Это первый раздельный релиз Recursor (преобразователя имён) PowerDNS (http://www.powerdns.com/) от основного сервера имён PowerDNS.
Одной из причин разделения двух продуктов явилось то, что раньше можно было делать релиз только в том случае, когда оба продукта, Recursor и основной ДНС-серверы были полностью оттестированы и готовы для релиза. Это разделение, по словам автора, позволит выпускать новые версии каждого из продуктов сразу же, как только они будут готовы.
В настоящее время, эта версия Recursor поддерживает работу сети с более, чем 2 миллионами соединений. Пре-релизы 3-й версии были оттестированы в течении нескольких недель в сети двух крупных провайдеров и показали хорошие результаты. Некоторые пре-релиз версии тестировались практически безостановочно с ДНС-трафиком 3000 запросов в секунду. Как и ожидалось, сеть с двумя миллионами подключений помогла выявить несколько очень редких ошибок.
Автор полагает, что PowerDNS Recursor 3.0 является самым продвинутым резолвером из всех публично доступных. И учитывая сегодняшний уровень спама, фишинга и других форм интернет преступлений, автор призывает операторов, использующих резолверы с недостаточным уровнем защиты от спуфинга подумать об использовании PowerDNS, так как "it is a Better Internet Nameserver Daemon". :)
Из важных новшеств можно перечислить:- самая лучшая система защиты и выявления спуфинга, из известных на данный момент;
- использование epoll/kqueue/Solaris completion ports event reporting framework, для сверх-производительности;
- лучшая статистика среди всех известных рекурсивных серверов имён;
- новый алгоритм очистки кэша, с хранением "лучших" записей в памяти;
- первоклассная поддержка ОС Solaris;
- полная нативная поддержка IPv6;
- фильтры доступа, для IPv4 и для IPv6;
- экспериментальная поддержка SMP для практически удвоённой производительности;
URL: http://mailman.powerdns.com/pipermail/pdns-announce/2006-Apr...
Новость: http://www.opennet.me/opennews/art.shtml?num=7377
ктонибуть юзал в продакшне ? как впечателния.....
улет полный, а со статистиков вообще клева =)
уже несколько лет юзаю, с тех пор как bind перетал справлятся с возложеной на него задачей
А можно подробностей о "bind перетал справлятся". Я не фанат Bind'a - но все же интересно чего ж он не смог .....
Интересно, что скажет DJB? :)
Действительно, а что скажет djb?
Интересно, кто-нибудь гонял djbdns по тестам производительности и т.п.?
26 апреля, 2006
Программа: PowerDNS версии до 3.0.1Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании приложения.Уязвимость существует из-за ошибки в Recursor при обработке определенных DNS пакетов. Удаленный пользователь может послать специально сформированный EDNS0 пакет и аварийно завершить работу приложения.
>[оверквотинг удален]
>Опасность: Средняя
>
>Наличие эксплоита: Нет
>
>Описание:
>Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании приложения.
>
>Уязвимость существует из-за ошибки в Recursor при обработке определенных DNS пакетов. Удаленный
>пользователь может послать специально сформированный EDNS0 пакет и аварийно завершить работу
>приложения.Поправили еще в следующем релизе