首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >DNSSEC信任链

DNSSEC信任链
EN

Server Fault用户
提问于 2014-10-18 10:54:43
回答 1查看 276关注 0票数 0

我的测试环境详情如下:

我有假根服务器"172.16.93.193“DNS解析器"172.16.93.101”DNS服务器"172.16.96.93“

我已经配置了我的解析器,它可以很好地“更改named.ca以查询我的假根服务器”。

我试图用以下配置验证DNSSEC的“信任链”:

  • 在假根服务器上添加了我的NS记录。

测试。NS 172.16.96.93检验。在172.16.96.93的测试中。在DS 41751 10 1 B582E2C5AB6551FA23B3947CAA39BAC18C51A001试验中.在DS 41751 10 2 51A4CCCD5Ff8D328FECD018D9D296B7603FB7B2E3286CE4EFC3A64C0 73D32D55中

  • 在我的dns服务器上添加了测试区域。

区域"test“{ type master;file "Test/Signed/test.zone.signed";};

当查询我的解析器"dig @localhost测试“时,它将通过以下方式重播:-

代码语言:javascript
复制
> ; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.23.rc1.el6_5.1 <<>> @localhost test
; (2 servers found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 53882
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;misr.              IN  A

;; Query time: 0 msec
;; SERVER: ::1#53(::1)
;; WHEN: Sat Oct 18 12:27:55 2014
;; MSG SIZE  rcvd: 22

你能给我建议如何解决这个问题吗?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2014-10-19 19:55:51

我犯了致命的错误:-

@假根错误:-

代码语言:javascript
复制
test.         IN NS 172.16.96.93
test.         IN A  172.16.96.93

@错误解决的假根:-

代码语言:javascript
复制
test.         IN NS ns1.test.
ns1.test.         IN A  172.16.96.93

现在一切正常。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/637980

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档