Laboratoře CZ.NIC zveřejnily Knot DNS 2.6.0 a Knot Resolver 1.4.0.Nová verze Knot DNS umožňuje automatické DNSSEC podepisování na slave serveru a automatickou rotaci algoritmu klíče. Dále podporuje algoritmus Ed25519, import DNSSEC klíče bez soukromé části a TCP Fast Open. Mezi další vylepšení patří konfigurace použití žurnálu či zónového souboru, optimalizace rekonstrukce NSEC(3) řetězu a rozšíření sémantických kontrol.
Mimo to byla také například vylepšena komprese doménových jmen v odpovědi.
Nedávné vydání Knot Resolver 1.4.0 vylepšuje kompatibilitu s DNS servery, které v rozporu se standardem neposílají některé DNSSEC podpisy, a přidává podporu pro načítání root hints ze zónového souboru. Dalším vylepšením je limit na dobu řešení jednoho dotazu, který je nyní 10 sekund. Uživatelé spouštějící více procesů Knot Resolveru nad jednou cache jistě ocení opravu, která brání zvětšování cache nad uživatelem nastavenou velikost.
Více informací je k dispozici na stránkách Knot DNS a Knot Resolveru.