rdns-server 1.17.21

A high-performance, security-focused DNS server written in Rust
[Unit]
Description=rDNS - High-Performance DNS Server
After=network.target
Wants=network-online.target

[Service]
Type=simple
User=rdns
Group=rdns
ExecStart=/usr/local/bin/rdns -c /etc/rdns/rdns.toml
ExecReload=/bin/kill -HUP $MAINPID
Restart=on-failure
RestartSec=5
LimitNOFILE=65535

# Security hardening
ProtectSystem=strict
ProtectHome=yes
PrivateTmp=yes
NoNewPrivileges=yes
ReadWritePaths=/var/run/rdns
ReadOnlyPaths=/etc/rdns

# Allow binding to privileged ports
AmbientCapabilities=CAP_NET_BIND_SERVICE
CapabilityBoundingSet=CAP_NET_BIND_SERVICE

[Install]
WantedBy=multi-user.target