cPanel versie 84 met PowerDNS en DNSSEC

Met de lancering van cPanel versie 84Link opent in een nieuwe browsertab is PowerDNS een integraal onderdeel geworden van de cPanel/WHM-beheersomgevingLink opent in een nieuwe browsertab, inclusief de toepassing van DNSSEC. Dat betekent dat cPanel/WHMLink opent in een nieuwe browsertab de PowerDNS Autoritative Server nu installeert als standaard onderdeel van het systeemLink opent in een nieuwe browsertab en dat de gebruikersinterface is uitgebreid met DNSSEC-functionaliteit.

Beheerders kunnen de server-software onder het DNS Cluster omschakelen naar PowerDNSLink opent in een nieuwe browsertab (de default is BIND). Daarbij wordt de domein-informatie ingelezen vanuit de BIND zone files en DNSSEC-specifieke metadata opgeslagen in de (embedded) SQLite database (in de zogenaamde hybride BIND modus van de Autoritative Server). De ondertekening van deze domeinen en het bijbehorende sleutelmateriaal kun je vervolgens beheren in de Zone Editor van cPanelLink opent in een nieuwe browsertab.

Schaalbaarheid

Volgens de documentatie schaalt DNSSEC Clustering tot 10 duizend ondertekende domeinenLink opent in een nieuwe browsertab. Daarboven wordt afgeraden om DNSSEC aan te zetten. Dat laatste lijkt ons dan weer een slecht advies. Heb je grote aantallen domeinen in beheer, dan kun je dus beter op zoek naar een andere oplossing. In dit artikel beschrijven we uitgebreid de setup van de PowerDNS Autoritative Server en alle DNSSEC-faciliteiten en -configuraties.