PowerDNS , GNU / Linux işletim sistemlerinde ve aynı zamanda BSD'de gelişmiş ve modern bir yetkili-sadece ad sunucusu olarak hareket edebilecek yüksek performanslı ve modellenebilen ücretsiz ve açık kaynak bir sunucu ad vericisidir. dağılımlar.
Sıfırdan yazılmış bir DNS sunucusu
PowerDNS sıfırdan yazılmıştır, ilgili tüm DNS standartları belgelerine ve hemen hemen her veri tabanına sahip arayüzlere uygundur. Pdns, powerdns-server, pdns-recursor ve pdns-server dahil olmak üzere çok sayıda ayrı pakette dağıtılır.
Esnek bir arka uç mimarisi kullanır
Uygulama, dosya biçimleri, ilişkisel veritabanları, LDAP dizinleri ve Bind bölge dosyaları dahil olmak üzere herhangi bir veri kaynağından DNS bilgilerine erişime izin veren esnek bir arka uç mimarisi kullanır.
PowerDNS, tüm bilgileri doğrudan bir veritabanından sunmak için varsayılan olarak yapılandırılmıştır; bu, DNS bilgilerinizin benzersiz bir şekilde korunmasını sağlar. Tüm büyük Linux dağıtımlarında kullanılabilir.
PowerDNS'i kim kullanıyor?
Birkaç alan adı barındırma şirketi ve alan adı kaydedicisi, BIT Internet Teknolojisi, Hostnet, Totaalnet İnternet İşleri, Oxilion, WebReus ve mijndomein.nl. dahil olmak üzere kendi hizmetlerini ele almak için PowerDNS yazılımını kullanır.
Kaputun ve kullanılabilirliğin altında
Yazılım tamamen C ++ programlama dilinde yazılmıştır ve hem 64 bit hem de 32 bit donanım platformlarını destekleyen DEB ve RPM dosya biçiminde önceden oluşturulmuş ikili paketler olarak dağıtılmıştır.
Açık kaynak kodlu bir yazılım projesi olan PowerDNS, aynı zamanda evrensel bir kaynak arşivi olarak indirilebiliyor ve kullanıcıların belirli bir donanım mimarisi ve işletim sistemleri için optimize etmelerine olanak sağlıyor.
Yeni olan nedir / strong> bu sürümde:
- İyileştirmeler:
- # 6239, # 6559: pdnsutil: b2bmigrate (Aki Tuomi) içinde yeni alan adı kullan
- # 6130: Telif yılını 2018'e (Matt Nordhoff) güncelleyin
- # 6312, # 6545: Düşük "paket çok kısa" loglevel
- Hata Düzeltmeleri:
- # 6441, # 6614: OPT ve TSIG RRset'lerinin oluşturulmasını kısıtla
- # 6228, # 6370: Kullanıcı tanımlı axfr filtrelerinin dönüş değerlerini işleme koyma
- # 6584, # 6585, # 6608: JeoIP arka ucunun NetMaskTrees'i kopyalamasını önleyin, bazı yapılandırmalarda yavaşlatmaları giderir (Aki Tuomi)
- # 6654, # 6659: TCP üzerinden takma adların doğru adının doğru olduğundan emin olun
Sürümde yeni: :
- Bu sürüm, topluluğumuzun önemli katkılarına sahiptir. KeS Monshouwer'ın, milyonlarca DNSSEC üretim bölgesine devasa boyutlardaki PowerDNS'ı temel alan Authoritative Server'ı geliştirmedeki yorulmak bilmeyen çalışmasını vurgulamak isteriz. Christian Hofstaedtler ve Jan-Piet Mens pek çok farklı yerde büyük ölçüde katkıda bulundular. Ayrıca LDAP arka ucunu yenilemek ve canlandırmak için Gregory Oestreicher'e teşekkür ederiz. Wolfgang Studier, "# MrM0nkey", Tudor Soroceanu ve Benjamin Zengin, TU Berlin'deki çalışmalarının bir parçası olarak DNSSEC yönetim API'sini verdi.
- Diğer herkesi tam bir değişim listesinde listelemeye çalıştık ve PowerDNS'in topluluktan aldığı tüm çalışma ve testler için çok müteşekkiriz!
- Geliştirilmiş performans: Bazı senaryolarda 4x hızlanma:
- Bir yıldan fazla bir süre önce, RIPE NCC çeşitli ad sunucu uygulamalarını kıyasladı ve PowerDNS'ın bir kök sunucu olmadığına karar verdi. Her ne kadar PowerDNS milyonlarca bölgeye hizmet vermede mükemmel olsa da, küçük bölgelerde de hızlı olmak isteriz. Bu optimizasyon çılgınlığının sonuçları burada ve aynı zamanda "Optimizasyonun optimize edilmesi: PowerDNS'in% 400 hızlanmasına yol açan bazı içgörüler" adlı daha uzun makalede açıklanmıştır. Kees Monshouwer'in önbellek (yeniden) çalışması, bu performans artışına ulaşmak için hayati önem taşıyordu.
- Şifreleme API'si: DNSSEC, RESTful API aracılığıyla tamamen yapılandırılabilir:
- RESTful HTTP API'mız DNSSEC ve anahtar yönetimi için destek aldı. Bu API, "çoğu" dan daha zengin "& quot; DNSSEC semantiğinin farkında olduğundan, DNSSEC detayları hakkında düşünmek zorunda kalmadan bölgeleri manipüle etmenize izin verir. API doğru olanı yapacak. Bu çalışma, Wolfgang Studier, # MrM0nkey, Tudor Soroceanu ve Benjamin Zengin tarafından TU Berlin'deki çalışmalarının bir parçası olarak katkıda bulundu.
- Veritabanı ile ilgili: yeniden bağlanma ve 64 bit kimlik alanları:
- Veritabanı sunucuları bazen daha kısa veya daha uzun bekleme sürelerinden sonra kesilir. Bu, PowerDNS ve veritabanı istemci kütüphanelerini bazı sessiz koşullar altında karıştırırdı. 4.1, ilişkili tüm problemleri çözdüğümüze inanılan gelişmiş yeniden bağlanma mantığı içerir. Keyifli bir gelişmede, bir PowerDNS kullanıcısı çok büyük bir veri tabanına sahipti ve şimdi 64 bitlik bir 32 bit kimlik sayacını aştılar.
- Geliştirilmiş dokümantasyon:
- Pieter Lexis, sadece içerikleri değil, aynı zamanda dokümantasyonumuzun görünümünü ve arayışını da iyileştirmek için bir zaman harcadı. Https://doc.powerdns.com/authoritative/ adresine bir göz atın ve GitHub'un yerleşik editörüyle dokümanlarımızı kolayca düzenleyebileceğinizi bilin.
- Yeniden yönlendirmenin geçişi kaldırılıyor:
- Bu, birçok yüklemeyi etkileyecek ve bunun acı verici olabileceğini biliyoruz, ancak gerekli. Önceden, PowerDNS Yetkili Sunucusu, muhtemelen yerel önbelleğe ilk kez başvurduktan sonra, çözümün arka planında istenen sorguları göndermek için bir tesis içeriyordu. Bu özellik (‘recursor = ') sık sık kafa karıştırıcıydı ve aynı zamanda tutarsız sonuçlar verdi, örneğin bir sorgu, Yetkili Sunucunun bilgisinin dışında olan bir CNAME'ye başvurduğunda sona erdi. Yapılandırma dosyasında bir 3.0 veya 4.0 dönem PowerDNS Yetkili Sunucusundan bir ‘recursor 'ifadesiyle geçiş yapmak için lütfen bir Recursor kullanarak Authoritative Server'daki yinelemeyi kullanmaktan geçirme konusuna bakın.
- Çeşitli:
- TCP Hızlı Açık için destek eklendi. Yerel olmayan bağ artık destekleniyor. pdnsutil check-zone artık daha fazla hata veya olası yapılandırmalar hakkında uyarıda bulunacak. Paketlerimiz artık PKCS # 11 desteği ile (daha önce bir yeniden derleme gerekli) gönderilmektedir. Sistem günlüğü kaydıyla gelişmiş entegrasyon (zaman damgası kaldırma).
- Değişikliklerin çoğu içeride ve "bahar temizliği" nin bir parçasıydı:
- C ++ 2011'e taşındı, C ++ 'nın daha güçlü ve daha güçlü bir sürümü, birçok yerde uygulama kalitesini geliştirmemize olanak tanıdı.
- Tam olarak "DNS Yerel" olan DNS adlarıyla başa çıkmak için özel altyapı oluşturuldu. ve daha az kaçmak ve kaçınmak gerekiyor. Bu nedenle, PowerDNS Authoritative Server artık DNSSEC özellikli kök bölgelere hizmet verebilir.
- Generic SQL arka ucundan türetilen tüm geri bildirimler hazırlanmış ifadeleri kullanır.
- Hem sunucu hem de pdns_control chroot‘ed olduğunda doğru olanı yapar.
- Önbellekler artık tamamen kurallı olarak sipariş edilir, bu da girişlerin her yerde sonda silinebileceği anlamına gelir.
- Bu temizleme işlemine ek olarak, aşağıdaki yeni ve heyecan verici özellikler eklendi:
- Yeniden canlandırılan ve desteklenen bir ODBC arka ucu (godbc).
- Yeniden canlandırılan ve desteklenen bir LDAP arka ucu (ldap).
- CDS / CDNSKEY ve RFC 7344 anahtar-rollover'ları için destek.
- ALIAS kaydı için destek.
- Web sunucusu ve API artık deneysel değil. API yolu / api / v1 konumuna taşındı
- DNSUpdate artık deneysel değil.
- ECDSA (13 ve 14 algoritması), ağaç içi şifreleme kitaplıkları (OpenSSL tarafından sağlanan) olmadan desteklenir.
- ed25519 DNSSEC imzaları (libsodium desteği ile derlendiğinde) için deneysel destek.
- Pek çok yeni pdnsutil komutu, ör.
- yardım komutu şimdi yardım üretiyor
- Yapılandırma dosyasının okunamadığında uyarır
- Ayrıntılı mod etkinleştirilmediğinde, check-zone ile devre dışı bırakılmış kayıtları denetlemez
- bölge oluştur komutu yeni bir bölge oluşturur
- kayıt eklemek için add-record komutu
- silmek ve rrsets eklemek için rrset ve rrset komutlarını değiştirin
- kullanılan alan adı (blog yayıncısı) ne olursa olsun, bölge içeriği ile birlikte EDITOR öğesinin bölge içeriklerini içeren düzenleme bölgesi komutu
- GeoIP arka ucu birçok özellik kazandı ve şu anda ör. GeoIP veritabanlarında bulunmayan net ağ maskeleri temel alınarak çalıştır
- Yeni özelliklerle birlikte kaldırmalar geliyor. Aşağıdaki arka uçlar 4.0.0’a düştü:
- LMDB.
- Coğrafi (bunun yerine gelişmiş GeoIP kullanın).
- Diğer önemli değişiklikler ve kullanımdan kaldırmalar şunları içerir:
- pdnssec, pdnsutil olarak yeniden adlandırıldı.
- PolarSSL / MbedTLS, Crypto ++ ve Botan kriptografik kütüphaneleri için destek (daha hızlı) OpenSSL libcrypto (hala Botan tarafından sağlanan GOST hariç) lehine düşürülmüştür.
- ECDSA P256 SHA256 (algoritma 13) artık bölgeleri güvenli hale getirirken varsayılan algoritmadır.
- PowerDNS Yetkili Sunucusu artık tüm IPv6 adreslerinde varsayılan olarak dinleniyor.
- Standart olmayan bir SQL şeması kullanıyorsanız, yeni SQL varsayılanlarından birkaç gereksiz sorgu düşmüştür, lütfen yeni varsayılanları inceleyin
- insert-ent-query, insert-empty-olmayan-terminal-sorgu, insert-ent-order-query-insert-empty-non-terminal-order-query adlı bir sorgu tarafından değiştirildi
- insert-record-order-query bırakıldı, insert-record-query şimdi ordername (veya NULL)
- insert-slave-query bırakıldı, insert-zone-query şimdi bölge tipini ayarlar
- INCEPTION, INCEPTION-WEEK ve EPOCH SOA-EDIT meta veri değerleri, kullanımdan kaldırıldı olarak işaretlendi ve 4.1.0'da kaldırılacak.
- En büyük düzeltmeler, negatif önbelleğe alma ve bir Farklı öncelikli MX kayıtlarının bulunduğu bir bölgenin AXFR'si sırasında meydana gelebilecek çökme.
- Bu güncelleştirmenin en önemli kısmı CVE-2015-1868 için bir düzeltmedir.
- Hata düzeltmeleri:
- ceb49ce işlemi: pdns_control: bilinmeyen komutta 1 çıkış (Ruben Kerkhof)
- 1406891 işlemini gerçekleştirin: algoritma başına KSK ZSK çiftlerini değerlendirin (Kees Monshouwer)
- 3ca050f işlemini gerçekleştirin: getAllDomains'te her zaman di.notified_serial ayarlayın (Kees Monshouwer)
- commit d9d09e1: pdns_control: / tmp içindeki soketi açmayın (Ruben Kerkhof)
- Yeni özellikler:
- 2f67952'yi kabul et: AXFR'yi bize gönderebilecekleri sınırı sorgulama bildirimi (Ruben Kerkhof)
- İyileştirmeler:
- d7bec64 işlemini gerçekleştir: "bilinmeyen bölge" için NOERROR yerine REFUSED yanıtı verin. durumlar
- ebeb9d7 işlemi: Lua 5.3 (Ruben Kerkhof) için kontrol edin
- d09931d işleci: Bağlayıcı yerine relro desteği için derleyiciyi kontrol et (Ruben Kerkhof)
- c4b0d0c işlemi: Mümkün olduğunda PacketHandler'ı UeberBackend ile değiştirin (Christian Hofstaedtler)
- 5a85152 işlemini gerçekleştirin: PacketHandler: DNSSECKeeper ile birlikte UeberBackend'i paylaşın (Christian Hofstaedtler)
- 97bd444 işlemek: GCC 5 ile yapıyı onar
- Deneysel API değişiklikleri (Christian Hofstaedtler):
- ca44706: API: paylaşılan DomainInfo okuyucusunu kendi işlevine taşıyın
- 102602f işlemini gerçekleştirin: API: alan adları alanına yazılmasına izin ver
- d82f632 işlemini gerçekleştir: API: alan adı alanını oku ve göster
- 2b06977 işlemini gerçekleştirin: API: kayıt içeriği ayrıştırılırken daha katı olun
- 2f72b7c işlemini gerçekleştirin: API: Bilinmeyen türleri reddetme (TYPE0)
- d82f632 işlemini gerçekleştir: API: etki alanı hesabı alanını oku ve göster
- Gelişmeler:
- 73004f1 işlemini gerçekleştirin: HTTP API'sı için CORS uygulayın
- 4d9c289 işlemini gerçekleştirin: qtype artık API ve veritabanında büyük / küçük harfe duyarlı değildir
- 13af5d8 işlemi yapın, 223373a işlemini gerçekleştirin, 1d5a68d'yi işleyin, 705a73f'yi işleyin, b418d52'yi işleyin: İzin Ver (isteğe bağlı) PIE'nin sertleştirilmesi
- 2f86f20 işlemini gerçekleştir: json-api: json'dan önceliği kaldır
- cefcf9f işlemini gerçekleştirme: backport remotebackend fixes
- 920f987 işlemini gerçekleştirin, dd8853c işlemini gerçekleştirin: Destek Lua 5.3
- 003aae5 işlemini gerçekleştirin: tek tip ZSK imzalamayı destekleyin
- 1c57e1d işlemini gerçekleştirin: # 1907 numaralı bilet için olası düzeltme, şimdi chroot’u yüklemeden önce libgcc_s.so.1’u tetiklemeye çalışıyoruz. Yerel sistemimde hatayı yeniden oluşturamıyorum, ancak bu & quot; yardımcı olur.
- 031ab21 işlemini gerçekleştir: polarssl’yi 1.3.9’a güncelle
- Hata düzeltmeleri:
- 60b2b7c işlemini gerçekleştirin, d962fbc işlemini gerçekleştirin: adlara fazla uzun etiketleri reddetme
- a64fd6a: auth: uzun sürüm dizelerini 63 karakterle sınırlandırın ve secpoll'daki istisnaları yakalayın
- fa52e02 işlemi: pdnssec: RRSIG kayıtları için ttl düzeltmesi
- 0678b25 işlemini gerçekleştir: milisaniye saniye gecikmeleri için gecikme raporlamasını düzeltin (0'a yapışır)
- d45c1f1 işlemini gerçekleştirin: & quot; pdns_control show & quot; bilinmeyen bir değişkenin
- 63c8088 işlemi yapın: başlangıç durumuna getirilmemiş verileri yayınlamaya çalışan karbon iş parçacığıyla başlangıç yarış koşulunu düzeltin
- 796321c işlemini gerçekleştir: qsize-q'yi daha sağlam hale getir
- 407867c'yi onaylayın: Kees Monshouwer, bozuk paketler ve EAGAIN durumlarını geçerli olarak alınan paketler olarak saydığımızı, udp sorularını / cevapları grafikleri auth'ta saptadığımızı keşfetti.
- f06d069 işlemini gerçekleştirin: gecikmeyi ve qsize raporlamayı "canlı" yapın. Ayrıca, sadece ilk distribütörün ana boyutunu bildirdiğimizi düzelttik.
- 2f3498e işlemini gerçekleştirin: karbon protokolü ve işlev işaretçileri için statbag'ı onarın
- 0f2f999 işlemini gerçekleştir: Lua axfrfilter'daki tablodan öncelik al; düzeltmeleri bilet # 1857
- 96963e2 işlemini yapın, bbcbbbe işlemi yapın, d5c9c07 işlemi yapın: çeşitli arka planlar: root'a işaret eden kayıtları düzeltin
- e94c2c4 işlemini gerçekleştirin: ek katman katmanını kaldırın. sıyırma, MX kayıtlarını BIND arka ucundaki köke kırdı. Yakın bilet # 1243 olmalıdır.
- 8f35ba2 işlemini gerçekleştirme: api: getKeys () için önbelleğe alınmamış sonuçları kullan
- c574336 işlemini gerçekleştirin: arka uçtan meta verilerle ALLOW-AXFR-FROM dosyasını okuyun
- Küçük değişiklikler:
- 1e39b4c işlemini gerçekleştirin: man sayfaları bölüm 1'e taşı
- b3992d9 işlemini gerçekleştirin: secpoll: ~ ile değiştirin _
- 9799ef5 işlemini yerine getirin: yalnızca etkin bir ksk'ye sahip bölgeler güvenli
- commit d02744f: api: etkin ksk olmayan bölgeler için tuşları göster
- Yeni özellikler:
- 1b97ba0 işleminde bulun: auth'a imza metriği ekleyin, böylece imzaları / ikinci grafikleri çizebiliriz
- commit 92cef2d: pdns_control: tüm bölgeleri bir kerede bildirme konusunda emin olun
- f648752 işlemini gerçekleştirin: JSON API'sı: flush-önbellek, bildirme, axfr-almayı sağlama
- 02653a7 işlemini yapın: çok basit bir veritabanı arka uç performans testi yapmak için ‘bench-db 'ekleyin
- a83257a işlemini gerçekleştirin: callback tabanlı metrikleri statbas'a etkinleştirin ve 5 tane metrik ekleyin: uptime, sys-msec, kullanıcı-msec, key-cache-boyutu, meta-cache-boyutu, imza-cache-boyutu
- Performans iyileştirmeleri:
- a37fe8c işlemini gerçekleştirin: packetcache için daha iyi bir anahtar
- e5217bb işlemini gerçekleştirin: imza önbellek kilidinin altında zaman (0) yapmayın
- d061045 işlemini gerçekleştirin, 135db51 işleyin, 7d0f392 işlemini gerçekleştirin: paket önbelleğini temizleyin, # 1910 numaralı bileti kapatın.
- d71a712 işlemini gerçekleştirin: Jack Lloyd'a teşekkürler, bu, üretimde kullanılmakta olan varsayılan Botan ayırıcısının etrafında çalışır.
- dcd6524 işlemine devam edin, a8750a5 işlemini yapın, 7dc86bf işlemi yapın, 2fda71f işlemi yapın: PowerDNS şimdi başlangıçta ve periyodik olarak bir sürümün güvenlik durumunu yoklar. Bu özellik hakkında daha fazla ayrıntı ve nasıl kapatılacağı, 2. Bölüm'de & quot; Güvenlik yoklaması & quot; bölümünde bulunabilir.
- 5fe6dc0 işlemini gerçekleştir: API: Özel başlıkta (X-API-Key) statik anahtar ile HTTP Temel kimlik doğrulamasını değiştir
- 4a95ab4 işlemini gerçekleştirin: pdnssec artış-seri için işlem kullanın
- 6e82a23 işlemini gerçekleştirin: pdnssec artış-seri sırasında ordername boş değil
- 535f4e3 işlemini yerine getirin: "boş IXFR" yi düşünürken SOA-EDIT'i onurlandırın. geri dönüş, 1835 numaralı biletin düzeltilmesi. Bu, imzalı bölgelerin NSD veya BIND gibi IXFR uyumlu slave'lere köleleştirilmesini sağlar.
- Bu bir performans, özellik, hata düzeltme ve uygunluk güncellemesidir. 3.3.1 ve daha önceki herhangi bir versiyon. Çok minnettar olduğumuz çeşitli katkıda bulunanlar tarafından büyük miktarda çalışma içeriyor.
- direct-dnskey artık deneysel değil, kapsamlı test için Kees Monshouwer & co'ya teşekkürler (commit e4b36a4).
- Anket sırasında sinyalleri işlemek (taahhüt 5dde2c6).
- 7538e56 işlemini gerçekleştir: zone2 {sql, json} çıkış kodlarını onar
- 7593c40: geobackend: düzeltmek mümkün nullptr deref
- 3506cc6 işlemini gerçekleştir: gpsqlbackend: boş dbname = / user = dizgiyi bağlamak için değer eklemeyin
- gpgsql sorguları, döküm kullanımıyla basitleştirildi (taahhüt 9a6e39c).
- a7aa9be işlemini gerçekleştirin: Sabit kodlanmış nesneyi değişkenle değiştirin
- e4fe901 işlemini gerçekleştirin: ilk PKG_ * kullanımından önce PKG_PROG_PKG_CONFIG sürümünü kullandığınızdan emin olun
- 29bf169 işlemine devam et: hmac-md5 TSIG anahtar arama işlemini onar
- c4e348b işlemini gerçekleştirin: 64+ karakter TSIG anahtarlarını onarın
- 00a7b25 işlemini gerçekleştirme: INCEPTION-EPOCH'da başlangıç için uint32_t kullanarak imzalı ve imzasız arasındaki karşılaştırmayı düzeltin
- d3f6432 işlemini gerçekleştirin: os x 10.9'daki binaları onarın, teşekkürler Martijn Bakker.
- Artık Lua 5.2'ye karşı bina oluşturmaya izin verdik (bef3000 işlemini gerçekleştirin, 2bdd03b işlemini gerçekleştirin, 88d9e99 işlemlerini gerçekleştirin).
- fa1f845 işlemini gerçekleştir: MySQL 5.5+ bağlantı karakter kümesini otomatik algıla
- 'Doğru' saat dilimlerini kullanarak yanlış yapılandırıldığında, (g) libc gmtime öğesindeki bir hata imzalarımızı bozar. Kendi gmtime_r'ımızı uygulayarak Kees Monshouwer tarafından e4faf74 taahhüdünde düzeltildi.
- Bir CNAME döngüsü nedeniyle SERVFAIL gönderilirken, gereksiz yere CNAME'ler eklemeyin (commit dfd1b82).
- 'Tuhaf' türlerle (s390 / s390x gibi) platformlar için düzeltmeler oluşturun: c669f7c'yi (ayrıntılar) verin, 07b904e'yi işleyin ve 2400764'ü işleyin.
- + için sözdizimi seçenekleri, 98dd325 ve diğerleri için destek.
- f8f29f4 işlemini gerçekleştirin: n proxy: chroot () sonra eksik chdir (& quot; / & quot;) ekleyin
- 2e6e9ad işlemini gerçekleştirin: & quot; kayıp & quot; RHEL / CentOS tabanlı sistemlerde libmysqlclient
- 5205892'de pdnssec kontrol bölgesi iyileştirmeleri, edb255f işlemi, 0dde9d0 işlemi, 07ee700 işlemi, 79a3091 taahhüdü, 08f3452 işlemi, bcf9daf işlemi, c9a3dd7 işlemi, 6ebfd08 işlemi, fd53bd0 işlemi, 7eaa83a işlemi, e319467 işlemi gerçekleştirme,
- 3191709 numaralı işlemde NSEC / NSEC3 düzeltmeleri düzeltildi, f75293f işlemi gerçekleştirildi, cd30e94 işlemi gerçekleştirildi, 74baf86 işlemi gerçekleştirildi, 1fa8b2b işlemi gerçekleştirildi
- Web sunucusu, halka arabellekleri yeniden boyutlandırıldığında 3dfb45f işleminde sabitlendiğinde çökebilir.
- 213ec4a işlemini gerçekleştir: ad dizini için şema eklemesi ekle
- f104427 işlemini gerçekleştir: domainmetadata durumunu büyük / küçük harfe duyarlı hale getirme
- 78fc378 işlemini gerçekleştirin: TSIG kayıtlarında isim için etiket sıkıştırması yok
- 15d6ffb işlemini gerçekleştir: pdnssec, deneysel-doğrudan-dnskey desteği etkinleştirilmişse (serbest bırakmadan önce doğrudan-dnskey olarak yeniden adlandırılırsa) ZSK DNSKEY kayıtlarını çıkarır.
- ad67d0e işlemini gerçekleştirin: librymtopp.a'da olduğu gibi statik yapıdan cryptopp'u bırakın, Debian 7'de hata oluştu, bu da üzerine inşa ettiğimiz şeydir
- 7632dd8 işlemini gerçekleştir: harici olarak polarssl 1.3 desteği.
- Remotebackend, çeşitli taahhütlerde tamamen güncellendi.
- 82def39 işlemek: SOA-EDIT: INCEPTION-INCREMENT işlemcisini düzeltme
- a3a546c işlemini gerçekleştirin: gmysql ayarlarına innodb-read-commit seçeneğini ekleyin.
- 9c56e16 işlemini gerçekleştir: aslında AXFR geri çekilirken zaman aşımına dikkat edin, teşekkürler hkraal
- Bu sürüm önemli DNSSEC sorunlarını düzeltir, bellek kullanımını ele alır, ve çok miktarda iyileştirme ve hata düzeltmesi içeriyor.
- Bu sürüm, bir CVE-2012-0206 aka PowerDNS Güvenlik Bildirimi 2012-01 için düzeltin. Yükseltme önerilir.
- Bu sürüm, otomatik imzalama, rollover'lar ve anahtar bakımıyla DNSSEC için tam destek sağlıyor.
- Hedef, mevcut PowerDNS kurulumlarının, performansı koruyarak ve yüksek güvenlik düzeylerine ulaşırken, mümkün olduğunca az güçlükle DNSSEC sunmaya başlamasıdır.
- Diğer yeni özellikler arasında TSIG, bir MyDNS-uyumlu arka uç, IPv6 üzerinden master / slave, toplu paralel slave motoru, MongoDB desteği ve Lua bölgesi düzenlemesi de bulunmaktadır.
- Bu sürüm, otomatik imzalama ile DNSSEC için tam destek sağlıyor , rollover'lar ve anahtar bakım.
- Hedef, mevcut PowerDNS kurulumlarının, performansı koruyarak ve yüksek güvenlik düzeylerine ulaşırken, mümkün olduğunca az güçlükle DNSSEC sunmaya başlamasıdır.
- Diğer yeni özellikler arasında, bir MyDNS-uyumlu arka uç olan TSIG, ayrıca bildirimde bulunma, IPv6 üzerinden master / slave, bir paralel paralel slave motoru ve Lua bölgesi düzenlemesi bulunur.
- Bu sürüm, büyük kurulumlar için geniş performans artışlarıyla birlikte makul miktarda yeni özellik sunar.
- Ayrıca, önemli sayıda hata ve sorun ele alındı.
- Bu, çok önerilen bir yükseltmedir.
- 2.9.21 ile karşılaştırıldığında, bu sürümde yüksek önbellek-TTL'leri veya büyük bir paket önbelleği ile çalışan yüklemeler için, büyük bir çoğunluk sırasına göre büyük bir performans artışı.
- Ayrıca, çok sayıda hata ele alınmış, bazı özellikler eklenmiş ve genel olarak birçok alan iyileştirme sağlamıştır.
- RC2, RC1 ile karşılaştırıldığında önemli sorunları giderir.
- 2.9.21 ile karşılaştırıldığında, bu sürüm yüksek önbellek-TTL'leri veya büyük bir paket önbelleği ile çalışan yüklemeler için, büyük bir çoğunluk sırasına göre büyük bir performans artışı.
- Ayrıca, çok sayıda hata ele alınmış, bazı özellikler eklenmiş ve genel olarak birçok alan iyileştirme sağlamıştır.
- Bazı (nadir) PowerDNS Yetkili Sunucu yapılandırmaları kendilerini uzaktan yeniden başlatmaya zorlanabilir.
- Diğer yapılandırmalar için, bir veritabanı yeniden bağlantısı uzaktan tetiklenebilir.
- Bu sorunlar düzeltildi.
4.0.0 sürümünde yeni :
Sürüm 3.4.9'da yeni olan :
3.4.4 sürümünde yeni :
3.4.3 sürümünde yeni :
Sürüm 3.4.2’de yeni: :
Sürüm 3.4.1’de yeni: :
3.4 sürümündeki yenilikler :
Sürüm 3.3.1’de yeni: :
Sürüm 3.1'de yeni olan :
Sürüm 3.0.1'deki yeni :
Sürüm 3.0'da yeni olan RC3:
Yeni sürüm nedir? RC1:
Sürüm 2.9.22’de yeni: :
2.9.22 RC2 sürümündeki yeni :
Sürüm 2.9.22'de yeni olan : RC1:
Sürüm 2.9.21.2’de yeni: :
Yorum Bulunamadı