Linux中國

systemd 230 發布,其 DNS 解析器默認支持 DNSSEC

本次更新主要的關注點是其 DNS 解析服務 systemd-resolved,現在它可以使用 DNSSEC 來校驗解析結果了。正如你所知道的,systemd 的「魔爪」已經伸向了 GNU/Linux 中除了內核以外的各個基礎部分,比如 DNS 解析器就是一個例子,它用於為系統內的 DNS 解析請求提供服務。在本次更新中,當使用「allow-downgrade」模式時,它會默認打開 DNSSEC 擴展。DNSSEC 是一個用於校驗 DNS 解析數據是否安全的擴展,對於防範 DNS 欺詐有重要作用,只是到目前為止還有不少 DNS 伺服器尚未支持,所以,你也可以在編譯時通過增加「--with-default-dnssec=no」編譯參數來關閉它。

「我們建議下游維護人員在開發期間打開該功能,並將發現的問題報告給上游,」Zbigniew Jędrzejewski-Szmek 說,「我們非常希望得到 DNSSEC 校驗器的反饋,不管是哪種反饋。不過要注意,DNSSEC 支持可能在下游發行版的穩定版本中關閉,因為它可能會導致和一些 DNS 伺服器及網路的不兼容。」

當然,systemd-resolved 並不是 systemd 初始化系統中唯一得到改進的部件,其它的部件也有不少改變。

systemd 230 不久之後將會進入到各個以 systemd 作為默認的初始化系統的 Linux 發行版之中。


本文轉載來自 Linux 中國: https://github.com/Linux-CN/archive

對這篇文章感覺如何?

太棒了
0
不錯
0
愛死了
0
不太好
0
感覺很糟
0
雨落清風。心向陽

    You may also like

    Leave a reply

    您的電子郵箱地址不會被公開。 必填項已用 * 標註

    此站點使用Akismet來減少垃圾評論。了解我們如何處理您的評論數據

    More in:Linux中國