กลับไปหน้าบทความ

อ่าน 3 นาที

น็อต DNS

ซอฟต์แวร์เซิร์ฟเวอร์ DNS สำหรับ Linux/ซอฟต์แวร์ DNS/ซอฟต์แวร์ที่เกี่ยวข้องกับเครือข่ายฟรี/ซอฟต์แวร์ฟรีที่ตั้งโปรแกรมใน C/ซอฟต์แวร์ที่ใช้ GNU General Public License

Knot DNSเป็นเซิร์ฟเวอร์แบบโอเพนซอร์สที่มีอำนาจเฉพาะ สำหรับระบบชื่อโดเมน (DNS ) สร้างขึ้นใหม่ทั้งหมดและได้รับการพัฒนาอย่างต่อเนื่องโดยCZ.NICซึ่งเป็น หน่วยงานจดทะเบียนโดเมน .

น็อต DNS

น็อต DNS
นักพัฒนาซีซี.เอ็นไอซี
ปล่อย 3 พฤศจิกายน 2554  ( 2011-11-03 )
เวอร์ชันเสถียร
3.5.5 /  12 มิถุนายน 2026  ( 2026-06-12 )
เขียนเป็นซี
ระบบปฏิบัติการเหมือนยูนิก
พิมพ์เซิร์ฟเวอร์ DNS
ใบอนุญาตจีพีแอล-2.0 หรือเวอร์ชันที่ใหม่กว่า
เว็บไซต์www.knot-dns.cz
ที่เก็บข้อมูล
  • gitlab .nic .cz /knot /knot-dns .git

Knot DNSเป็นเซิร์ฟเวอร์แบบโอเพนซอร์สที่มีอำนาจเฉพาะ สำหรับระบบชื่อโดเมน (DNS ) สร้างขึ้นใหม่ทั้งหมดและได้รับการพัฒนาอย่างต่อเนื่องโดยCZ.NICซึ่งเป็น หน่วยงานจดทะเบียนโดเมน . CZจุดประสงค์ของโครงการนี้คือการจัดหาการใช้งานเซิร์ฟเวอร์ DNS ที่มีอำนาจแบบโอเพนซอร์ส ทางเลือกที่เหมาะสมสำหรับผู้ให้บริการ TLDเพื่อเพิ่มความปลอดภัย ความเสถียร และความยืดหยุ่นโดยรวมของระบบชื่อโดเมนมีการใช้งานในรูปแบบเดมอนแบบมัลติเธรด โดยใช้เทคนิคการเขียนโปรแกรมและโครงสร้างข้อมูลจำนวนหนึ่งเพื่อให้เซิร์ฟเวอร์ทำงานได้เร็วมาก[ 1 ]โดยเฉพาะอย่างยิ่งRead-copy-update [ 2 ] หรือ ต้นไม้รากแบบพิเศษ

Knot DNS ใช้ตัวแยกวิเคราะห์โซนที่เขียนด้วยภาษาRagelเพื่อให้โหลดโซนได้อย่างรวดเร็วมากเมื่อเริ่มต้นระบบ นอกจากนี้ยังสามารถเพิ่มและลบโซนได้ทันทีโดยการแก้ไขไฟล์การกำหนดค่าและรีโหลดเซิร์ฟเวอร์โดยใช้ยูทิลิตี้ 'knotc'

ตั้งแต่เวอร์ชัน 3.0.0 เป็นต้นมา Knot DNS รองรับ โหมด XDP ประสิทธิภาพสูง ใน Linux ซึ่งสามารถปรับปรุงประสิทธิภาพการตอบสนองได้อย่างมีนัยสำคัญ [ 3 ] [ 4 ]

นอกจาก Knot DNS แล้ว ยังมีซอฟต์แวร์พี่น้องอีกตัวคือ Knot Resolver [ 5 ]ซึ่งเป็นตัวแก้ไข DNS แบบเรียกซ้ำ

บันทึกการเปลี่ยนแปลง

ฟีเจอร์ใหม่ในเวอร์ชัน 1.2.0: การจำกัดอัตราการตอบสนอง , DNS แบบไดนามิกและยูทิลิตี้ควบคุมระยะไกลแบบใหม่

ใหม่ในเวอร์ชัน 1.3.0: ตัวแยกวิเคราะห์โซนใหม่ในRagel (แทนที่การคอมไพล์โซน) และยูทิลิตี้ไคลเอ็นต์หลายตัว (kdig, khost และ knsupdate)

ใหม่ในเวอร์ชัน 1.4.0: การลงนาม DNSSEC อัตโนมัติ สำหรับโซนที่จัดการ

ใหม่ในเวอร์ชัน 1.5.0: โมดูลการค้นหาพร้อมโมดูลใหม่สองโมดูล ได้แก่ "การค้นหาข้อมูลไปข้างหน้า/ย้อนกลับอัตโนมัติ" และdnstap

ใหม่ในเวอร์ชัน 1.6.0: ตัวจับเวลาแบบถาวรสำหรับโซนรอง (หมดอายุ รีเฟรช และล้างข้อมูล) โดยใช้LMDB

ใหม่ในเวอร์ชัน 2.0.0: การกำหนดค่าแบบใหม่ที่ใช้ YAML และการใช้งาน DNSSEC แบบใหม่โดยใช้GnuTLS

ใหม่ในเวอร์ชัน 2.1.0: [ 6 ]การกำหนดค่าแบบไดนามิก อินเทอร์เฟซ PKCS #11และการลงนาม DNSSEC ออนไลน์

ใหม่ในเวอร์ชัน 2.2.0: [ 7 ]การจำกัดอัตราการตอบสนอง การกำหนดรายการที่อนุญาต การสนับสนุนประเภทระเบียนทรัพยากร URI ( RFC 7553 ) และCAA ( RFC 6844 ) โหมดโต้ตอบสำหรับ 'knotc' อินเทอร์เฟซควบคุมใหม่สำหรับเซิร์ฟเวอร์ รวมถึงการผูก Python แบบง่าย

ใหม่ในเวอร์ชัน 2.3.0: [ 8 ]การกำหนดค่าการลงนาม DNSSEC ในการกำหนดค่าเซิร์ฟเวอร์ การรีซอลต์ NSEC3 อัตโนมัติ การดำเนินการโซนผ่านอินเทอร์เฟซควบคุมเซิร์ฟเวอร์TLSใน kdig

ใหม่ในเวอร์ชัน 2.4.0: [ 9 ] บันทึกประจำวัน แบบรวม ตาม LMDBโมดูลสถิติใหม่ การลบคีย์ DNSSEC ที่เลิกใช้งานโดยอัตโนมัติ

ใหม่ในเวอร์ชัน 2.5.0: [ 10 ] ฐานข้อมูล KASP ที่ใช้ LMDB , การหมุนเวียน KSK, โมดูลไดนามิก, การแช่แข็ง/ละลายโซน, เนื้อหาโซนในบันทึก

ใหม่ในเวอร์ชัน 2.6.0: [ 11 ]การลงนาม DNSSEC บนเครื่องลูกข่าย, การหมุนเวียนอัลกอริทึม DNSSEC อัตโนมัติ, การสนับสนุนอัลกอริทึม Ed25519 , TCP Fast Open

ใหม่ในเวอร์ชัน 2.7.0: [ 12 ] การ ปรับปรุงประสิทธิภาพ โมดูลใหม่สำหรับคุกกี้ DNS โมดูลใหม่สำหรับGeoIPรองรับECS

ใหม่ในเวอร์ชัน 2.8.0: [ 13 ] Offline-KSK, การลงนาม DNSSEC แบบมัลติเธรด, ACL ที่ขยายสำหรับ DDNS, ความเร็วในการอัปเดตโซน

ใหม่ในเวอร์ชัน 2.9.0: [ 14 ]ปรับปรุงความเร็วในการอัปเดตโซนอย่างมีนัยสำคัญ เพิ่มประสิทธิภาพ TCPและปรับปรุงการกำหนดค่า

ใหม่ในเวอร์ชัน 3.0.0: [ 15 ]โหมด XDP ประสิทธิภาพสูงสำหรับUDPภายใต้ Linux, การสนับสนุนโซนแคตตาล็อก, การตรวจสอบ DNSSEC อย่างต่อเนื่อง, ยูทิลิตี้ kzonesign และ kxdpgun, การสนับสนุน DoHใน kdig, การสนับสนุน ECDSA แบบกำหนดได้, การสำรองข้อมูลถาวรแบบออนไลน์ [ 16 ]

ใหม่ในเวอร์ชัน 3.1.0: [ 17 ] DNS พื้นฐานผ่าน TCP โดยใช้ XDP, การประมวลผล XDP ที่คำนึงถึงการกำหนดเส้นทาง, การสร้างและการตรวจสอบZONEMD , การสนับสนุน SVCB / HTTPS , วิวัฒนาการของแคตตาล็อกโซน, การสนับสนุนข้อผิดพลาด EDNS (EDE), การสนับสนุนepoll / kqueue

ใหม่ในเวอร์ชัน 3.2.0: [ 18 ] DNS เต็มรูปแบบผ่าน TCP โดยใช้ XDP (รวมถึงการถ่ายโอน), DNS ผ่านQUICในโหมด XDP, การสนับสนุน DNSSEC แบบลงนามหลายผู้ลงนาม

ใหม่ในเวอร์ชัน 3.3.0: [ 19 ] DNS เต็มรูปแบบผ่าน QUIC (ใช้ทั้ง XDP และ TCP/IP-stack ของระบบปฏิบัติการ), XFR แบบสองทิศทางผ่าน QUIC, โหมดการทำงานแบบลงนามหลายฝ่าย

ใหม่ในเวอร์ชัน 3.4.0: [ 20 ] DNSเต็มรูปแบบ ผ่าน TLS , DDNSผ่าน QUIC และTLS , XFR แบบสองทิศทางผ่าน TLS, การตรวจสอบความถูกต้องของ DNSSEC อัตโนมัติ, โมดูลRRL ที่ได้รับการปรับปรุง

ใหม่ในเวอร์ชัน 3.5.0: [ 21 ]แบ็กเอนด์โซนฐานข้อมูลโดยใช้Redis / Valkeyการตรวจสอบความถูกต้องของโซนภายนอก ซ็อกเก็ตควบคุมหลายตัว การอนุญาตตามการตรวจสอบความถูกต้องของชื่อโฮสต์ใบรับรอง คีย์สโตร์หลายตัวต่อนโยบาย

ดูเพิ่มเติม

  • เว็บไซต์อย่างเป็นทางการ
  • เกณฑ์มาตรฐานเซิร์ฟเวอร์ DNS
  • ตัวแก้ปม
ดึงข้อมูลมาจาก " https://en.wikipedia.org/w/index.php?title=Knot_DNS&oldid=1358995898 "

สรุปเนื้อหา

ข้อมูลสำคัญจากบทความ

ข้อมูลสำคัญเกี่ยวกับ น็อต DNS

Knot DNSเป็นเซิร์ฟเวอร์แบบโอเพนซอร์สที่มีอำนาจเฉพาะ สำหรับระบบชื่อโดเมน (DNS ) สร้างขึ้นใหม่ทั้งหมดและได้รับการพัฒนาอย่างต่อเนื่องโดยCZ.NICซึ่งเป็น หน่วยงานจดทะเบียนโดเมน .

บันทึกการเปลี่ยนแปลง

ฟีเจอร์ใหม่ในเวอร์ชัน 1.2.0: การจำกัดอัตราการตอบสนอง , DNS แบบไดนามิก และยูทิลิตี้ควบคุมระยะไกลแบบใหม่

ลิงก์ภายนอก

เว็บไซต์อย่างเป็นทางการ เกณฑ์มาตรฐานเซิร์ฟเวอร์ DNS ตัวแก้ปม ดึงข้อมูลมาจาก " https://en.wikipedia.org/w/index.php?title=Knot_DNS&oldid=1358995898 "