Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Kalendář
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
Knot DNS
Knot DNS
Autoritativní a rekurzivní DNS servery vyvíjené správcem české národní domény CZ.NIC.
1
–
30
/
79
První strana
Předchozí strana
1
2
3
Následující strana
Poslední strana
Novinky v Knot Resolver 6: ochrana před DoS útoky – přehled pro operátory
V týmu vyvíjejícím škálovatelný kešující DNS resolver, Knot Resolver, v současné době pracujeme na komplexním řešení pro ochranu DNS serverů a ostatních uživatelů internetu před útoky typu denial-of-service (DoS).
Oto Šťáva
26. 7. 2024
Počet nových komentářů
8
Doba čtení:
12 minut
DNS resolvery hromadně opravují bezpečnostní chybu
Včera byly veřejně vydány záplaty pro DNS resolvery BIND, Unbound, PowerDNS, Knot Resolver i dnsmasq. Všechny opravují implementační problém v DNSSEC validátoru, který útočníkům umožňoval zahltit CPU resolveru.Pokud provozujete DNS resolver je čas…
Petr Špaček
14. 2. 2024
Počet nových komentářů
4
Knot Resolver opravuje nedávno nalezené zranitelnosti
Sdružení CZ.NIC vydalo novou verzi Knot Resolveru (5.7.1), která opravuje nedávno nalezené zranitelnosti týkající se většiny provozovaných DNS resolverů. Jedná se o zranitelnosti s označením CVE-2023-50868 a CVE-2023-50387; útočníkův autoritativní…
Vilém Sládek
14. 2. 2024
Novinky v Knot Resolveru 6.x: správce procesů a přehlednější konfigurace
Rád bych představil nadcházející hlavní verzi projektu Knot Resolver, která je v tuto chvíli ve fázi testování a ladění, a proto velmi oceníme, když si ji vyzkoušíte a poskytnete nám k ní jakoukoliv zpětnou vazbu.
Aleš Mrázek
19. 12. 2023
Počet nových komentářů
23
Doba čtení:
10 minut
CZ.NIC spustil svůj DNS anycast na posledním chybějícím kontinentu
Sdružení CZ.NIC, správce české národní domény, zprovoznilo novou zahraniční DNS lokalitu v australském Sydney. Jedná se o první lokalitu na tomto kontinentu a jejím vybudováním pokračuje sdružení CZ.NIC v postupném rozšiřování vlastní DNS…
Petr Krčmář
21. 9. 2023
Počet nových komentářů
7
Katalogové zóny v DNS standardizovány jako RFC
Katalogové zóny v DNS umožňují synchronizovat množinu nakonfigurovaných zón napříč autoritativními servery. Konfigurace serveru je serializována do běžného formátu zóny a k její úplné (AXFR) nebo inkrementální (IXFR) synchronizaci jsou použity…
Petr Krčmář
25. 7. 2023
Android bude zřejmě umět DHCPv6, jak šlape IPv6 na Starlinku
V Praze se 6. června tentokrát již osmý ročník Semináře IPv6, který pořádá sdružení CESNET. Mluvilo se o podpoře IPv6 v cloudech, zkušenostech se Starlinkem a snaze Google udělat speciální DHCPv6 pro Android.
Petr Krčmář
7. 6. 2023
Počet nových komentářů
50
Doba čtení:
16 minut
Jak jsem se stal vývojářem Debianu
Toto je příběh z dávných časů, z časů mýtů a legend na přelomu milénia, kdy IT korporace byly malicherné a kruté a stíhaly lidstvo útrapami. V těch dobách Microsoft ovládl železnou rukou trh s operačními systémy a prohlížeči internetu.
Jakub Ružička
27. 4. 2023
Počet nových komentářů
50
Doba čtení:
11 minut
CZ.NIC zveřejnil videa z konference Internet a Technologie
Na webu konference Internet a Technologie (IT 22) jsou od dnešního dne k dispozici prezentace a videozáznamy z akce (proběhla 22. listopadu). Přednášky zaměstnanců sdružení se tentokrát týkaly novinek související se správou české národní domény,…
Vilém Sládek
29. 11. 2022
Počet nových komentářů
6
Knot Resolver vylepšuje například detailnější logování policy pravidel
Sdružení CZ.NIC vydalo novou verzi Knot Resolveru (5.5.0). V tomto vydání byly odstraněny praktické problémy s některými doménami, jejichž nameservery soustavně neodpovídaly na zasílané dotazy (outlook.com nebo office.com). Dalším vylepšením je…
Vilém Sládek
16. 3. 2022
Knot DNS: další funkce související s DNSSEC
V předchozím dílu jsme si představili základy fungování a provozu DNSSEC na serveru Knot DNS. Dnes navážeme popisem některých dalších funkcí tohoto serveru, které s DNSSEC souvisejí.
Daniel Salzman
9. 2. 2022
Doba čtení:
16 minut
Knot DNS: jak funguje DNSSEC a jak ho efektivně provozovat
Internetový protokol DNS má počátky v roce 1983. Od svého vzniku prošel mnoha úpravami a je neustále rozvíjen. Mezi jeho nejvýznamnější rozšíření patří zabezpečení pomocí protokolu DNSSEC.
Daniel Salzman
14. 12. 2021
Doba čtení:
24 minut
Knot DNS: konfigurace autoritativního serveru
Abychom mohli autoritativní DNS server Knot DNS vůbec spustit, je třeba mu předložit nějakou konfiguraci. Konfigurace může být ve formě textového souboru nebo binární databáze.
Daniel Salzman
23. 11. 2021
Počet nových komentářů
9
Doba čtení:
7 minut
CZ.NIC zveřejnil videa z konference Internet a Technologie 21.2
Na webu konference Internet a Technologie 21.2 jsou od dnešního dne k dispozici prezentace a videozáznamy z akce. Přednášky zaměstnanců sdružení se tentokrát týkaly především novinek související se správou české národní domény a aktuálního dění…
Vilém Sládek
18. 11. 2021
Knot DNS: zónové transfery aneb přenos zón mezi servery
V úvodním dílu jsme si zprovoznili automatickou synchronizaci zóny na sekundárním serveru. Dnes si ukážeme, jaké jsou další možnosti nastavení zónových transferů a co je jejich obsahem.
Daniel Salzman
2. 11. 2021
Doba čtení:
13 minut
Knot DNS: správa zóny a zónové soubory
V předchozím díle jsme si vytvořili jednoduchou zónu ve formě zónového souboru a dnes si povíme, jak s takovým souborem pracovat. Jedná se o nejčastější uživatelskou operaci a je užitečné jí porozumět.
Daniel Salzman
26. 10. 2021
Doba čtení:
14 minut
Nasazujeme Knot DNS na vlastní doméně: praktický návod
Uživatelé se často ptají, jak zprovoznit vlastní DNS server. Na praktických příkladech si tedy přiblížíme základy i pokročilejší možnosti Knot DNS, autoritativního serveru z dílen českého sdružení CZ.NIC.
Daniel Salzman
14. 10. 2021
Počet nových komentářů
27
Doba čtení:
12 minut
Nová verze Knot DNS přináší řadu novinek
Sdružení CZ.NIC vydalo novou verzi autoritativního DNS serveru Knot DNS (3.1.0). V této verzi došlo k rozšíření využití XDP socketů o možnost zpracování DNS dotazů po TCP, což má vliv na navýšení serverového výkonu. Katalogové zóny je nově možné…
Vilém Sládek
3. 8. 2021
Generování a podepisování zóny .CZ nyní provádí autoritativní server Knot DNS
Sdružení CZ.NIC vyměnilo systémy pro generování zóny .CZ a její podepisování technologií DNSSEC. Od minulého týdne zajišťuje tyto procesy autoritativní server Knot DNS, který tak vystřídal DNS démona BIND a speciální interně vyvíjené podepisovací…
Vilém Sládek
5. 5. 2021
Aktuální verze Knot Resolveru obsahuje nový algoritmus pro výběr nameserveru
Právě vydaná verze Knot Resolveru (5.3.0) obsahuje především přepracovaný způsob volby serveru při řešení dotazů, které nemohou být zodpovězeny z keše. Původní (často nespolehlivý a nepříliš dobře definovaný) algoritmus nahradili vývojáři ze…
Vilém Sládek
25. 2. 2021
Na kořenových DNS serverech B-Root byl nasazen Knot DNS
Po kořenových DNS serverech K-Root (operátor RIPE NCC) a L-Root (operátor ICANN) je nyní software Knot DNS nasazený také na serverech B-Root (operátor USC ISI). Jak je již zvykem, sada kořenových serverů, které vystupují pod jedním písmenem…
Vilém Sládek
21. 2. 2021
DNS-over-TLS (DoT) vs. DNS-over-HTTPS (DoH) a šifrování DNS v Knot Resolveru
Popíšeme si rozdíly mezi dvěma rozšířenými protokoly pro šifrování DNS: DNS-over-TLS (DoT) a DNS-over-HTTPS (DoH). Porovnáme technické aspekty těchto protokolů a jejich vliv na soukromí uživatelů.
Tomáš Křížek
1. 12. 2020
Počet nových komentářů
40
Doba čtení:
8 minut
Knot Resolver je od počátku odolný proti SAD DNS, tvrdí autoři
Internetová infrastruktura je ohrožena novým útokem SAD DNS, o kterém jsme vás podrobně informovali minulý týden. Vývojář Petr Špaček dnes vydal článek, ve kterém shrnuje situaci v projektu Knot Resolver. Ten je podle jeho slov proti útoku odolný…
Petr Krčmář
19. 11. 2020
Knot Resolver 5.2.0 přináší nový modul pro DNS-over-HTTPS
Laboratoře CZ.NIC zveřejnily novou verzi Knot Resolveru (5.2.0), která přináší dvě novinky související s vylepšením výkonu. První z nich je nový modul pro DNS-over-HTTPS (DoH), který se vyznačuje především výrazně vyšším výkonem, stabilitou a…
Vilém Sládek
13. 11. 2020
Zákony ovlivňující kyberprostor a výkon DNS s linuxovým XDP, zápisky z IT20
Tradiční konference Internet a Technologie 20 letos proběhla netradičně online. Přesto zazněla velmi zajímavá témata týkající se bezpečnosti na internetu, připravovaných zákonů nebo třeba novinek v DNS.
Petr Krčmář
12. 11. 2020
Počet nových komentářů
5
Doba čtení:
16 minut
CZ.NIC zveřejnil program a registraci listopadové konference Internet a Technologie (20)
Novinky ze světa domén, zajímavosti v DNS, aktuální dění v klíčových projektech sdružení, internetová bezpečnost nebo novely zákonů ovlivňující život na Internetu – tato a další témata nabídne konference Internet a Technologie (20), kterou již…
Petr Krčmář
21. 10. 2020
V DNS anycastu .CZ byl nasazen XDP, DNS provoz odbaví výrazně rychleji
Před týdnem vyšla nová verze autoritativního DNS serveru Knot DNS 3.0, která přináší mimo jiné i podporu XDP. Ukážeme si, jak jsme připravili trochu specifické prostředí, v létě testovali a následně spustili do ostrého provozu.
Václav Steiner
16. 9. 2020
Počet nových komentářů
4
Doba čtení:
6 minut
Novinky v Knot DNS 3.0: katalogové zóny, XDP a deterministické ECDSA
Open-source implementace autoritativního DNS serveru Knot DNS vyšla ve verzi 3.0. Navzdory kulatému číslu se na dosavadní funkcionalitě software nic nemění: jen je novinek o něco více než v běžné desetinkové verzi.
Libor Peltan
9. 9. 2020
Doba čtení:
5 minut
Vydání nové verze Knot Resolveru je reakcí na odhalení zranitelnosti NXNSAttack
Na blogu sdružení CZ.NIC dnes vyšel článek Petra Špačka, vedoucího projektu Knot Resolver, s názvem NXNSAttack: upgrade resolvers to stop new kind of random subdomain attack. Jeho autor se v něm věnuje zranitelnosti NXNSAttack (CVE-2020–12667),…
Vilém Sládek
19. 5. 2020
Laboratoře CZ.NIC zveřejnily novou verzi Knot Resolveru. K dalšímu vývoji má přispět dotazník
Sdružení CZ.NIC vydalo novou verzi Knot Resolveru (5.1.0), která mimo jiné vylepšuje chování garbage colletoru, vykazuje vyšší výkon TCP při velké zátěži, obsahuje nové policy příkazy pro debugování nebo umožňuje přepsat odpovědi na vybrané dotazy…
Vilém Sládek
30. 4. 2020
1
–
30
/
79
První strana
Předchozí strana
1
2
3
Následující strana
Poslední strana
Zprávičky
Bezpečnostní chyba v balíčku Needrestart umožňuje ovládnout systém
V balíčku Needrestart, který je ve výchozím nastavení nainstalován například v Ubuntu Serveru od verze 21.04, bylo odhaleno několik velmi…
8:49
Počet nových komentářů
2
Jádro Linux 6.13 přinese podporu Raspberry Pi Camera Front End
Spolu s dále rozvinutou obecnou podporu běhu Linuxu na Raspberry Pi 5, která se objevila v jádru 6.12, přinese následné jádro 6.13 též podporu…
7:00
Žebříček TOP 500: El Capitan s CPU+GPU AMD vede, Intel až na třetím místě
Superpočítač El Capitan je novým králem světového žebříčku. Tento stroj s více než 11 milióny CPU jader v podobě procesorů EPYC generace Zen…
0:00
Další zprávičky
Napište zprávičku
Komerční sdělení
Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
Budoucnost zpracování dokumentů s AI
ŠKOLENÍ: Jak bezpečně spravovat a provozovat linuxové servery?
VÍCE INFO
ČLÁNKY DO MAILU