Linux中國
systemd 230 發布,其 DNS 解析器默認支持 DNSSEC
本次更新主要的關注點是其 DNS 解析服務 systemd-resolved,現在它可以使用 DNSSEC 來校驗解析結果了。正如你所知道的,systemd 的「魔爪」已經伸向了 GNU/Linux 中除了內核以外的各個基礎部分,比如 DNS 解析器就是一個例子,它用於為系統內的 DNS 解析請求提供服務。在本次更新中,當使用「allow-downgrade」模式時,它會默認打開 DNSSEC 擴展。DNSSEC 是一個用於校驗 DNS 解析數據是否安全的擴展,對於防範 DNS 欺詐有重要作用,只是到目前為止還有不少 DNS 伺服器尚未支持,所以,你也可以在編譯時通過增加「--with-default-dnssec=no」編譯參數來關閉它。
「我們建議下游維護人員在開發期間打開該功能,並將發現的問題報告給上游,」Zbigniew Jędrzejewski-Szmek 說,「我們非常希望得到 DNSSEC 校驗器的反饋,不管是哪種反饋。不過要注意,DNSSEC 支持可能在下游發行版的穩定版本中關閉,因為它可能會導致和一些 DNS 伺服器及網路的不兼容。」
當然,systemd-resolved 並不是 systemd 初始化系統中唯一得到改進的部件,其它的部件也有不少改變。
systemd 230 不久之後將會進入到各個以 systemd 作為默認的初始化系統的 Linux 發行版之中。
本文轉載來自 Linux 中國: https://github.com/Linux-CN/archive
對這篇文章感覺如何?
太棒了
0
不錯
0
愛死了
0
不太好
0
感覺很糟
0
More in:Linux中國
如何通過 VLC 使用字幕
使用 VLC 媒體播放器播放和管理字幕的新手指南。
Unix 桌面:在 Linux 問世之前
僅僅開源還不足以實現開放,還需開放標準和建立共識。
Valve 對於 Ubuntu 的 Snap 版本的 Steam 並不滿意:原因何在
你可能會發現,Snap 版本的 Steam 並不如你期待的那樣好,你怎麼看?
Wine 9.0 發布,實驗性地加入了 Wayland 驅動
Wine 的這個新版本正在為未來做好準備!