น็อต DNS
| น็อต DNS | |
|---|---|
![]() | |
| นักพัฒนา | ซีซี.เอ็นไอซี |
| ปล่อย | 3 พฤศจิกายน 2554 ( 2011-11-03 ) |
| เวอร์ชันเสถียร | 3.5.5 / 12 มิถุนายน 2026 ( 2026-06-12 ) |
| เขียนเป็น | ซี |
| ระบบปฏิบัติการ | เหมือนยูนิก |
| พิมพ์ | เซิร์ฟเวอร์ DNS |
| ใบอนุญาต | จีพีแอล-2.0 หรือเวอร์ชันที่ใหม่กว่า |
| เว็บไซต์ | www.knot-dns.cz |
| ที่เก็บข้อมูล |
|
Knot DNSเป็นเซิร์ฟเวอร์แบบโอเพนซอร์สที่มีอำนาจเฉพาะ สำหรับระบบชื่อโดเมน (DNS ) สร้างขึ้นใหม่ทั้งหมดและได้รับการพัฒนาอย่างต่อเนื่องโดยCZ.NICซึ่งเป็น หน่วยงานจดทะเบียนโดเมน . CZจุดประสงค์ของโครงการนี้คือการจัดหาการใช้งานเซิร์ฟเวอร์ DNS ที่มีอำนาจแบบโอเพนซอร์ส ทางเลือกที่เหมาะสมสำหรับผู้ให้บริการ TLDเพื่อเพิ่มความปลอดภัย ความเสถียร และความยืดหยุ่นโดยรวมของระบบชื่อโดเมนมีการใช้งานในรูปแบบเดมอนแบบมัลติเธรด โดยใช้เทคนิคการเขียนโปรแกรมและโครงสร้างข้อมูลจำนวนหนึ่งเพื่อให้เซิร์ฟเวอร์ทำงานได้เร็วมาก[ 1 ]โดยเฉพาะอย่างยิ่งRead-copy-update [ 2 ] หรือ ต้นไม้รากแบบพิเศษ
Knot DNS ใช้ตัวแยกวิเคราะห์โซนที่เขียนด้วยภาษาRagelเพื่อให้โหลดโซนได้อย่างรวดเร็วมากเมื่อเริ่มต้นระบบ นอกจากนี้ยังสามารถเพิ่มและลบโซนได้ทันทีโดยการแก้ไขไฟล์การกำหนดค่าและรีโหลดเซิร์ฟเวอร์โดยใช้ยูทิลิตี้ 'knotc'
ตั้งแต่เวอร์ชัน 3.0.0 เป็นต้นมา Knot DNS รองรับ โหมด XDP ประสิทธิภาพสูง ใน Linux ซึ่งสามารถปรับปรุงประสิทธิภาพการตอบสนองได้อย่างมีนัยสำคัญ [ 3 ] [ 4 ]
นอกจาก Knot DNS แล้ว ยังมีซอฟต์แวร์พี่น้องอีกตัวคือ Knot Resolver [ 5 ]ซึ่งเป็นตัวแก้ไข DNS แบบเรียกซ้ำ
บันทึกการเปลี่ยนแปลง
ฟีเจอร์ใหม่ในเวอร์ชัน 1.2.0: การจำกัดอัตราการตอบสนอง , DNS แบบไดนามิกและยูทิลิตี้ควบคุมระยะไกลแบบใหม่
ใหม่ในเวอร์ชัน 1.3.0: ตัวแยกวิเคราะห์โซนใหม่ในRagel (แทนที่การคอมไพล์โซน) และยูทิลิตี้ไคลเอ็นต์หลายตัว (kdig, khost และ knsupdate)
ใหม่ในเวอร์ชัน 1.4.0: การลงนาม DNSSEC อัตโนมัติ สำหรับโซนที่จัดการ
ใหม่ในเวอร์ชัน 1.5.0: โมดูลการค้นหาพร้อมโมดูลใหม่สองโมดูล ได้แก่ "การค้นหาข้อมูลไปข้างหน้า/ย้อนกลับอัตโนมัติ" และdnstap
ใหม่ในเวอร์ชัน 1.6.0: ตัวจับเวลาแบบถาวรสำหรับโซนรอง (หมดอายุ รีเฟรช และล้างข้อมูล) โดยใช้LMDB
ใหม่ในเวอร์ชัน 2.0.0: การกำหนดค่าแบบใหม่ที่ใช้ YAML และการใช้งาน DNSSEC แบบใหม่โดยใช้GnuTLS
ใหม่ในเวอร์ชัน 2.1.0: [ 6 ]การกำหนดค่าแบบไดนามิก อินเทอร์เฟซ PKCS #11และการลงนาม DNSSEC ออนไลน์
ใหม่ในเวอร์ชัน 2.2.0: [ 7 ]การจำกัดอัตราการตอบสนอง การกำหนดรายการที่อนุญาต การสนับสนุนประเภทระเบียนทรัพยากร URI ( RFC 7553 ) และCAA ( RFC 6844 ) โหมดโต้ตอบสำหรับ 'knotc' อินเทอร์เฟซควบคุมใหม่สำหรับเซิร์ฟเวอร์ รวมถึงการผูก Python แบบง่าย
ใหม่ในเวอร์ชัน 2.3.0: [ 8 ]การกำหนดค่าการลงนาม DNSSEC ในการกำหนดค่าเซิร์ฟเวอร์ การรีซอลต์ NSEC3 อัตโนมัติ การดำเนินการโซนผ่านอินเทอร์เฟซควบคุมเซิร์ฟเวอร์TLSใน kdig
ใหม่ในเวอร์ชัน 2.4.0: [ 9 ] บันทึกประจำวัน แบบรวม ตาม LMDBโมดูลสถิติใหม่ การลบคีย์ DNSSEC ที่เลิกใช้งานโดยอัตโนมัติ
ใหม่ในเวอร์ชัน 2.5.0: [ 10 ] ฐานข้อมูล KASP ที่ใช้ LMDB , การหมุนเวียน KSK, โมดูลไดนามิก, การแช่แข็ง/ละลายโซน, เนื้อหาโซนในบันทึก
ใหม่ในเวอร์ชัน 2.6.0: [ 11 ]การลงนาม DNSSEC บนเครื่องลูกข่าย, การหมุนเวียนอัลกอริทึม DNSSEC อัตโนมัติ, การสนับสนุนอัลกอริทึม Ed25519 , TCP Fast Open
ใหม่ในเวอร์ชัน 2.7.0: [ 12 ] การ ปรับปรุงประสิทธิภาพ โมดูลใหม่สำหรับคุกกี้ DNS โมดูลใหม่สำหรับGeoIPรองรับECS
ใหม่ในเวอร์ชัน 2.8.0: [ 13 ] Offline-KSK, การลงนาม DNSSEC แบบมัลติเธรด, ACL ที่ขยายสำหรับ DDNS, ความเร็วในการอัปเดตโซน
ใหม่ในเวอร์ชัน 2.9.0: [ 14 ]ปรับปรุงความเร็วในการอัปเดตโซนอย่างมีนัยสำคัญ เพิ่มประสิทธิภาพ TCPและปรับปรุงการกำหนดค่า
ใหม่ในเวอร์ชัน 3.0.0: [ 15 ]โหมด XDP ประสิทธิภาพสูงสำหรับUDPภายใต้ Linux, การสนับสนุนโซนแคตตาล็อก, การตรวจสอบ DNSSEC อย่างต่อเนื่อง, ยูทิลิตี้ kzonesign และ kxdpgun, การสนับสนุน DoHใน kdig, การสนับสนุน ECDSA แบบกำหนดได้, การสำรองข้อมูลถาวรแบบออนไลน์ [ 16 ]
ใหม่ในเวอร์ชัน 3.1.0: [ 17 ] DNS พื้นฐานผ่าน TCP โดยใช้ XDP, การประมวลผล XDP ที่คำนึงถึงการกำหนดเส้นทาง, การสร้างและการตรวจสอบZONEMD , การสนับสนุน SVCB / HTTPS , วิวัฒนาการของแคตตาล็อกโซน, การสนับสนุนข้อผิดพลาด EDNS (EDE), การสนับสนุนepoll / kqueue
ใหม่ในเวอร์ชัน 3.2.0: [ 18 ] DNS เต็มรูปแบบผ่าน TCP โดยใช้ XDP (รวมถึงการถ่ายโอน), DNS ผ่านQUICในโหมด XDP, การสนับสนุน DNSSEC แบบลงนามหลายผู้ลงนาม
ใหม่ในเวอร์ชัน 3.3.0: [ 19 ] DNS เต็มรูปแบบผ่าน QUIC (ใช้ทั้ง XDP และ TCP/IP-stack ของระบบปฏิบัติการ), XFR แบบสองทิศทางผ่าน QUIC, โหมดการทำงานแบบลงนามหลายฝ่าย
ใหม่ในเวอร์ชัน 3.4.0: [ 20 ] DNSเต็มรูปแบบ ผ่าน TLS , DDNSผ่าน QUIC และTLS , XFR แบบสองทิศทางผ่าน TLS, การตรวจสอบความถูกต้องของ DNSSEC อัตโนมัติ, โมดูลRRL ที่ได้รับการปรับปรุง
ใหม่ในเวอร์ชัน 3.5.0: [ 21 ]แบ็กเอนด์โซนฐานข้อมูลโดยใช้Redis / Valkeyการตรวจสอบความถูกต้องของโซนภายนอก ซ็อกเก็ตควบคุมหลายตัว การอนุญาตตามการตรวจสอบความถูกต้องของชื่อโฮสต์ใบรับรอง คีย์สโตร์หลายตัวต่อนโยบาย
ดูเพิ่มเติม
ลิงก์ภายนอก
- เว็บไซต์อย่างเป็นทางการ
- เกณฑ์มาตรฐานเซิร์ฟเวอร์ DNS
- ตัวแก้ปม
