|
|
|
OpenDNSSEC - open-source turn-key solution for DNSSEC. |
(Версия: 1.3.17 от 2014-05-09) [+] [обсудить] |
| Пакет, позволяющий автоматизировать процесс создания DNSSEC записей для зон и организовать проведение ротации ключей. Программа распространяется под лицензией BSD и доступна для широкого диапазона операционных систем (*BSD, Linux, Solaris, MacOS X). Имеется поддержка работы с модулями HSM (Hardware Security Modules) для организации безопасного хранения закрытых ключей. При отсутствие HSM модуля имеется возможность использования эмулятора SoftHSM. Для передачи данных с ключами используется стандарт PKCS#11, из хэшей поддерживаются RSA/SHA1 и SHA2. Механизм работы не зависит от используемого авторитарного сервера - поддерживается как BIND, так и NSD. OpenDNSSEC является масштабируемым решением и может обслуживать зоны состоящие от единиц до миллионов записей, при этом ключи могут быть распределены между несколькими зонами. |
|
|
|
|
Unbound - validating, recursive, and caching DNS resolver. |
(Версия: 1.4.4 от 2010-04-24) [+] [обсудить] |
| Открытый DNS сервер Unbound, ориентированный на использование в промышленной инфраструктуре интернет сервис-провайдеров. Распространяется под лицензией BSD, имеет модульную структуру и поддерживает работу резолвера в рекурсивном и кэширующем режиме, также имеется возможность проверки валидности DNSSEC сигнатур, асинхронных запросов и библиотеки для интеграции кода резолвера в пользовательские приложения (stub-resolvers).
Формат файла конфигурации не похож на Bind, но прост и понятен для восприятия.
Сервер создан организацией NLnet Labs, которая была основана с целью разработки новых интернет-протоколов и приложений, связанных с DNS, DNSSECm IPv6 и маршрутизацией. Из других продуктов NLnet Labs можно отметить:
- NSD (Name Server Daemon) - простой authoritative DNS-сервер, отвечающий за прямую отдачу DNS зон, без обращения ко внешним DNS серверам;
- ldns - высокопроизводительная Си библиотека и набор утилит для выполнения различных DNS операций, включая поддержку DNSSEC, TSIG;
- Drill - dig-подобная утилита для тестирования работы DNSSEC;
- Net::DNS - Perl модуль для выполнения DNS запросов.
|
|
|
|
|
|
PowerDNS - modern, advanced and high performance nameserver. |
[+] [обсудить] |
| высокопроизводительный DNS сервер, обладающей гибкой, модульной, системой хранения конфигурации зон. Конфигурация может хранится в MySQL, Oracle, PostgreSQL или любой другой БД. Собственный интерфейс хранения конфигурации легко может быть разработан на большом числе поддерживаемых языков программирования, например, Perl. Имеется web-интерфейс для управления зонами.
Резолвер, преобразователь имен, выделен в отдельный продукт - PowerDNS Recursor (благодаря грамотной системе кэширования и использованию методов мультиплексирования запросов kqueue или epoll, обладает прекрасной производительностью). |
|
|
|
|
MyDNS - free DNS server for UNIX |
(Версия: 1.1.0 от 2009-06-16) [+] [обсудить] |
| DNS сервер, использующий в качестве хранилища конфигурации зон - MySQL или PostgreSQL базу. К достоинствам такого подхода можно отнести - легкость организации обновления информации в зонах (интеграция с внешним ПО) и простота организации резервных серверов для балансировки нагрузки или повышения отказоустойчивости. |
|
|
|
|
|
|
|
|
|
|
|
|
|
DNS Flood Detector |
[+] [обсудить] |
| Программа для мониторинга интенсивности обращений к DNS серверу (для перехвата пакетов используется libpcap). При обнаружении отклонений в объеме запросов с определенного IP, генерируется запись в лог файл. |
|
|
|
|
|
|
BIND (named) - The Berkeley Internet Name Domain an implementation of DNS. |
(Версия: 9.6.1 от 2009-07-01) [+] [обсудить] |
| Самый популярный и функциональный сервер доменных имён.
Альтернативы:
djbdns- классический продукт Daniel J. Bernstein;
dents - модульный DNS-сервер, написанный с оглядкой на безопасность.
Xyria:DNSd - позиционируется как экстремально быстрый и безопасный DNS-сервер с функциями балансировки нагрузки. Функциональность ограничена;
PowerDNS - модульный DNS-сервер, конфигурация в стиле BIND, популярен в Германии (PowerDNS обслуживает 49% доменов в зоне .DE);
pdnsd - proxy DNS server, кэширующий DNS-сервер;
MaraDNS
Dual DHCP DNS Server - комбинированный DHCP/DNS-сервер для небольших локальных сетей;
Oak DNS Server - authoritative and recursive DNS Server, позиционируется как альтернатива BIND;
sheerdns - master DNS server построенный в соответствии с концепцией на каждую запись отдельный файл;
Zero Calorie DNS Server - минимум функций, зато небольшой размер и высокая скорость работы. |
|
|
|