Disponible en appliance

Producto

Todo lo necesario para operar un recursivo con confianza.

ZDNS convierte un servidor Ubuntu 24.04 LTS en un appliance DNS reproducible. Cada nodo conserva autonomía operacional y puede participar en un despliegue Anycast con otros nodos.

Plano de datos

Recursión de alto rendimiento

PowerDNS Recursor procesa las consultas y dnsdist administra el ingreso UDP/TCP, las ACL y los límites definidos para el servicio.

Enrutamiento

Anycast IPv4 e IPv6

Publica una o varias IPv4 /32 e IPv6 /128 autorizadas mediante FRR, BGP y BFD, sin acoplar la dirección de servicio a la interfaz de gestión.

Protección

Políticas RPZ

Aplica zonas de política para bloquear o redirigir dominios según las reglas del operador, manteniendo el control en su propia infraestructura.

Operación

Caché administrable

Permite vaciar la caché completa o invalidar un dominio específico cuando una operación requiere acelerar la actualización de respuestas.

Salud

Watchdog independiente

Comprueba resolución UDP/TCP, validación DNSSEC, presencia de direcciones y guardas del firewall antes de mantener los anuncios activos.

Observabilidad

Métricas accionables

Expone señales del recursor y del sistema para revisar capacidad, errores y salud, sin convertir la telemetría en una dependencia del DNS.

Arquitectura del appliance

Capas separadas, comportamiento predecible.

El tráfico DNS y el enrutamiento siguen operando localmente. La administración y la observabilidad se aíslan para reducir la superficie pública.

  1. 04
    OperaciónPortal local, actualizaciones y métricas
  2. 03
    EnrutamientoBGP, BFD y anuncios filtrados
  3. 02
    Resolucióndnsdist, recursor, RPZ y caché
  4. 01
    SistemaUbuntu 24.04 LTS y firewall dual-stack

Evolución del producto

Claro sobre lo disponible.

El appliance es la base actual. El plano central ampliará su administración sin reemplazar la autonomía de cada nodo.

Disponible en appliance

Appliance ZDNS

  • Resolución recursiva independiente
  • Anycast BGP/BFD dual-stack
  • Watchdog y retiro automático
  • RPZ, caché y panel operacional local
  • Actualizaciones firmadas y controladas
En desarrollo

Plano central ZDNS

  • Inventario multi-tenant de appliances
  • Telemetría histórica consolidada
  • Identidad y licenciamiento por nodo
  • Políticas y despliegues coordinados
  • Acceso central con auditoría

Evaluación técnica

Prueba ZDNS antes de llevarlo a producción.

Planificar laboratorio