Lanzamiento de BIND 9.20: Promete un Rendimiento DNS Mejorado

Published:

BIND (Berkeley Internet Name Domain), el servidor DNS de código abierto que forma la columna vertebral de gran parte del servicio de resolución de nombres de dominio en Internet, ha lanzado su última versión, la 9.20. Aquí te presentamos un desglose de las mejoras clave.

Principales Mejoras de BIND 9.20

  1. Nueva Infraestructura del Núcleo
    • La infraestructura central de la aplicación, esencial para las operaciones DNS, ha sido completamente reescrita utilizando los bucles de eventos asincrónicos libuv. Esta mejora reduce el consumo de recursos al minimizar la necesidad de cambios de contexto entre los hilos de procesamiento.
  2. Base de Datos QP-trie
    • BIND 9.20 introduce el QP-trie como la base de datos predeterminada para almacenar datos de zona y caché DNS, reemplazando la antigua RBTDB. Este cambio permite una mejor escalabilidad en sistemas con múltiples CPUs, utilizando la biblioteca Userspace RCU y reduciendo la dependencia de los mecanismos tradicionales de bloqueo POSIX.
  3. Mejoras de Seguridad
    • DNSSEC: BIND 9.20 realiza actualizaciones significativas en DNSSEC, que protege los datos DNS contra modificaciones no autorizadas. La característica auto-dnssec ha sido eliminada, favoreciendo un enfoque singular de gestión de políticas DNSSEC.
    • Modelo Multi-firmante y OpenSSL 3.0: Soporte para el modelo multi-firmante de DNSSEC y la última API de OpenSSL 3.0 Engine, mejorando el manejo de la seguridad, especialmente en entornos de alta seguridad que utilizan Módulos de Seguridad de Hardware.
  4. Compatibilidad con Nuevos Estándares
    • Soporte para los últimos estándares en la gestión de configuraciones DNS complejas, como el esquema de Zonas de Catálogo versión 2 y los Errores DNS Extendidos.

Rendimiento y Eficiencia

Según los desarrolladores, las pruebas de rendimiento indican una mejora notable en el uso de memoria y latencia en comparación con las versiones anteriores. BIND 9.20 ofrece un manejo más eficiente de las consultas DNS y un menor uso de recursos en general.

Soporte y Disponibilidad

La rama BIND 9.20 tendrá soporte durante cuatro años. Para más información, visita el anuncio de ICS. Las notas de la versión proporcionan una visión detallada de todas las novedades.

Con estas mejoras, BIND 9.20 se posiciona como una actualización crítica para cualquier infraestructura de red que busque optimizar su rendimiento DNS y reforzar su seguridad.

- Advertisement -
Jorge
Jorgehttps://nksistemas.com
Soy Jorge, Sr Sysadmin Linux/DevOps/SRE y creador de NKSistemas.com Trabajo con plataformas: Linux, Windows, AWS, GCP, VMware, Helm, kubernetes, Docker, etc.

Related articles