งหลายแห่งและผู้ลงทะเบียนโดเมนใช้ซอฟต์แวร์ PowerDNS เพื่อจัดการบริการต่างๆ ได้แก่ BIT Internet Technology, Hostnet, Totaalnet Internet Works, Oxilion, WebReus และ mijndomein.nl

ภายใต้ประทุนและความพร้อมใช้งาน

ซอฟต์แวร์เขียนขึ้นโดยใช้ภาษาซีพลัสและแจกจ่ายเป็นชุดไบนารีที่สร้างไว้ล่วงหน้าในรูปแบบไฟล์ DEB และ RPM สนับสนุนทั้งแพลตฟอร์มฮาร์ดแวร์ 64 บิตและ 32 บิต

มีอะไรใหม่ <เป็น

/ strong> ในรุ่นนี้:

  • การปรับปรุง:
  • # 6239, # 6559: pdnsutil: ใช้โดเมนใหม่ใน b2bmigrate (Aki Tuomi)
  • # 6130: อัปเดตปีลิขสิทธิ์เป็น 2018 (Matt Nordhoff)
  • # 6312, # 6545: ลด 'แพ็คเก็ตสั้นเกินไป' loglevel
  • การแก้ไขข้อบกพร่อง:
  • # 6441, # 6614: จำกัด การสร้าง OPT และ TSIG RRSets
  • # 6228, # 6370: แก้ไขการจัดการค่าที่ส่งกลับของ axfr ที่ผู้ใช้กำหนดค่าไว้
  • # 6584, # 6585, # 6608: ป้องกันไม่ให้แบ็กเอนด์ GeoIP จากการคัดลอก NetMaskTrees ไปพร้อม ๆ กันแก้ไขปัญหาการลดค่าใช้จ่ายในบางรูปแบบ (Aki Tuomi)
  • # 6654, # 6659: ตรวจสอบให้แน่ใจว่าความลับของคำตอบผ่าน TCP มีชื่อที่ถูกต้อง

มีอะไรใหม่ ในเวอร์ชัน:

  • ฉบับนี้มีส่วนร่วมที่โดดเด่นจากชุมชนของเรา เราต้องการเน้นการทำงานที่ไม่รู้จักเหน็ดเหนื่อยของ Kees Monshouwer ในการปรับปรุงเซิร์ฟเวอร์ที่ได้รับอนุญาตตามประสบการณ์ที่เขาได้รับจาก PowerDNS ไปสู่ล้านโซนการผลิต DNSSEC Christian Hofstaedtler และ Jan-Piet Mens มีส่วนร่วมอย่างกว้างขวางในหลาย ๆ แห่ง ขอบคุณ Gregory Oestreicher ที่ปรับปรุงและฟื้นฟูแบ็กอัพ LDAP Wolfgang Studier, & quot; # MrM0nkey & quot; Tudor Soroceanu และ Benjamin Zengin ส่ง API การจัดการ DNSSEC เป็นส่วนหนึ่งของการศึกษาที่ TU Berlin
  • เราได้พยายามแสดงรายชื่อคนอื่น ๆ ในการเปลี่ยนแปลงทั้งหมดและเรารู้สึกขอบคุณเป็นอย่างยิ่งกับการทำงานและการทดสอบ PowerDNS ที่ได้รับจากชุมชน
  • ประสิทธิภาพที่ดีขึ้น: การเพิ่มความเร็ว 4 เท่าในบางสถานการณ์:
  • มากกว่าหนึ่งปี RIPE NCC ได้ทำการวัดประสิทธิภาพการใช้งาน nameserver หลายแบบและพบว่า PowerDNS ไม่ใช่เซิร์ฟเวอร์หลักที่มีประสิทธิภาพ แม้ว่า PowerDNS จะให้ความสำคัญกับการใช้งานหลายล้านโซน แต่เราต้องการที่จะใช้พื้นที่ขนาดเล็กลงเช่นกัน ผลการค้นหาที่เพิ่มประสิทธิภาพนี้มีการกล่าวถึงในที่นี้และในบทความอีกต่อไปนี้ด้วย "การเพิ่มประสิทธิภาพการเพิ่มประสิทธิภาพ: ข้อมูลเชิงลึกบางอย่างที่นำไปสู่การเร่งความเร็วของ PowerDNS 400%" การทำงานแคชแบบแคช (re) ของ Kees Monshouwer มีความสำคัญต่อการปรับปรุงประสิทธิภาพนี้
  • API Crypto: DNSSEC สามารถกำหนดค่าได้อย่างสมบูรณ์ผ่าน RESTful API:
  • RESTful HTTP API ของเราได้รับการสนับสนุนสำหรับ DNSSEC และการจัดการคีย์ API นี้ & quot; ยิ่งกว่ามากที่สุด & quot; เนื่องจากตระหนักถึงความหมายของ DNSSEC ดังนั้นคุณจึงสามารถจัดการโซนได้โดยไม่ต้องคำนึงถึงรายละเอียดของ DNSSEC API จะทำในสิ่งที่ถูกต้อง งานนี้ได้รับการสนับสนุนจาก Wolfgang Studier, # MrM0nkey, Tudor Soroceanu และ Benjamin Zengin ซึ่งเป็นส่วนหนึ่งของงานของพวกเขาที่ TU Berlin
  • ฐานข้อมูลที่เกี่ยวข้อง: การเชื่อมต่อใหม่และฟิลด์ id 64 บิต:
  • เซิร์ฟเวอร์ฐานข้อมูลบางครั้งตัดการเชื่อมต่อหลังจากระยะเวลาไม่ได้ใช้งานสั้นลงหรือนานกว่า ซึ่งอาจสับสนทั้ง PowerDNS และไลบรารีไคลเอ็นต์ฐานข้อมูลภายใต้สภาวะที่เงียบสงบบางอย่าง 4.1 มีตรรกะการเชื่อมต่อที่ปรับปรุงใหม่ซึ่งเราเชื่อว่าสามารถแก้ปัญหาที่เกี่ยวข้องได้ทั้งหมด ในการพัฒนาที่น่าพอใจผู้ใช้ PowerDNS รายหนึ่ง ๆ มีฐานข้อมูลที่มีขนาดใหญ่เกินกว่ารหัสตัวนับ 32 บิตซึ่งขณะนี้ได้รับการทำ 64 บิตแล้ว
  • เอกสารที่ปรับปรุงใหม่:
  • Pieter Lexis ของเราได้ทุ่มเทเวลาในการปรับปรุงเนื้อหาไม่เพียง แต่เนื้อหาเท่านั้น แต่ยังรวมถึงรูปลักษณ์และการค้นหาเอกสารของเรา ดูที่ https://doc.powerdns.com/authoritative/ และรู้ว่าคุณสามารถแก้ไขเอกสารของเราได้โดยใช้ตัวแก้ไขแบบ built-in ของ GitHub
  • การลบ passthrough ตัวเลื่อน:
  • นี่จะส่งผลกระทบต่อการติดตั้งจำนวนมากและเราตระหนักว่าสิ่งนี้อาจเป็นเรื่องที่เจ็บปวด แต่ก็เป็นสิ่งที่จำเป็น ก่อนหน้านี้เซิร์ฟเวอร์ PowerDNS Authoritative Server มีสิ่งอำนวยความสะดวกสำหรับการส่งการสอบถามที่ต้องการตามต้องการไปยังแบ็กเอนด์สำหรับแก้ปัญหาซึ่งอาจเป็นไปได้หลังจากที่ได้ปรึกษากับแคชท้องถิ่นแล้ว คุณลักษณะนี้ ('recursor =') ทำให้เกิดความสับสนบ่อยครั้งและส่งผลไม่สอดคล้องเช่นเมื่อแบบสอบถามสิ้นสุดลงโดยอ้างอิงกับ CNAME ที่อยู่นอกความรู้ของเซิร์ฟเวอร์ที่ได้รับอนุญาต เมื่อต้องการย้ายจากเซิร์ฟเวอร์ PowerDNS Authoritative Server ที่มีเวอร์ชัน 3.0 หรือ 4.0 โดยใช้คำสั่ง 'recursor' ในไฟล์คอนฟิกูเรชันโปรดดูที่การโยกย้ายจากการใช้ Recursion บนเซิร์ฟเวอร์ที่มีสิทธิ์ไปใช้ Recursor
  • เบ็ดเตล็ด:
  • มีการเพิ่มการสนับสนุนสำหรับ TCP Fast Open ขณะนี้สนับสนุนการผูกที่ไม่ได้อยู่ภายใน pdnsutil check-zone จะแจ้งเตือนเกี่ยวกับข้อผิดพลาดเพิ่มเติมหรือการกำหนดค่าที่ไม่น่าจะเกิดขึ้น แพคเกจของเราตอนนี้มาพร้อมกับการสนับสนุนของ PKCS # 11 (ซึ่งก่อนหน้านี้จำเป็นต้องคอมไพล์ใหม่) การผสานรวมที่ดีขึ้นกับการบันทึกข้อมูลระบบ (การลบเวลา)

  • มีอะไรใหม่ ในเวอร์ชัน 4.0.0:

    • การเปลี่ยนแปลงจำนวนมากเกิดขึ้นภายในและเป็นส่วนหนึ่งของ "การทำความสะอาดฤดูใบไม้ผลิ" ที่ยอดเยี่ยม:
    • ย้ายไปที่ C + + 2011 ซึ่งเป็น C ++ ที่มีประสิทธิภาพยิ่งขึ้นซึ่งช่วยให้เราสามารถปรับปรุงคุณภาพการใช้งานได้หลายแห่ง
    • ดำเนินการโครงสร้างพื้นฐานที่ทุ่มเทเพื่อจัดการกับชื่อ DNS ที่มีชื่อเต็ม & quot; DNS Native & quot; และต้องการหลบหนีและหลบหนีไม่พ้น เนื่องจากเซิร์ฟเวอร์ PowerDNS Authoritative Server สามารถให้บริการโซนหลักที่เปิดใช้ DNSSEC ได้
    • แบ็กเอนด์ทั้งหมดที่ได้จากเอกสารจัดเตรียมที่ใช้ SQL แบบทั่วไป
    • ทั้งเซิร์ฟเวอร์และ pdns_control ทำสิ่งที่ถูกต้องเมื่อ chroot'ed
    • แคชสามารถสั่งซื้อตามรูปแบบบัญญัติทั้งหมดได้ซึ่งหมายความว่าสามารถล้างรายการในส่วนต่อท้ายในทุกสถานที่ได้
    • นอกเหนือจากการล้างข้อมูลนี้แล้วมีการเพิ่มคุณลักษณะใหม่และน่าตื่นเต้นต่อไปนี้:
    • ระบบสนับสนุน ODBC ที่กู้คืนและสนับสนุนแล้ว (Godbc)
    • แบ็กเอนด์ LDAP ที่กู้คืนแล้วและได้รับการสนับสนุน (ldap)
    • การสนับสนุน CDS / CDNSKEY และ RFC 7344 rollovers สำคัญ
    • สนับสนุนระเบียน ALIAS
    • เว็บเซิร์ฟเวอร์และ API ไม่มีการทดสอบแล้ว เส้นทาง API ถูกย้ายไปที่ / api / v1
    • DNSUpdate ไม่มีการทดลองแล้ว
    • ECDSA (อัลกอริทึม 13 และ 14) ที่สนับสนุนโดยไม่มีไลบรารีการเข้ารหัสลับในระบบ (มีให้โดย OpenSSL)
    • การสนับสนุนเชิงทดลองสำหรับ ed25519 ลายเซ็น DNSSEC (เมื่อคอมไพล์ด้วยการสนับสนุน libsodium)
    • คำสั่ง pdnsutil ใหม่ ๆ เช่น
    • คำสั่งช่วยเหลือตอนนี้จะให้ความช่วยเหลือ
    • เตือนถ้าไม่สามารถอ่านไฟล์การกำหนดค่า
    • ไม่ตรวจสอบระเบียนที่ปิดใช้งานโดยใช้เขตตรวจสอบยกเว้นที่เปิดใช้งานโหมด verbose
    • สร้างโซนคำสั่งสร้างโซนใหม่
    • เพิ่มคำสั่งบันทึกเพื่อเพิ่มระเบียน
    • ลบคำสั่ง rrset และ replace-rrset เพื่อลบและเพิ่ม rrsets
    • แก้ไขโซนคำสั่งที่สร้าง $ EDITOR พร้อมกับเนื้อหาโซนในรูปแบบของเขตข้อมูลโดยไม่คำนึงถึงแบ็กเอนด์ที่ใช้ (blogpost)
    • แบ็กเอนด์ GeoIP ได้รับคุณลักษณะมากมายและสามารถทำได้ในขณะนี้เช่น ทำงานบนพื้นฐานของ netmask ที่ไม่อยู่ในฐานข้อมูล GeoIP
    • ด้วยคุณลักษณะใหม่ ๆ ที่มีการลบออก แบ็กเอนด์ต่อไปนี้ถูกลดลงใน 4.0.0:
    • LMDB.
    • ทางภูมิศาสตร์ (ใช้ GeoIP ที่ปรับปรุงใหม่แทน)
    • การเปลี่ยนแปลงและการคัดค้านที่สำคัญอื่น ๆ ได้แก่
    • ได้เปลี่ยนชื่อ pdnssec เป็น pdnsutil แล้ว
    • การสนับสนุนห้องสมุด PolarSSL / MbedTLS, Crypto ++ และ Botan cryptographic ได้รับการลดความนิยมใน OpenSSL libcrypto (เร็วกว่า) (ยกเว้น GOST ซึ่ง Botan ยังคงให้บริการอยู่)
    • ECDSA P256 SHA256 (อัลกอริทึม 13) เป็นอัลกอริทึมเริ่มต้นเมื่อทำการรักษาความปลอดภัยแล้ว
    • เซิร์ฟเวอร์ PowerDNS Authoritative Server จะฟังตามค่าเริ่มต้นในที่อยู่ IPv6 ทั้งหมด
    • ข้อความค้นหาฟุ่มเฟือยบางส่วนถูกทิ้งจากแบ็กเอนด์ SQL ทั่วไปหากคุณใช้สคีมา SQL ที่ไม่เป็นมาตรฐานโปรดตรวจสอบค่าเริ่มต้นใหม่
    • insert-ent-query, insert-empty-non-terminal-query, insert-ent-order-query ได้ถูกแทนที่ด้วยคำค้นหาหนึ่งชื่อว่า insert-empty-non-terminal-order-query
    • insert-record-order-query ได้ถูกทิ้งแล้ว insert-record-query จะตั้งค่า ordername (หรือ NULL)
    • insert-slave-query ได้รับการลดลงแล้วการแทรกเขตข้อมูลแบบสอบถามจะกำหนดชนิดของโซน
    • ค่าข้อมูลเมตาข้อมูล INCEPTION, INCEPTION-WEEK และ EPOCH SOA-EDIT ถูกทำเครื่องหมายว่าเลิกใช้แล้วและจะถูกลบออกใน 4.1.0
    • มีอะไรใหม่ ในเวอร์ชัน 3.4.9:

      • การแก้ไขที่ใหญ่ที่สุดคือการปรับปรุงแคชเชิงลบ ความผิดพลาดที่อาจเกิดขึ้นระหว่าง AXFR ของโซนที่มีเรกคอร์ด MX หลายรายการที่มีลำดับความสำคัญต่างกัน

      มีอะไรใหม่ ในเวอร์ชัน 3.4.4:

ซอฟต์แวร์ที่คล้ายกัน

SendIP
SendIP

3 Jun 15

ZoneMaker
ZoneMaker

3 Jun 15

redWall Firewall
redWall Firewall

11 May 15

ความคิดเห็นที่ PowerDNS

ความคิดเห็นที่ไม่พบ
เพิ่มความคิดเห็น
เปิดภาพ!
ค้นหาตามหมวดหมู่