Articulo de referencia

MaraDNS

{{cite web|url=http://maradns.samiam.org/changelog.html|title=MaraDNS changelog|accessdate=4 July 2024}} "},"latest_preview_version":{"wt":""},"latest_preview_date":{"wt":""},"o...

MaraDNS es una implementación de código abierto (con licencia BSD) del Sistema de Nombres de Dominio (DNS), que actúa como servidor de nombres de caché, recursivo o autoritativo. [ 2 ] [ 3 ] [ 4 ] [ 5 ]

Características

MaraDNS tiene una biblioteca de cadenas, que es resistente a desbordamientos de búfer y tiene su propio generador de números aleatorios. Si bien MaraDNS no admite directamente los archivos de zona BIND, su formato de archivo de zona es similar y se incluye un convertidor para convertir desde el formato de archivo de zona de BIND. [ 6 ] MaraDNS se ejecuta como un usuario sin privilegios dentro de un entorno chroot, mientras que MaraDNS especifica el usuario y el grupo con los que se ejecutará por ID de usuario, Simon Burnet ha hecho un parche que permite proporcionar un nombre de usuario [ 7 ] MaraDNS puede agregar tanto registros IP como el registro PTR "búsqueda DNS inversa" correspondiente. [ 8 ] Puede usarse como un servidor DNS maestro y, con algunas salvedades, como un servidor DNS esclavo. [ 9 ] MaraDNS actualmente no admite DNSSEC debido a la falta de dinero para que el desarrollador lo implemente usando la biblioteca LibTom. [ 10 ]

Deadwood incluye filtrado de "muro DNS" integrado (para proteger contra dominios externos que se resuelven en IP locales), la capacidad de leer y escribir la caché en un archivo, compatibilidad con DNS sobre TCP, la capacidad de rechazar opcionalmente consultas MX, IPv6 AAAA y PTR, código que detiene los ataques de suplantación de AR, entre otras características. [ 11 ]

Las versiones de MaraDNS se distribuyen con una licencia de tipo BSD . [ 12 ]

Véase también

Referencias

  1. "Registro de cambios de MaraDNS" . Consultado el 4 de julio de 2024 .
  2. Mens, Jan-Piet (2008). Servidores DNS alternativos: selección e implementación, y back-ends SQL/LDAP opcionales (Tapa blanda) . UIT Cambridge Ltd. págs. 76–94 . ISBN  978-0-9544529-9-5.Este libro dedica un capítulo entero a MaraDNS.
  3. Danchev, Dancho. "Cómo OpenDNS, PowerDNS y MaraDNS no se vieron afectados por la vulnerabilidad de envenenamiento de caché DNS" . ZDNet . Archivado del original el 29 de julio de 2008. Consultado el 10 de octubre de 2009 .
  4. ^ Jian Jiang; Jinjin Liang; Kang Li; Jun Li; Haixin Duan; Jianping Wu (2012), Nombres de dominio fantasma: revocados pero aún resolubles (PDF) , pág. 10, archivado desde el original (PDF) el 25 de abril de 2013 
  5. Schroder, Carla (2007). Linux Networking Cookbook (Tapa blanda) . O'Reilly. pág. 545. ISBN  978-0-596-10248-7.
  6. "Software de servidor DNS (y relacionado) para Unix (sección MaraDNS)" . Consultado el 5 de abril de 2013 .
  7. "Parches de código abierto" . Consultado el 5 de abril de 2013 .{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  8. Mens, Jan-Piet (2008). Servidores DNS alternativos: selección e implementación, y back-ends SQL/LDAP opcionales (Tapa blanda) . UIT Cambridge Ltd. págs. 66, 81. ISBN  978-0-9544529-9-5.
  9. Mens, Jan-Piet (2008). Servidores DNS alternativos: selección e implementación, y back-ends SQL/LDAP opcionales (Tapa blanda) . UIT Cambridge Ltd. págs. 87, 89. ISBN  978-0-9544529-9-5.
  10. "Me encantaría DNSSEC para MaraDNS" . Consultado el 26 de octubre de 2017 .
  11. "Software de servidor DNS (y relacionado) para Unix (sección Deadwood)" . Consultado el 5 de abril de 2013 .
  12. Mens, Jan-Piet (2008). Servidores DNS alternativos: selección e implementación, y back-ends SQL/LDAP opcionales (Tapa blanda) . UIT Cambridge Ltd. pág. 97. ISBN  978-0-9544529-9-5."El programa se distribuye bajo una licencia de tipo BSD".
  • Sitio web oficial
  • Blog oficial
  • Rick Moen habla sobre Deadwood (el solucionador recursivo de MaraDNS 2).
  • Rick Moen en MaraDNS