]> git.ipfire.org Git - ipfire-2.x.git/commit
knot: Update to 3.0.7
authorMatthias Fischer <matthias.fischer@ipfire.org>
Sun, 20 Jun 2021 12:15:20 +0000 (14:15 +0200)
committerMichael Tremer <michael.tremer@ipfire.org>
Sun, 20 Jun 2021 12:37:48 +0000 (12:37 +0000)
commit9e1f2150dfdb499f9d964501e023e9e5c2629a18
treeab21d1fce0af14ef5342d36944b176ccc720e10c
parentd3d2261c65f9c2399f3c1ec64b161fe799bf26ed
knot: Update to 3.0.7

For details see:
https://www.knot-dns.cz/2021-06-16-version-307.html

Features:

        knotd: new configuration policy option for CDS digest algorithm setting #738
        keymgr: new command for primary SOA serial manipulation in on-secondary signing mode

Improvements:

        knotd: improved algorithm rollover to shorten the last step of old RRSIG publication

Bugfixes:

        knotd: zone is flushed upon server start, despite DNSSEC signing is up-to-date
        knotd: wildcard nonexistence is proved on empty-non-terminal query
        knotd: redundant wildcard proof for non-authoritative data in a reply
        knotd: missing wildcard proofs in a wildcard-cname loop reply
        knotd: incorrectly synthesized CNAME owner from a wildcard record #715
        knotd: zone-in-journal changeset ignores journal-max-usage limit #736
        knotd: incorrect processing of zone-in-journal changeset with SOA serial 0
        knotd: broken initialization of processing workers if SO_REUSEPORT(_LB) not available
        kjournalprint: reported journal usage is incorrect #736
        keymgr: cannot parse algorithm name ed448 #739
        keymgr: default key size not set properly
        kdig: failed to process huge DoH responses
        libknot/probe: some corner-case bugs

Signed-off-by: Matthias Fischer <matthias.fischer@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
lfs/knot