Спустя три месяца после выхода версии 1.0.2, компания NLnet Labs представила (http://www.unbound.net/pipermail/unbound-users/2008-November...) новую версию набирающего популярность кеширующего DNS сервера Unbound (http://www.unbound.net), ориентированный на использование в промышленной инфраструктуре интернет сервис-провайдеров.
Unbound распространяется под лицензией BSD, имеет модульную структуру и поддерживает работу резолвера в рекурсивном и кэширующем режиме, также имеется возможность проверки валидности DNSSEC сигнатур, асинхронных запросов и библиотеки для интеграции кода резолвера в пользовательские приложения (stub-resolvers). Формат файла конфигурации не похож на Bind, но прост и понятен для восприятия.
Наиболее интересные новшества релиза:
- Поддержка инфраструктуры DLV (https://www.isc.org/solutions/dlv) (DNSSEC Look-aside Validation);
- Дополнительное увеличение устойчивости против атак направленных на "заражение" кеша;
- Дополнительные меры прот...URL: http://www.unbound.net/pipermail/unbound-users/2008-November...
Новость: https://www.opennet.ru/opennews/art.shtml?num=18974
Подскажите маленький и секурный ДНС-сервер для работы мастером (надо только трансферить зону на слейвы и памяти при этом много не отжирать).
> Подскажите маленький и секурный ДНС-сервер
Мне он чего-то кажется миной замедленного действия. IPv6 не поддерживает, DNSSEC тоже насколько я понимаю.И что хуже - я так понимаю что автор ничего такого и не планирует особо в нормальном виде.Итого - через несколько годков придется выкидывать и переучиваться на какой-то другой тул?Или я тут не прав?
nsd
Че подсказывать? В новости же написано про авторитарный сервер NSD - ИМХО отлично подходть под то, что вы хотите...
Спасибо, посмотрю его.
интересно, а как они по сравнению с powerdns ?
>интересно, а как они по сравнению с powerdns ?http://www.ripe.net/ripe/meetings/ripe-56/presentations/Wijn...