Unbound – Una Alternativa Segura de Alto Desempeño a BIND –
Estrena en la Comunidad de Fuentes Abiertas
Lanzan Unbound, Nuevo Servidor DNS de Fuente Abierta
Unbound – Una Alternativa Segura de Alto Desempeño a BIND –
Estrena en la Comunidad de Fuentes Abiertas
Ciudad de México – 16 de octubre de 2008 – Unbound – una nueva alternativa de fuente abierta al servidor del sistema de nombres de dominio (DNS) – realiza el lanzamiento público a nivel mundial del Unbound 1.0 en el sitio http://unbound.net.
Lanzado para desarrolladores de fuentes abiertas por NLnet Labs, VeriSign, Inc. (NASDAQ: VRSN), Nominet y Kirei, Unbound es un servidor DNS de validación y caching con recursos proyectado como una alternativa de alto desempeño al BIND (Berkeley Internet Name Domain – Dominio de Nombre de Internet de Berkeley). Unbound será soportado por NLnet Labs.
Un componente esencial de Internet, el DNS une nombres de dominio (como www.verisign.com) a direcciones IP y otras informaciones que navegadores Web necesitan para acceder e interactuar con sitios específicos. Si bien desconocido por la mayoría de usuarios de la Web, el DNS está en el centro de un rango de servicios basados en Internet además de navegación Web, incluyendo correo electrónico, mensajes y telecomunicaciones de Voz en Protocolo Internet (VOIP).
Aunque el BIND ha sido la opción para servidores DNS desde los años 1980, el deseo de buscar un servidor alternativo que tenga excelente seguridad, desempeño y facilidad de uso conllevó a un esfuerzo para desarrollar la implementación de un DNS de fuente abierta. El Unbound es el resultado de ese esfuerzo. Desarrollado en su mayor parte por ISPs y usuarios corporativos, el Unbound también podrá ser incorporado en dispositivos de clientes, como aplicaciones DNS dedicadas y módems.
Al poner disponible el código de Unbound a desarrolladores de fuentes abiertas, sus creadores esperan posibilitar el desarrollo rápido de recursos que no se asocian tradicionalmente al DNS. Uno de ellos es una implementación del DNSSEC, un perfeccionamiento de seguridad que el Unbound añade al protocolo DNS y es esencial para ayudar a proteger transacciones DNS. Las únicas implementaciones de DNS de fuentes abiertas que soportan el estándar DNSSEC son Unbound y BIND.
"Hemos lanzado el software bajo la licencia BSD, que permite uso en otros productos sin grandes restricciones”, dice Olaf Kolkman, director de NLnet Labs, una fundación de investigación y desarrollo sin fin de lucro en Holanda. “Esperamos que al poner disponible nuestro software este ayude a la implementación del DNSSEC, que se adapta perfectamente a los propósitos de NLnet Labs”.
"Aunque simplicidad y desempeño siempre han sido los principales objetivos para el Unbound, damos atención especial a los recursos de seguridad, especialmente porque el DNSSEC todavía no está implementado ampliamente”, dice Wouter Wijngaards, principal desarrollador del Unbound en NLnet Labs. “El Unbound ofrece defensas contra falsificaciones sufriendo degradación mínima en el desempeño. Además, hemos trabajado mucho para producir un código bien documentado, legible y elegante. Con eso, intentamos bajar el máximo posible la barrera para auditoría de seguridad y revisión de códigos.”
Cuatro Años en Desarrollo
El Unbound fue elaborado en enero de 2004 por Jakob Schlyter de Kirei y Roy Arends de Nominet, VeriSign y EP.Net financiaron el desarrollo del prototipo, que fue construido por David Blacka y Matt Larson de VeriSign. Al final de 2006, NLnet Labs se unió al esfuerzo, elaborando una implementación en C basada en el prototipo existente y usando la experiencia que NLnet Labs ganó durante el desarrollo del NSD, un servidor DNS enfocado para editores de informaciones.
"El prototipo del Unbound demostró que habíamos tomado buenas decisiones de arquitectura y que los complejos algoritmos de desempeño funcionaban. Sin embargo, la implementación de Java nunca podría cumplir con las características de desempeño que en el mundo real se exigiría", dice David Blacka, ingeniero de investigación de alto rango de VeriSign.
Roy Arends, Investigador de Alto Rango de Nominet UK, dice que el prototipo del Unbound sirvió “para probar rápidamente la nueva interoperabilidad de extensiones del protocolo DNS. El diseño original modular ha comprobado que funciona bien y ha mantenido el diseño general sencillo y limpio. El prototipo Java fue usado por muchos nuevos recursos de protocolo DNS en uso hoy.”
"El prototipo era demasiadamente prometedor para guardarse. Estamos contentos que NLnet Labs ha podido comprometerse con la versión C del Unbound”, dice Matt Larson, director de Investigación DNS de VeriSign. “NLnet Labs tiene la experiencia adecuada y se compromete en continuar el soporte para el Unbound.”
"Nominet está satisfecha que la versión C del Unbound está construida con la misma dedicación y por el mismo equipo que nos ha traído el NSD”, añade Arends, de Nominet.
‘Servidor caching más rápido que hemos probado’
Durante su fase de desarrollo, el Unbound fue extensamente probado en NLnet Labs. Mientras eso, varios voluntarios han implementado versiones de desarrollo en sus laboratorios y redes de producción.
"Nos quedamos muy impresionados con el Unbound”, dice Jan-Piet Mens, autor del libro “Alternative DNS Servers” (“Servidores DNS Alternativos”). “Es un excelente código, muy versátil y es el servidor caching más rápido que hemos probado.”
NLnet Labs ofrece soporte para el Unbound a través de un sistema de rastreado de errores y listas de correo de usuarios. "Sabemos que las personas ejecutarán este código en entornos críticos, y NLnet Labs se compromete con el soporte activo al Unbound”, añade Kolkman, de NLnet Lab. “Si dejemos de soportar el Unbound, lo anunciaremos con por lo menos dos años de antelación".
El Unbound se ejecuta en sistemas operativos con base en Posix como Linux, MacOS X, FreeBSD y Solaris. El código, su documentación e información adicional están disponibles para su descarga en el sitio http://unbound.net/.








