NSD | |
---|---|
Typ | DNS server |
Vývojář | NL Net Labs |
Zapsáno v | C |
Operační systém | Unix |
Hardwarová platforma | Operační systém podobný Unixu |
Nejnovější verze | 4.3.7 (22. července 2021) |
Licence | BSD licence |
webová stránka | nlnetlabs.nl/projects/ns… |
NSD (Name Server Daemon) je open source DNS server vyvinutý společností NL Net Labs ve spolupráci s RIPE NCC .
NSD byl od základu navržen tak, aby byl pouze odpovědným serverem (to znamená, že neimplementuje rekurzivní dotazy a ukládání do mezipaměti). Jedním z cílů návrhu bylo zvýšit rozmanitost serverů DNS, a tím učinit systém doménových jmen odolnějším vůči softwarovým chybám a útokům na zranitelnost.
NSD používá soubory popisu zóny ve stylu a může používat soubory bez úprav Všechny informace jsou kompilovány pomocí zonec do binárního formátu (nsd.db) pro rychlejší načítání. Chyby syntaxe lze také detekovat během kompilace, což umožňuje jejich opravu dříve, než budou dostupné pro server.
Procesy NSD běží jako neprivilegovaný uživatel, což usnadňuje jejich umístění do izolovaného prostředí (jako je chroot ). Tedy, i když je v něm nalezena zranitelnost, její zneužití neumožní kompromitaci celého systému.
Od roku 2011 používají NSD následující kořenové servery :