Se dio a conocer el lanzamiento de la nouvelle version du serveur DNS autorisé «Serveur faisant autorité PowerDNS 4.7» y en esta nueva version la principale novedad es «Zones de catalogue», ainsi que tambien el regreso de la compatibilidad con GSS-TSIG, entre otras cosas más.
Según los desarrolladores del project, PowerDNS Authoritative Server sirve aproximadamente al 30 % du nombre total de dominios en Europe (Si consideramos solo los dominios con firmas DNSSEC, entonces el 90 %).
Serveur faisant autorité PowerDNS brinda la capacidad de almacenar information de dominisur une variété de bases de données, y compris MySQL, PostgreSQL, SQLite3, Oracle et Microsoft SQL Server, ainsi que sur les archives LDAP et le texte au format BIND.
El retorno de la respuesta se puede filtrar adicionalmente (por ejemplo, para filtrar el spam) or redirigir conectando sus propios controladores in Lua, Java, Perl, Python, Ruby, C y C ++.
Entre les caractéristiques, aussi foin herramientas para la recopilación remota de estadísticas, incluso a través de SNMP oa través de la API web (un serveur http est integrado para estadísticas y administración), reinicio instantáneo, un motor integrado para conectar controladores en el lenguaje Lua, la capacidad de equilibrar la carga en función de la ubicación geográfica del cliente.
Principales nouveautés de PowerDNS Authoritative Server 4.7
En esta nouvelle version que se presenta de PowerDNS Authoritative Server 4.7, se destaca que se agregó el soporte para un catálogo de zonas («Zones de catalogue»), lo que simplifica el mantenimiento de los servidores DNS secundarios debido a que en lugar de definir registros separados para cada zona secundaria en el servidor secundario, se organiza un catálogo de zonas secundarias entre el servidores primarios y secundarios.
Una vez que se configura una transferencia de directorio similar a las transferencias de zona individuales, las zonas que se inician en el principal y se marcan comme catalogadas se crearán automáticamente en el secundario sin necesidad de editar les archives de configuration. Le catalogue est compatible avec les backends de gmysql, gpgsql, gsqlite3, godbc et lmdb.
Lors de la mise en œuvre du catalogue de zones, se optimizó el código para trabajar con una gran cantidad de dominios. Almacenar zonas en el DBMS, la cantidad de consultas SQL se ha réduit significativement : en lugar de una consulta separada para cada dominio, ahora se realiza una selección de grupo. El cambio tiene un impacto positivo en el rendimiento de los servidores qu’atienden una gran cantidad de zonas, incluso en sistemas que no utilizan el catálogo de zonas.
Otro de los cambios que se destaca de esta nueva version, es que se modificó y se recuperó la compatibilidad con el mecanismo de intercambio de claves GSS-TSIGque se eliminó antérieurement debido a vulnerabilidad y posibles problemas de seguridad.
Ademas de ello, tambien se destaca que se regrouper à las API pdnsutil y HTTP para administrar servidores primarios automáticos utilizados para automatizar la implementación y actualización de zonas en servidores DNS secundarios sin configurar zonas secundarias manualmente.
De los demás cambios que se destacan de esta nouvelle version :
- Al consultar registros de Lua mediante TCP, se réutilise l’état de Lua, lo que mejora considérablement le rendimiento.
- La base de données basada en lmdbbackend implémente l’enlacement d’un UUID et la capacité de generar identificadores d’objetos aleatorios.
- Se regroupe la nouvelle fonction Lua ifurlextup.
Se agregó un proceso en segundo plano experimental para generar y entregar claves (key roller).
Finalmente si quieres conocer más al respecto debes saber que el código del proyecto se distribuye bajo la licencia GPLv2 y puedes consultar los detailles de este nuevo lanzamiento in el suivant enlace.
Obtenir le serveur d’autorité PowerDNS 4.7
Pour quienes estén interesados en poder obtener PowerDNS Authoritative Server 4.7 deben saber que se cuentan avec les paquets compilés pour RHEL et Debian.
Para el caso de usuarios de Debian y derivados, basta con abrir una terminal y en ella van a ejecutar el siguiente comando :
sudo apt-get install pdns-server
Mientras que para los que son usuarios de RHEL y derivados, basta con abrir una terminal y en ella van a teclear el siguiente comando :
sudo yum install pdns